有關(guān)TISAX的常見問題
有關(guān)TISAX的常見問題
TISAX是什么?
TISAX(Trusted Information Security Assessment Exchange,可信信息安全評(píng)估交換)是德國(guó)汽車工業(yè)聯(lián)合會(huì)(VDA)聯(lián)合歐洲汽車工業(yè)安全數(shù)據(jù)交換協(xié)會(huì)(ENX)推出的汽車行業(yè)信息安全評(píng)估和數(shù)據(jù)交換安全標(biāo)準(zhǔn)。TISAX標(biāo)簽是目前汽車行業(yè)中唯一正式發(fā)布的信息安全標(biāo)簽機(jī)制,主要適用于歐洲范圍內(nèi)的汽車企業(yè)與其全球供應(yīng)商,用于汽車行業(yè)內(nèi)信息安全評(píng)估的相互認(rèn)可。
華為云獲得TISAX信息安全極高保護(hù)要求和數(shù)據(jù)保護(hù)標(biāo)簽認(rèn)證,表明華為云網(wǎng)絡(luò)安全及用戶數(shù)據(jù)的隱私保護(hù)方面的能力均達(dá)到了一流水平,能為您提供滿足汽車行業(yè)最高安全標(biāo)準(zhǔn)的云上服務(wù)。
此外,針對(duì)不斷變化的云環(huán)境和服務(wù),華為云會(huì)按照認(rèn)證要求定期進(jìn)行復(fù)審,以保障華為云服務(wù)的網(wǎng)絡(luò)安全及隱私保護(hù)能力一直處于業(yè)界領(lǐng)先水平。
TISAX標(biāo)準(zhǔn)主要包括什么內(nèi)容?
TISAX審核標(biāo)準(zhǔn)包含三個(gè)模塊:信息安全、原型保護(hù)和數(shù)據(jù)保護(hù)。
數(shù)據(jù)保護(hù)(Data Protection)具體控制點(diǎn)的要求為:根據(jù)歐盟GDPR的條款28,實(shí)現(xiàn)對(duì)個(gè)人信息保護(hù)的法規(guī)要求的響應(yīng)。即供應(yīng)商是否制定和實(shí)施了與數(shù)據(jù)保護(hù)相關(guān)的制度和措施來對(duì)核心數(shù)據(jù)資產(chǎn)進(jìn)行保護(hù)以滿足安全需求并符合法律合規(guī)。
原型保護(hù)(Prototype Protection)具體控制點(diǎn)的要求為:包含車輛原型(試驗(yàn)車、核心零部件樣件)保護(hù)的物理和組織要求,并適用于組織處理車輛原型的各流程(運(yùn)輸、停放等)
而“信息安全 ”模塊又分為三個(gè)級(jí)別的保護(hù)要求,是基于物理安全與業(yè)務(wù)連續(xù)性、身份與訪問管理、IT安全/網(wǎng)絡(luò)安全、供應(yīng)商關(guān)系、信息安全制度與組織、人力資源等7大控制域的綜合評(píng)估結(jié)果:
1.一般保護(hù)要求(1級(jí)標(biāo)簽,AL1):僅涉及內(nèi)部信息
2.高保護(hù)要求(2級(jí)標(biāo)簽,AL2):涉及保密信息
3.極高保護(hù)要求(3級(jí)標(biāo)簽,AL3):涉及機(jī)密信息
華為云此次認(rèn)證符合極高保護(hù)要求,即信息安全的最高標(biāo)準(zhǔn)。 這表明華為云獲得了為汽車行業(yè)提供云服務(wù)的重要資質(zhì),可以為您安全上云提供更多保障。
我的組織能否獲得協(xié)會(huì)的TISAX認(rèn)證?
華為云已通過TISAX認(rèn)證并在此基礎(chǔ)上為您提供安全可靠的云服務(wù),但這并不意味著使用華為云的服務(wù)則默認(rèn)滿足了TISAX的控制要求。若您希望通過TISAX認(rèn)證,應(yīng)根據(jù)TISAX的指導(dǎo)標(biāo)準(zhǔn)和最佳實(shí)踐建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)您組織的信息安全管理體制,并聯(lián)系認(rèn)證機(jī)構(gòu)對(duì)其進(jìn)行評(píng)估。