Otomotiv Sektöründe Güvenilir Bilgi Güvenliği

Otomotiv sektöründe faaliyet gösteren kuruluşlar için bilgi güvenliği, yalnızca BT güvenliği değil; müşteri bilgilerinin, ticari sırların, teknik dokümanların, prototiplerin ve diğer hassas bilgilerin korunmasını da kapsayan stratejik bir gerekliliktir.

BİG Danışmanlık, kuruluşların TISAX® değerlendirme sürecine hazırlanmasına, mevcut bilgi güvenliği uygulamalarının değerlendirilmesine ve tespit edilen eksikliklerin giderilmesine yönelik danışmanlık hizmeti sunmaktadır.


TISAX® Nedir?

TISAX® (Trusted Information Security Assessment Exchange), otomotiv sektöründeki şirketlerin bilgi güvenliği gereksinimlerini değerlendirmek ve değerlendirme sonuçlarının güvenilir şekilde paylaşılmasını sağlamak amacıyla kullanılan bir değerlendirme ve değişim mekanizmasıdır.

TISAX® değerlendirmeleri, VDA ISA (Information Security Assessment) gereksinimleri temelinde gerçekleştirilir.

TISAX® bir ISO sertifikasyonu değildir. Değerlendirme, TISAX® kapsamında yetkilendirilmiş bağımsız değerlendirme kuruluşları tarafından gerçekleştirilir.


DANIŞMANLIK HİZMETİMİZ

01 | Mevcut Durum Analizi
Kuruluşun mevcut bilgi güvenliği uygulamalarının VDA ISA gereksinimleri doğrultusunda incelenmesi.

02 | Gap Analizi
TISAX® gereksinimleri ile mevcut yapı arasındaki eksikliklerin belirlenmesi ve önceliklendirilmesi.

03 | Yol Haritası
Eksikliklerin giderilmesine yönelik önceliklendirilmiş aksiyon planının hazırlanması ve takibi.

04 | Dokümantasyon
Gerekli politika, prosedür, talimat, form ve diğer dokümantasyonun hazırlanması veya revize edilmesi.

05 | Teknik & Organizasyonel Kontroller
Erişim kontrolü, varlık yönetimi, ağ güvenliği, yedekleme, loglama, fiziksel güvenlik, tedarikçi güvenliği, iş sürekliliği ve benzeri alanlarda iyileştirme desteği.

06 | Kanıt Yönetimi
TISAX® değerlendirmesinde kullanılabilecek objektif kanıtların belirlenmesi ve hazırlanması.

07 | İç Denetim ve Değerlendirme
Yetkili değerlendirme kuruluşu öncesinde TISAX® gereksinimleri üzerinden iç denetimin gerçekleştirilmesi.

08 | Değerlendirme Sürecine Hazırlık
Kuruluşun TISAX® değerlendirmesine hazırlanması ve değerlendirme sürecinde danışmanlık desteği.


UYGULAMA KAPSAMI

Bilgi Güvenliği Yönetimi • Risk Yönetimi • Varlık Yönetimi • Erişim Kontrolü • İnsan Kaynakları Güvenliği • Fiziksel Güvenlik • BT Operasyonları • Ağ ve Sistem Güvenliği • Olay Yönetimi • İş Sürekliliği • Tedarikçi Güvenliği • Yazılım Geliştirme • Veri ve Bilgi Sınıflandırması • Müşteri Bilgilerinin Korunması • Gizli Bilgi ve Prototip Koruma • Bulut Hizmetleri


DAYANAK

TISAX® hazırlık çalışmalarında başta;

  • VDA ISA (Information Security Assessment)
  • TISAX® gereksinimleri
  • ISO/IEC 27001
  • Otomotiv sektörüne yönelik müşteri ve sözleşme gereksinimleri

olmak üzere kuruluşun kapsamına uygulanabilir bilgi güvenliği gereksinimleri dikkate alınmaktadır.


FİRMANIZA SAĞLAYACAĞI AVANTAJLAR

✓ Otomotiv müşterilerinin bilgi güvenliği beklentilerine hazırlanma
✓ TISAX® değerlendirmesine sistematik ve kontrollü hazırlık
✓ Bilgi güvenliği eksikliklerinin önceden tespit edilmesi
✓ Müşteri bilgileri ve ticari sırların korunmasının güçlendirilmesi
✓ Bilgi güvenliği süreçlerinin kurumsallaştırılması
✓ Tedarikçi ve üçüncü taraf risklerinin daha etkin yönetilmesi
✓ Değerlendirme sırasında ihtiyaç duyulacak kanıtların önceden hazırlanması


TISAX® SÜRECİNİZİ BİRLİKTE PLANLAYALIM

Firmanız TISAX® değerlendirmesine hazırlanıyor veya otomotiv müşterileriniz tarafından TISAX® talebiyle mi karşılaşıyor?

BİG Danışmanlık ile mevcut durumunuzu değerlendirelim, eksikliklerinizi belirleyelim ve TISAX® değerlendirmesine kadar izlemeniz gereken yol haritasını birlikte oluşturalım.