Security

컨설팅 Security

Security

TISAX 자동차산업정보보안

다양한 이해관계자와 정보 교환을 할 때, 성공적인 사업을 위한 필수 요소인 기밀 유지와 보안을 강화합니다.

도입배경
Line 1

자동차 산업은 대표적인 제조업인 만큼,
기업의 주요 경쟁력인 도면 또는 협력업체 정보와 같은 민감한 정보들이 거대한 공급망 안에서 공유되고 있습니다.  

다른 산업 대비 큰 규모에서 중요 정보가 유통되고 있기때문에 협업과정에서 정보 유출이 발생하지 않도록,
관계사들은 보다 철저히 각자의 보안 수준을 증가시켜야 합니다.

데이터를 유통시에 데이터가 효과적으로 보호되지 않으면 공급망을 따라 손실, 조작 또는 백엔드를 통해 중요한 영업비밀이 유출될 수 있습니다.
따라서 OEM은 공급업체 또는 파트너사와 계약을 체결하기 전,
관련 업체가 견고한 정보 보안 관리 시스템을 준비하였는지 확인이 필요합니다.

image
규격개요
Line 2

VDA ISA는 ISO/IEC 27001 및 27002 기존의 국제 기준을 기반으로 이루어져 있으며,
TISAX는 자동차 제조업체, 공급업체 및 4개국 자동차 협회로 구성된 조직인 ENX 협회에 의해 운영됩니다.
이는 통합된 수준의 정보 보안을 보장하고 VDA ISA 준수 감사의 표준화, 품질 보증 및 상호 인정 등을 제공하기 위한 것입니다.

TISAX 인증은 ISA 요구사항을 기반으로 하며, 목표는 다음과 같습니다.
• 자동차 산업을 위한 일관된 수준의 보안 설정
• 제조업체 및 공급업체의 비용, 노력 및 복잡성을 줄이기 위한 평가에 대한 공통된 인식 보장
• 평가 품질 및 비교 가능성 보장
• 각 참가자가 결과를 공개할 대상과 세부 정보의 정도를 결정

image
ISO/IEC 27001과 TISAX®의 차이점
Line 2

두 인증 표준은 정보보안을 다루고 있습니다.
TISAX는 정보보안 경영시스템 표준 ISO/IEX 27001의 핵심요소를 기반으로 설계되었으며 특히 자동차 산업에 중점을 두고 있습니다.

ISO/IEC 27001
경영시스템 인증 표준
On/Off 방식
인증 전 정의된 범위
회사 기반 리스크 분석
인증기관에서 인증서 발행

매년 정기심사 및 3년 후 재인증 필요

TISAX®

자동차 산업 관련된 정보보안 프로세스 및 부품

성숙도 방식
고정된 범위

VDA-ISA 워킹그룹 기반 리스크 분석

TISAX에서 라벨 발행 및 등록 교환

3년간 유효, 정기심사 불필요
image
도입효과
Line 3
Management

제조사와 공급사 모두에게 효율성 제공

Finance

기존 공급사와의 계약 갱신을 촉진 가능

Operations

업계 인지도 상승을 통해 비즈니스 개발 기회/연결 제공

Product Development

자동차 산업에 특화된 요구사항 해결 및 업계 공통 정보 보안 수준 확립

Sales & Marketing

자동차 공급망 전체에 걸쳐 신뢰와 자신감 제고

Legal

정보 보안 평가의 중복을 방지

image
진행과정
Line 60
GAP 분석

조직이 요구사항을 이해하고
현재 비즈니스 관행을 검토

현재 활동을 해당 규격 요구사항과
비교한 다음 갭 분석을 실시

Line 83 Polygon 11
1단계
Polygon 12
Line 84

해당 품질경영시스템
도입 후 이익 분석 및 향후 전망 파악

해당 품질규격 도입 후
관리 및 운영방식에 대한 교육 진행

교육
Polygon 11
2단계
Polygon 14 Polygon 13
프로세스 구축 및 실행
시스템이 표준 요구사항을
충족하는지 검토

시스템 테스트 및
모의 심사 진행

Line 83 Polygon 11
3단계
Line 84

인증 심사 진행을 통한
해당 규격 인증 획득

인증획득
Polygon 11
4단계

※ 컨설팅 문의:
    담당자: 김영돈 책임
    Tel. 055-603-4123|Mail. Youngdon.kim@sesgm.com