TISAX審核流程及標(biāo)準(zhǔn)講解培訓(xùn)
來源:本站 作者:編輯 日期:2021/8/31 15:00:42
TISAX審核流程及標(biāo)準(zhǔn)講解培訓(xùn)
TISAX的背景
汽車作為日常的交通工具,已經(jīng)融入到大多數(shù)人的生活中,公交車、私家車每天都在路上飛馳著,為了讓汽車人機(jī)交互系統(tǒng)操作更加便捷,汽車也在向智能化快速發(fā)展。隨之而來的信息安全問題日趨嚴(yán)重,受到了廣泛關(guān)注。為了加強(qiáng)汽車行業(yè)信息安全,實(shí)現(xiàn)汽車行業(yè)信息安全評(píng)估的相互認(rèn)可,并提供通用的評(píng)估和交換機(jī)制,TISAX 應(yīng)運(yùn)而生。
TISAX(汽車安全評(píng)估訊息交換平臺(tái))是2017年由德國(guó)汽車工業(yè)聯(lián)合會(huì)(VDA)聯(lián)合歐洲網(wǎng)絡(luò)交換所(ENX)所推出的資訊交換平臺(tái),把受多數(shù)組織成員認(rèn)可的資訊安全評(píng)估流程VDA ISA ( Information Security Assessment) 之審核結(jié)果放上平臺(tái),供參與者在得到被審核者授權(quán)后做查詢,是一個(gè)參考ISO/IEC 27001、ISO/IEC 27002等規(guī)范所制定的汽車行業(yè)信息安全標(biāo)準(zhǔn)。
哪些行業(yè)需要 TISAX ?
l TISAX適用于汽車供應(yīng)鏈企業(yè),如:
l 汽車零件制造廠、汽車應(yīng)用產(chǎn)品廠商及汽車供應(yīng)鏈成員
l 自動(dòng)駕駛技術(shù)提供者
l 自動(dòng)駕駛數(shù)據(jù)服務(wù)提供者
l 地圖服務(wù)提供商等
課程收益
TISAX基礎(chǔ)培訓(xùn)中,我們將為您講解汽車行業(yè)信息安全領(lǐng)域的基礎(chǔ)知識(shí)。您將通過對(duì)VDA-ISA和TISAX的深入了解,以知曉信息安全管理的基本內(nèi)容和目標(biāo)。通過本課程,您將掌握必要的基礎(chǔ)知識(shí),用以支持組織內(nèi)部信息安全管理的建設(shè),并熟悉評(píng)估的各個(gè)環(huán)節(jié)。
課程大綱
一、信息安全基礎(chǔ)知識(shí)
二、基于VDA-ISA和TISAX的信息安全管理系統(tǒng)
三、實(shí)施信息安全管理體系
l 信息安全資產(chǎn)
l 信息安全風(fēng)險(xiǎn)管理
l 訪問數(shù)據(jù)和身份驗(yàn)證
l 項(xiàng)目管理中的信息安全
l 云服務(wù)的使用
l IT系統(tǒng)的獲取和開發(fā)
l 與供應(yīng)商和服務(wù)提供商的合作
l 數(shù)據(jù)保護(hù)和法規(guī)合規(guī)性
l 技術(shù)和組織措施
l 責(zé)任、培訓(xùn)和意識(shí)提升
l 事件管理
l 原型保護(hù)的最低要求