TISAX eğitimi, otomotiv müşterilerinden TISAX değerlendirmesi talebi alan kuruluşların hazırlık sürecini yönetmesi için tasarlanmıştır.
TISAX (Trusted Information Security Assessment Exchange), otomotiv sektöründe bilgi güvenliği değerlendirmelerinin ortak bir yöntemle yapılmasını ve sonuçların paydaşlar arasında paylaşılmasını sağlayan mekanizmadır. VDA tarafından geliştirilen ISA kataloğuna dayanır ve ENX Association tarafından işletilir.
Neden var?
TISAX’tan önce her OEM tedarikçilerini kendi bilgi güvenliği anketleriyle değerlendiriyordu. Beş müşterisi olan bir tedarikçi beş ayrı değerlendirmeden geçiyor, benzer soruları beş kez cevaplıyordu.
TISAX bu tekrarı ortadan kaldırır: bir kez değerlendirilirsiniz, sonuç ENX portalı üzerinden paylaşılır ve müşterileriniz sonucu görebilir.
ISO 27001 ile ilişkisi
İkisi sıkça karıştırılır. Temel farklar şunlar:
Kapsam ve amaç. ISO 27001 genel bir bilgi güvenliği yönetim sistemi standardıdır. TISAX ise otomotiv sektörüne özgüdür ve prototip koruma, veri koruma gibi sektöre özgü alanları da içerir.
Sonuç. ISO 27001’de belge alırsınız. TISAX’ta belge değil, ENX portalında paylaşılan bir değerlendirme sonucu ve etiket elde edersiniz.
Yöntem. TISAX, olgunluk seviyesi temelli bir değerlendirme kullanır; her kontrol için ulaşılan olgunluk puanlanır.
ISO 27001 sisteminiz varsa TISAX hazırlığınız belirgin biçimde kolaylaşır, ancak biri diğerinin yerine geçmez.
Etiketler ve seviyeler
Değerlendirme kapsamı, müşterinizin talep ettiği etiketle belirlenir: bilgi güvenliği, prototip koruma, veri koruma gibi alanlar farklı etiketlere karşılık gelir.
Değerlendirme seviyesi ise doğrulamanın derinliğini belirler: öz değerlendirmeden yerinde denetime kadar farklı seviyeler bulunur. Hangi etiket ve seviyenin gerektiğini müşteriniz bildirir.
Yanlış etiket veya seviyeyle yola çıkmak, en sık yaşanan ve en pahalı hatadır. Hazırlığa başlamadan önce müşterinizden yazılı teyit almanızı öneririz.
Kimler katılmalı?
- Bilgi güvenliği yöneticileri ve uzmanları
- Bilgi işlem yöneticileri
- Kalite ve uyum sorumluları
- KVKK ve veri koruma sorumluları
- Prototip ve numune yönetiminden sorumlu ekipler
- Ar-Ge ve mühendislik yöneticileri
- İnsan kaynakları ve fiziksel güvenlik sorumluları
Ön koşul yoktur; ISO 27001 bilgisi katılımı kolaylaştırır.
Eğitim İçeriği
Temeller
- TISAX’ın amacı, yapısı ve paydaşları
- ENX’in rolü ve portal üzerinden paylaşım
- ISO 27001 ile karşılaştırma
- Süreç adımları: kayıt, değerlendirme, sonuç paylaşımı
VDA ISA kataloğu
- Katalog yapısı ve soru grupları
- Bilgi güvenliği kontrolleri
- Prototip koruma gereklilikleri
- Veri koruma ile ilgili sorular
- Olgunluk seviyesi modeli ve puanlama
Kapsam ve planlama
- Etiket ve değerlendirme seviyesinin belirlenmesi
- Değerlendirme kapsamının ve lokasyonların tanımlanması
- Takvim ve kaynak planlaması
- Değerlendirme sağlayıcısı seçimi
Hazırlık
- Öz değerlendirmenin yürütülmesi
- Fark analizi ve iyileştirme planı
- Kanıt dosyasının hazırlanması
- Sık karşılaşılan eksikler
Uygulama çalışmaları
Katılımcılar kendi kuruluşları üzerinden öz değerlendirme ve olgunluk puanlaması çalışması yapar.
