Otomotiv & Standartlar
TISAX Nedir? Otomotiv Sektöründe Bilgi Güvenliği Denetimi
TISAX (Trusted Information Security Assessment Exchange), otomotiv sektörüne özel bir bilgi güvenliği denetim standardıdır. Alman Otomotiv Endüstrisi Birliği (VDA) tarafından geliştirilmiştir. ISO 27001’i temel alır, ancak otomotiv sektörünün özel ihtiyaçlarına göre uyarlanmıştır.
Kimler Tabidir?
- Otomotiv üreticilerine (OEM) parça veya yazılım tedarik eden tüm firmalar
- Prototip, teknik çizim, üretim verisi işleyen her tedarikçi
- BMW, Audi, Mercedes, VW, Porsche gibi Alman OEM’lere çalışan Türk tedarikçiler
- Otomotiv sektöründe Ar-Ge ve mühendislik hizmeti veren firmalar
Neden Önemli?
- Zorunlu: Alman OEM’ler 2018’den beri tedarikçilerinden TISAX etiketi talep ediyor
- Rekabet avantajı: TISAX etiketi olmayan tedarikçiler ihale dışı kalıyor
- Türkiye’de büyüyen pazar: Türk otomotiv tedarik sanayisi Avrupa’nın en büyükleri arasında
- Sürekli denetim: Etiket her 3 yılda bir yenilenmeli
TISAX Etiketi Alma Süreci
- Kapsam Belirleme: Hangi lokasyon, hangi süreçler denetime girecek?
- Ön Denetim (Boşluk Analizi): Mevcut bilgi güvenliği seviyenizin TISAX’a uygunluğunun ölçülmesi
- Düzeltici Faaliyetler: Eksiklerin giderilmesi, politikaların yazılması
- Resmi Denetim: Akredite bir TISAX denetim firması tarafından yerinde denetim
- Sonuç ve Etiket: Denetim raporu TISAX portalına yüklenir, OEM’lerle paylaşılır
Süreç ortalama 3-6 ay. ISO 27001 belgesi olan firmalar için çok daha hızlı.
TISAX denetimine hazır mısınız?
Das Smart Teknoloji, otomotiv tedarikçilerine TISAX hazırlık danışmanlığı verir.