Security
Security
TISAX 자동차산업정보보안
다양한 이해관계자와 정보 교환을 할 때, 성공적인 사업을 위한 필수 요소인 기밀 유지와 보안을 강화합니다.
자동차 산업은 대표적인 제조업인 만큼,
기업의 주요 경쟁력인 도면 또는 협력업체 정보와 같은 민감한
정보들이 거대한 공급망 안에서 공유되고 있습니다.
다른 산업 대비 큰 규모에서 중요
정보가 유통되고 있기때문에 협업과정에서 정보 유출이 발생하지 않도록,
관계사들은 보다 철저히 각자의
보안 수준을 증가시켜야 합니다.
데이터를 유통시에 데이터가 효과적으로 보호되지 않으면 공급망을
따라 손실, 조작 또는 백엔드를 통해 중요한 영업비밀이 유출될 수 있습니다.
따라서 OEM은 공급업체 또는
파트너사와 계약을 체결하기 전, 관련 업체가 견고한 정보 보안 관리 시스템을 준비하였는지 확인이 필요합니다.
VDA ISA는 ISO/IEC 27001 및 27002 기존의 국제 기준을 기반으로 이루어져 있으며,
TISAX는 자동차 제조업체,
공급업체 및 4개국 자동차 협회로 구성된 조직인 ENX 협회에 의해 운영됩니다.
이는 통합된 수준의 정보
보안을 보장하고 VDA ISA 준수 감사의 표준화, 품질 보증 및 상호 인정 등을 제공하기 위한 것입니다.
TISAX
인증은 ISA 요구사항을 기반으로 하며, 목표는 다음과 같습니다.
• 자동차 산업을 위한 일관된 수준의 보안
설정
• 제조업체 및 공급업체의 비용, 노력 및 복잡성을 줄이기 위한 평가에 대한 공통된 인식 보장
•
평가 품질 및 비교 가능성 보장
• 각 참가자가 결과를 공개할 대상과 세부 정보의 정도를 결정
두 인증 표준은 정보보안을 다루고 있습니다.
TISAX는 정보보안 경영시스템 표준 ISO/IEX 27001의
핵심요소를 기반으로 설계되었으며 특히 자동차 산업에 중점을 두고 있습니다.
매년 정기심사 및 3년 후 재인증 필요
자동차 산업 관련된 정보보안 프로세스 및 부품
VDA-ISA 워킹그룹 기반 리스크 분석
TISAX에서 라벨 발행 및 등록 교환
제조사와 공급사 모두에게 효율성 제공
기존 공급사와의 계약 갱신을 촉진 가능
업계 인지도 상승을 통해 비즈니스 개발 기회/연결 제공
자동차 산업에 특화된 요구사항 해결 및 업계 공통 정보 보안 수준 확립
자동차 공급망 전체에 걸쳐 신뢰와 자신감 제고
정보 보안 평가의 중복을 방지
조직이 요구사항을 이해하고
현재 비즈니스 관행을 검토
현재 활동을 해당 규격 요구사항과
비교한 다음 갭 분석을 실시
해당 품질경영시스템
도입 후 이익 분석 및 향후 전망 파악
해당 품질규격 도입 후
관리 및 운영방식에 대한 교육 진행
충족하는지 검토
시스템 테스트 및
모의 심사 진행
인증 심사 진행을 통한
해당 규격 인증 획득
※ 컨설팅 문의:
담당자: 김영돈 책임
Tel. 055-603-4123|Mail. Youngdon.kim@sesgm.com