Eğitim Kazanımları
- TISAX sürecini uçtan uca planlayabilme
- VDA ISA kataloğunu doğru yorumlayabilme
- Doğru etiket ve değerlendirme seviyesini belirleyebilme
- Olgunluk seviyesi değerlendirmesi yapabilme
- Hazırlık planı kurabilme ve kanıt dosyası oluşturabilme
Süre ve Katılım Seçenekleri
Süre: Genel katılıma açık programlarda 2 gün. Kuruma özel programlarda kapsam ve katılımcı profiline göre 1–3 gün olarak planlanır.
Katılım türü: Genel katılıma açık veya kuruma özel.
Eğitim metodu: Yüz yüze (kuruluşunuzda veya eğitim salonumuzda), uzaktan canlı bağlantı, kayıttan izleme.
Tarihler: Talepler doğrultusunda belirlenir.
Katılım Belgesi
Eğitimi tamamlayan katılımcılara katılım belgesi düzenlenir. Belge; katılımcı adı, eğitim kapsamı, tarih ve süre bilgisini içerir. Yetkinlik kayıtlarınızda ve denetimlerde yetkinlik kanıtı olarak kullanılabilir.
İlgili Eğitimler
- ISO 27001 Eğitimi — bilgi güvenliği yönetim sistemi
- IATF 16949 Eğitimi
- ISO 19011 Eğitimi — denetim metodolojisi
Eğitimin Ötesinde: Uygulama Desteği
- TISAX hazırlık projesinin yürütülmesi
- Öz değerlendirme ve fark analizi
- Prototip koruma ve fiziksel güvenlik çalışmaları
- Kanıt dosyasının hazırlanması
- Değerlendirme öncesi hazırlık denetimi
Geçiş sürecinde ihtiyaç duyduğunuz her alanda danışmanlık hizmetlerimizden yararlanabilirsiniz.
TISAX Eğitimi Hakkında Sıkça Sorulan Sorular
TISAX nedir?
Otomotiv sektöründe bilgi güvenliği değerlendirmelerinin ortak bir yöntemle yapılmasını ve sonuçların paydaşlar arasında paylaşılmasını sağlayan mekanizmadır. VDA ISA kataloğuna dayanır ve ENX Association tarafından işletilir.
TISAX belgesi alıyor muyum?
Hayır. TISAX’ta belge değil, ENX portalında paylaşılan bir değerlendirme sonucu ve etiket elde edersiniz. Müşterileriniz sonucu portal üzerinden görüntüler.
ISO 27001 belgemiz var, TISAX’a gerek var mı?
Müşteriniz talep ediyorsa evet. ISO 27001 genel bir bilgi güvenliği yönetim sistemi standardıdır; TISAX otomotiv sektörüne özgüdür ve prototip koruma gibi ek alanları içerir. ISO 27001 sisteminiz hazırlığı kolaylaştırır ancak yerine geçmez.
Hangi etiket ve seviye bize gerekli?
Müşteriniz bildirir. Etiket değerlendirmenin kapsamını, seviye ise doğrulamanın derinliğini belirler. Hazırlığa başlamadan önce müşterinizden yazılı teyit almanızı öneririz.
En sık yapılan hata ne?
Yanlış etiket veya değerlendirme seviyesiyle yola çıkmak. Bu hata hem zaman hem maliyet kaybı yaratır ve değerlendirmenin tekrarlanmasını gerektirebilir.
Prototip koruma neyi kapsıyor?
Geliştirme aşamasındaki araç, bileşen ve verilerin korunmasını konu alır: fiziksel erişim kontrolü, taşıma, fotoğraf ve görüntüleme yasakları, test sürüşleri ve ziyaretçi yönetimi gibi alanları içerir.
Değerlendirmeyi siz mi yapıyorsunuz?
Hayır. TISAX değerlendirmeleri yalnızca ENX tarafından yetkilendirilmiş sağlayıcılar tarafından yapılabilir. Biz hazırlık eğitimi ve danışmanlık desteği sunuyoruz.
TISAX eğitimi ne kadar sürüyor?
Genel katılıma açık programlar 2 gün sürer. Kuruma özel programlarda içerik yoğunluğuna göre 1-3 gün olarak planlanır.