TISAX Automotive
conformiteDéfinition
Trusted Information Security Assessment Exchange : standard de sécurité de l'information de l'industrie automobile européenne basé sur ISO 27001, géré par l'ENX Association.
Description
TISAX (Trusted Information Security Assessment Exchange) est le standard de sécurité de l'information de l'industrie automobile européenne, géré par l'ENX Association. Basé sur VDA ISA (dérivé d'ISO 27001), il est requis par les constructeurs automobiles (OEM) pour leurs fournisseurs manipulant des données sensibles.
Exigences clés
L'évaluation TISAX couvre 3 niveaux d'assurance (AL1 à AL3) selon la sensibilité des informations manipulées. L'audit est réalisé par des prestataires accrédités ENX. Les résultats sont partagés dans l'exchange TISAX entre participants, évitant les audits multiples pour différents donneurs d'ordres.
Points clés
- Obligatoire pour les fournisseurs automobiles Tier 1 et Tier 2 des grands OEM (Volkswagen, BMW, Stellantis)
- Le label TISAX est valide 3 ans et partageable entre les membres de l'exchange ENX sans re-audit
- TISAX AL3 est requis pour les fournisseurs manipulant des informations prototypes ou données de conduite autonome
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis