TISAX je štandard definujúci požiadavky ohľadom informačnej bezpečnosti, ktorý je záväzný pre dodávateľov v nemeckom automotive priemysle už od roku 2008. TISAX je mechanizmus hodnotenia a výmeny informácií o bezpečnosti organizácií. Členovia združenia automobilového priemyslu VDA vypracovali katalóg požiadaviek na informačnú bezpečnosť, ktorý nadväzuje na požiadavky medzinárodnej normy ISO/IEC 27001 a reflektuje špecifické požiadavky automotive odvetvia.
Spoločnosť CeMS Vám pomôže správne pochopiť špecifické požiadavky štandardu TISAX a objasní Vám možnosti ako ich prepojiť s vlastným ISMS systémom manažérstva informačnej bezpečnosti.
Získate odborné vedomosti a praktické tipy ako správne implementovať štandard TISAX v praxi a ako prebieha proces certifikácie v zmysle TISAX.
Vybudovaný systém informačnej bezpečnosti dodávateľ verifikuje akreditovanou certifikačnou autoritou. Prístup k službe TISAX získate online registráciou na portáli TISAX. Po registrácii môžete požiadať autorizovaného audítora, aby vykonal posúdenie, ktoré je založené na dotazníku VDA ISA. Po vyhodnotení sa výsledky odovzdajú do databázy TISAX.
Po úspešnej certifikácii získavate tzv. “TISAX label”, ktorý preukáže, že ste ako dodávateľ úspešne prešiel auditom informačnej bezpečnosti. Opätovné hodnotenie je požadované až po 3 rokoch.
Výsledky hodnotenia sú zverejnené na portáli TISAX, kde ich môžu vidieť ostatní obchodní partneri zapojení do tohto systému – OEM automobilky a iní dodávatelia v reťazci Tier 1 - x automotive.
Takto môže dodávateľ získať nové obchodné príležitosti bez toho, že bude opätovne auditovaný na požiadavky informačnej bezpečnosti.
V prípade bližších informácií nás neváhajte kontaktovať buď cez formulár alebo telefonicky.
Manažer kybernetické bezpečnosti je strategická role odpovědná za řízení a dohled nad celkovým stavem informační bezpečnosti organizace, včetně identifikace rizik, implementace politik a zajištění souladu s legislativou. Naopak IT administrátor se primárně zaměřuje na provoz, údržbu a podporu IT infrastruktury. Podle normy ISO/IEC 27001 čl. 4.1, který definuje kontext a rozsah odpovědností v rámci řízení, je klíčové pochopit, že tyto dvě pozice vyžadují odlišné dovednosti, perspektivy a míru nezávislosti, což znemožňuje jejich efektivní sloučení do jedné osoby.
V digitální éře, kde kybernetické útoky ohrožují stabilitu celých sektorů, se ochrana sítí a informačních systémů stává prioritou číslo jedna. Evropská unie reaguje na tuto eskalující hrozbu zpřísněním legislativy.
Umělá inteligence (AI) způsobila revoluci v mnoha odvětvích, ale její rychlý růst přinesl i obavy týkající se etiky, soukromí a bezpečnosti. Právě k řešení těchto výzev navrhla Mezinárodní organizace pro normalizaci a Mezinárodní elektrotechnická komise normu ISO/IEC 42001.
Slova jako hacker nebo etický hacker se ve společnosti skloňují každý den více a více. Mnoho lidí však stále neví, co hackerství znamená a jaký je rozdíl mezi hackerem a etickým hackerem. Předtím než si vysvětlíme, co je etické hackerství, si nejprve musíme říct základní rozdělení hackerů.
Rok 2022 bude pro rodinu norem řady ISO/IEC 27000 klíčový. V únoru vyšla revidovaná norma ISO/IEC 27002:2022 a ISO 27001 ji bude následovat. Jaký je ale rozdíl mezi těmito dvěma normami? Nač jsou zaměřeny a proč by je měly organizace znát?
V článku se dočtete jak se dotkla revize ISO/IEC 27002:2022 normy ISO/IEC 27001. Jaké nastaly hlavní změny a co čeká organizace, které mají zavedenou normu ISO/IEC 27001 nebo plánují zavedení této normy.
V současnosti probíhá proces revize ISO/IEC 27001 a ISO/IEC 27002 (aktuální verze byla publikována v roce 2013). Organizace, které se zaměřují na systematický přístup k řízení informační bezpečnosti, už jistě zaregistrovali tuto novinku. ISO / IEC 27002 je opět navržena tak, aby poskytovala rámec pro řízení bezpečnosti informací (podobně jako například: NIST CSF).