ISO 標準

TISAX

歐洲汽車工業資訊安全評鑑交換機制,進入歐系車廠供應鏈的必要資安認證。

由積穗科研股份有限公司整理提供

問答解析

TISAX 是什麼?▼

TISAX(Trusted Information Security Assessment Exchange)是由德國汽車工業協會(VDA)建立的資訊安全評鑑機制,基於 VDA ISA 問卷,評鑑結果在 ENX 平台共享,讓 OEM 可確認供應商的資安能力。

TISAX 評鑑有幾個等級?▼

TISAX 分為 AL 1(自我評估)、AL 2(第三方評鑑,最常見)、AL 3(最高等級,適用於高敏感度場景如原型保護)。

台灣供應商一定要 TISAX 嗎?▼

若要進入 VW、BMW、Mercedes、Stellantis 等歐系 OEM 供應鏈,TISAX AL 2 或 AL 3 幾乎是強制要求。部分日系大廠也開始要求。TISAX 有效期 3 年,到期需重新評鑑。

TISAX 和 ISO 21434 有什麼差別?▼

TISAX 評鑑供應商的資訊安全治理(組織層面);ISO 21434 規範車用網路安全的工程實踐(產品開發層面)。兩者互補,積穗科研可同步輔導。

知識圖譜

◆ KNOWLEDGE MAP

點擊節點瀏覽相關術語

相關術語

相關服務

需要法遵輔導協助嗎?

申請免費機制診斷
積穗科研 | TISAX — 風險小百科