Otomotiv müşterinizden TISAX değerlendirmesi talebi aldıysanız, hazırlık sürecini birlikte yürütüyoruz.
TISAX, VDA ISA kataloğuna dayanan ve ENX Association tarafından işletilen bir bilgi güvenliği değerlendirme mekanizmasıdır. Bir kez değerlendirilirsiniz, sonuç ENX portalı üzerinden müşterilerinizle paylaşılır.
En pahalı hata: yanlış kapsam
Hazırlığa yanlış etiket veya yanlış değerlendirme seviyesiyle başlamak, projeyi baştan yapmayı gerektirebilir.
Etiket, değerlendirmenin kapsamını belirler: bilgi güvenliği, prototip koruma, veri koruma gibi alanlar farklı etiketlere karşılık gelir.
Değerlendirme seviyesi, doğrulamanın derinliğini belirler.
Hangisinin gerektiğini müşteriniz bildirir. Projenin ilk adımı bu bilginin yazılı olarak teyit edilmesidir.
ISO 27001’iniz varsa
Hazırlık belirgin biçimde kolaylaşır ancak iş bitmez. ISO 27001 genel bir bilgi güvenliği yönetim sistemi standardıdır; TISAX otomotiv sektörüne özgüdür ve prototip koruma gibi ek alanları içerir.
Ayrıca TISAX olgunluk seviyesi temelli bir değerlendirme kullanır; kontrolün var olması yetmez, ulaştığı olgunluk puanlanır.
Proje adımları
- Müşteri talebinin analizi, etiket ve seviyenin teyit edilmesi
- Değerlendirme kapsamının ve lokasyonların tanımlanması
- ENX kayıt sürecinin yürütülmesi
- Öz değerlendirmenin yapılması
- Fark analizi ve iyileştirme planı
- Eksiklerin giderilmesi: politika, süreç, teknik ve fiziksel kontroller
- Prototip koruma gereksinimlerinin karşılanması
- Kanıt dosyasının hazırlanması
- Değerlendirme öncesi hazırlık denetimi
Çıktılar
- Kapsam ve etiket kararı dokümanı
- Öz değerlendirme sonucu ve olgunluk puanlaması
- Fark analizi ve aksiyon planı
- Güncellenmiş politika ve prosedür seti
- Kanıt dosyası
- Hazırlık denetimi raporu
Bu hizmete ne zaman ihtiyaç duyulur?
Müşteriniz talep etti, süreci bilmiyorsunuz. En yaygın senaryo budur. Kayıt, etiket seçimi, değerlendirme sağlayıcısı ve takvim gibi adımlar ilk kez karşılaşan için karmaşık görünür.
Etiket ve seviye konusunda tereddüt var. Yanlış kapsamla başlamak, hazırlığı baştan yapmayı gerektirebilir. Bu, sürecin en pahalı hatasıdır.
ISO 27001’iniz var ama TISAX’a uzak. Mevcut sisteminiz iyi bir temel sağlar; ancak olgunluk seviyesi temelli değerlendirme ve prototip koruma gibi alanlar ayrı çalışma gerektirir.
Prototip koruma alanınız hiç kurulmamış. Ar-Ge, numune ve test süreçlerinde fiziksel erişim kontrolü, görüntüleme kısıtları ve ziyaretçi yönetimi çoğu kuruluşta tanımsızdır.
Takviminiz sıkışık. Müşteriniz belirli bir tarihe kadar sonuç bekliyorsa, hazırlığın paralel yürütülmesi gerekir.
TISAX danışmanlık hizmeti kimler için uygundur?
- Otomotiv müşterilerinden TISAX talebi alan tedarikçiler
- Ar-Ge, tasarım veya yazılım hizmeti veren kuruluşlar
- Prototip, numune veya test aracıyla çalışan firmalar
- ISO 27001 belgesi olan ancak otomotive özgü gerekliliklere hazır olmayanlar
- Bilgi güvenliği fonksiyonunu yeni kuran kuruluşlar
- Birden fazla lokasyonu değerlendirme kapsamına alacak firmalar
Çalışma Biçimi
Yerinde ve uzaktan: Saha gerektiren adımlar tesisinizde, doküman ve analiz çalışmaları uzaktan yürütülür.
Ekibinizle birlikte: Çalışma sizin adınıza değil, sizinle birlikte yapılır. Amaç projeyi bitirmek değil, sistemi sizin sürdürebilmenizdir.
Şeffaf planlama: Başlangıçta adım adım bir plan, sorumlu ve tarih listesi paylaşılır; ilerleme düzenli olarak raporlanır.
Önemli not
TISAX değerlendirmeleri yalnızca ENX tarafından yetkilendirilmiş sağlayıcılar tarafından yapılabilir. Biz değerlendirme yapmıyoruz; sizi değerlendirmeye hazır hale getiriyoruz.
İlgili Hizmet ve Eğitimler
TISAX Hazırlık Danışmanlığı Hakkında Sıkça Sorulan Sorular
TISAX değerlendirmesini siz mi yapıyorsunuz?
Hayır. TISAX değerlendirmeleri yalnızca ENX tarafından yetkilendirilmiş sağlayıcılar tarafından yapılabilir. Biz hazırlık danışmanlığı sunuyoruz.
Hangi etiket ve seviye bize gerekli?
Müşteriniz bildirir. Projenin ilk adımı bu bilginin yazılı olarak teyit edilmesidir; yanlış kapsamla başlamak en pahalı hatadır.
ISO 27001 belgemiz var, süreç ne kadar kısalır?
Belirgin biçimde kısalır ancak bitmez. TISAX otomotive özgü alanları ve olgunluk seviyesi temelli değerlendirmeyi içerir; mevcut sisteminizin bu çerçeveye uyarlanması gerekir.
Prototip koruma neyi kapsıyor?
Geliştirme aşamasındaki araç, bileşen ve verilerin korunmasını: fiziksel erişim kontrolü, taşıma, görüntüleme kısıtları, test sürüşleri ve ziyaretçi yönetimi gibi alanları.
Hazırlık ne kadar sürer?
Mevcut olgunluğunuza, etikete ve seviyeye bağlıdır. Öz değerlendirme ve fark analizi sonrası net bir takvim paylaşılır.