TISAXTrusted Information Security Assessment Exchange · VDA

TISAX –
הספק הגדול שלכם לא יחכה לכם לנצח

TISAX (Trusted Information Security Assessment Exchange) הוא תקן אבטחת המידע של תעשיית הרכב הגלובלית, שפותח על ידי VDA (איגוד יצרני הרכב הגרמני). כל ספק שמעביר מידע רגיש ליצרני רכב גלובליים – VW, BMW, Mercedes, Toyota, Ford ועוד – חייב ב-TISAX. CBE מלווה ספקי רכב ישראלים להסמכה כבר 30 שנה – עם 100% הצלחה בביקורות ומעל 4,000 לקוחות מרוצים.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן TISAX, תוך התאמת מערכת הניהול לצרכי הארגון.

מבוסס על: ISA VDA 6.0רמות: AL1 (עצמאי) / AL2 / AL3מוכר: VDA, יצרני רכב גלובלייםמתאים: ספקי Tier 1/2 לרכב

עובדות מהירות – TISAX

מטרה

הגנה על מידע רגיש בשרשרת אספקת הרכב

מי צריך

ספקי Tier 1/2 ליצרני רכב גלובליים

חשיבות בישראל

דרישת VW, BMW, Toyota, Ford ועוד

משלים את

ISO 27001, IATF 16949, ISO 9001

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה TISAX?

כשיצרן הרכב שולח מייל – אתם רוצים להיות מוכנים

TISAX הוא מנגנון הערכה וחילופי מידע (Trusted Information Security Assessment Exchange) שפותח על ידי VDA (Verband der Automobilindustrie) – איגוד יצרני הרכב הגרמני. הוא מבוסס על ISO 27001 עם הרחבות ייחודיות לתעשיית הרכב.

TISAX מגדיר שלוש רמות הערכה (Assessment Levels): AL1 (הערכה עצמית), AL2 (ביקורת על ידי גוף חיצוני מוסמך) ו-AL3 (ביקורת מחמירה למידע סודי ביותר). רוב הספקים נדרשים ל-AL2.

CBE לא מלווה רק ל-TISAX – אנחנו בונים מסגרת GRC שמשלבת TISAX, ISO 27001 ו-IATF 16949, כי ספקי רכב מתמודדים עם דרישות מרובות בו-זמנית.

הגנת מידע רגיש

מידע פיתוח, פרוטוטייפים ונתונים טכניים – הגנה על הנכסים הרגישים ביותר.

93 בקרות אבטחה

בקרות מבוססות ISO 27001 עם הרחבות לתחום הרכב.

תוצאה בפלטפורמת ENX

תוצאת ה-TISAX מפורסמת בפלטפורמת ENX ומשותפת ישירות עם יצרני הרכב.

ספציפי לתעשיית הרכב

פרוטוטייפים, נתוני פיתוח, מידע רגיש לתחום – דרישות ייחודיות לסקטור.

מי צריך TISAX?

ספקי Tier 1 – ישירות ליצרן

מספקים רכיבים ישירות ל-VW, BMW, Mercedes? TISAX AL2 הוא כמעט תמיד דרישה קשיחה.

לדף התחום

ספקי Tier 2 – לספקי Tier 1

ספק Tier 1 שלכם מעביר לכם את דרישת TISAX? CBE מלווה גם ספקי Tier 2 להסמכה מהירה.

פיתוח תוכנה לרכב

פיתוח תוכנה עבור מערכות רכב (infotainment, ADAS, ECU) – מידע הפיתוח הרגיש דורש TISAX.

לדף התחום

לוגיסטיקה לתעשיית הרכב

מובילים רכיבים או מנהלים מחסן לתעשיית הרכב? TISAX יכול להיות דרישת ספק.

לדף התחום

ייעוץ ושירותים לרכב

חברות ייעוץ, בדיקות QA ושירותים מקצועיים שמקבלים גישה למידע ייצור רגיש.

יצרנים מקומיים (IATF)

יצרנים שכבר יש להם IATF 16949 ורוצים להוסיף TISAX – CBE בונה תהליך משולב יעיל.

לדף התחום
יתרונות

מה מקבלים מהסמכת TISAX?

כניסה לשרשרת האספקה

ללא TISAX – אין גישה לחוזים עם יצרני רכב גלובליים

הגנה על מידע רגיש

הגנה על נתוני פיתוח, פרוטוטייפים וסודות מסחריים

מוכר בכל תעשיית הרכב

תוצאה אחת בפלטפורמת ENX מספקת לכל יצרני הרכב

מינוף ISO 27001 קיים

אם יש לכם ISO 27001 – המעבר ל-TISAX מהיר משמעותית

מה TISAX דורש?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך ההסמכה עם CBE

CBE מלווה בכל שלב – ממיפוי הדרישות ועד לביקורת בגוף ההסמכה

1

מיפוי דרישות + Gap

זיהוי רמת AL הנדרשת, מיפוי מידע רגיש וניתוח פערים

2

בניית ISMS לרכב

מדיניות אבטחה, בקרות ISA VDA, נהלים ייחודיים לרכב

3

הטמעה והדרכה

יישום בקרות, הדרכות צוות, רישום בפלטפורמת ENX

4

הכנה לביקורת

סימולציה מלאה לפני ה-Assessment Body – אפס הפתעות

5

תעודה + חידוש

ליווי בביקורת הרשמית וחידושים שנתיים

למה לבחור ב-CBE לליווי TISAX?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

TISAX הוא הבסיס. CBE מלווה גם ל-ISO 27001, IATF 16949, ISO 9001 ועוד – תחת קורת גג אחת.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

TISAX כחלק ממערך GRC לתעשיית הרכב

TISAX הוא עמוד האבטחה לתעשיית הרכב – אך ספקי רכב נדרשים לרוב גם לתקנים נוספים. CBE מנהלת את כל מסע ה-GRC שלכם תחת קורת גג אחת.

על מערך ה-GRC של CBE

שאלות נפוצות על TISAX

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

מה ההבדל בין TISAX ל-ISO 27001?

מה ההבדל בין AL1 ל-AL2 ל-AL3?

כמה זמן תוצאת TISAX תקפה?

יש לנו ISO 27001 – כמה מהיר המעבר ל-TISAX?

מי מבצע את ה-TISAX Assessment?

אנחנו ספק קטן – TISAX עדיין רלוונטי לנו?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן TISAX. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על יצרן הרכב שדורש TISAX – נחזור עם תוכנית פעולה

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית