ISO 標準

TISAX

歐洲汽車工業資訊安全評鑑交換機制,進入歐系車廠供應鏈的必要資安認證。

問答解析

TISAX 是什麼?

TISAX(Trusted Information Security Assessment Exchange)是由德國汽車工業協會(VDA)建立的資訊安全評鑑機制,基於 VDA ISA 問卷,評鑑結果在 ENX 平台共享,讓 OEM 可確認供應商的資安能力。

TISAX 評鑑有幾個等級?

TISAX 分為 AL 1(自我評估)、AL 2(第三方評鑑,最常見)、AL 3(最高等級,適用於高敏感度場景如原型保護)。

台灣供應商一定要 TISAX 嗎?

若要進入 VW、BMW、Mercedes、Stellantis 等歐系 OEM 供應鏈,TISAX AL 2 或 AL 3 幾乎是強制要求。部分日系大廠也開始要求。TISAX 有效期 3 年,到期需重新評鑑。

TISAX 和 ISO 21434 有什麼差別?

TISAX 評鑑供應商的資訊安全治理(組織層面);ISO 21434 規範車用網路安全的工程實踐(產品開發層面)。兩者互補,積穗科研可同步輔導。

知識圖譜

◆ KNOWLEDGE MAP

點擊節點瀏覽相關術語

相關術語

相關服務

需要法遵輔導協助嗎?

申請免費機制診斷
積穗科研 | TISAX — 風險小百科