Otomotiv Sektöründe Güvenilir Bilgi Güvenliği
Otomotiv sektöründe faaliyet gösteren kuruluşlar için bilgi güvenliği, yalnızca BT güvenliği değil; müşteri bilgilerinin, ticari sırların, teknik dokümanların, prototiplerin ve diğer hassas bilgilerin korunmasını da kapsayan stratejik bir gerekliliktir.
BİG Danışmanlık, kuruluşların TISAX® değerlendirme sürecine hazırlanmasına, mevcut bilgi güvenliği uygulamalarının değerlendirilmesine ve tespit edilen eksikliklerin giderilmesine yönelik danışmanlık hizmeti sunmaktadır.
TISAX® Nedir?
TISAX® (Trusted Information Security Assessment Exchange), otomotiv sektöründeki şirketlerin bilgi güvenliği gereksinimlerini değerlendirmek ve değerlendirme sonuçlarının güvenilir şekilde paylaşılmasını sağlamak amacıyla kullanılan bir değerlendirme ve değişim mekanizmasıdır.
TISAX® değerlendirmeleri, VDA ISA (Information Security Assessment) gereksinimleri temelinde gerçekleştirilir.
TISAX® bir ISO sertifikasyonu değildir. Değerlendirme, TISAX® kapsamında yetkilendirilmiş bağımsız değerlendirme kuruluşları tarafından gerçekleştirilir.
DANIŞMANLIK HİZMETİMİZ
01 | Mevcut Durum Analizi
Kuruluşun mevcut bilgi güvenliği uygulamalarının VDA ISA gereksinimleri doğrultusunda incelenmesi.
02 | Gap Analizi
TISAX® gereksinimleri ile mevcut yapı arasındaki eksikliklerin belirlenmesi ve önceliklendirilmesi.
03 | Yol Haritası
Eksikliklerin giderilmesine yönelik önceliklendirilmiş aksiyon planının hazırlanması ve takibi.
04 | Dokümantasyon
Gerekli politika, prosedür, talimat, form ve diğer dokümantasyonun hazırlanması veya revize edilmesi.
05 | Teknik & Organizasyonel Kontroller
Erişim kontrolü, varlık yönetimi, ağ güvenliği, yedekleme, loglama, fiziksel güvenlik, tedarikçi güvenliği, iş sürekliliği ve benzeri alanlarda iyileştirme desteği.
06 | Kanıt Yönetimi
TISAX® değerlendirmesinde kullanılabilecek objektif kanıtların belirlenmesi ve hazırlanması.
07 | İç Denetim ve Değerlendirme
Yetkili değerlendirme kuruluşu öncesinde TISAX® gereksinimleri üzerinden iç denetimin gerçekleştirilmesi.
08 | Değerlendirme Sürecine Hazırlık
Kuruluşun TISAX® değerlendirmesine hazırlanması ve değerlendirme sürecinde danışmanlık desteği.
UYGULAMA KAPSAMI
Bilgi Güvenliği Yönetimi • Risk Yönetimi • Varlık Yönetimi • Erişim Kontrolü • İnsan Kaynakları Güvenliği • Fiziksel Güvenlik • BT Operasyonları • Ağ ve Sistem Güvenliği • Olay Yönetimi • İş Sürekliliği • Tedarikçi Güvenliği • Yazılım Geliştirme • Veri ve Bilgi Sınıflandırması • Müşteri Bilgilerinin Korunması • Gizli Bilgi ve Prototip Koruma • Bulut Hizmetleri
DAYANAK
TISAX® hazırlık çalışmalarında başta;
- VDA ISA (Information Security Assessment)
- TISAX® gereksinimleri
- ISO/IEC 27001
- Otomotiv sektörüne yönelik müşteri ve sözleşme gereksinimleri
olmak üzere kuruluşun kapsamına uygulanabilir bilgi güvenliği gereksinimleri dikkate alınmaktadır.
FİRMANIZA SAĞLAYACAĞI AVANTAJLAR
✓ Otomotiv müşterilerinin bilgi güvenliği beklentilerine hazırlanma
✓ TISAX® değerlendirmesine sistematik ve kontrollü hazırlık
✓ Bilgi güvenliği eksikliklerinin önceden tespit edilmesi
✓ Müşteri bilgileri ve ticari sırların korunmasının güçlendirilmesi
✓ Bilgi güvenliği süreçlerinin kurumsallaştırılması
✓ Tedarikçi ve üçüncü taraf risklerinin daha etkin yönetilmesi
✓ Değerlendirme sırasında ihtiyaç duyulacak kanıtların önceden hazırlanması
TISAX® SÜRECİNİZİ BİRLİKTE PLANLAYALIM
Firmanız TISAX® değerlendirmesine hazırlanıyor veya otomotiv müşterileriniz tarafından TISAX® talebiyle mi karşılaşıyor?
BİG Danışmanlık ile mevcut durumunuzu değerlendirelim, eksikliklerinizi belirleyelim ve TISAX® değerlendirmesine kadar izlemeniz gereken yol haritasını birlikte oluşturalım.
