Ajutăm furnizorii din industria automotive să își pregătească procesele, sistemele IT și utilizarea ERP pentru cerințele de securitate și trasabilitate impuse de TISAX.
De ce devine TISAX important ?
În ultimii ani, producătorii auto și furnizorii de nivel superior au început să solicite tot mai frecvent conformarea la cerințele TISAX.
Pentru multe companii, provocarea nu este înțelegerea cerințelor.
Provocarea reală este implementarea lor în activitatea de zi cu zi.
În practică, acest lucru înseamnă:
control mai bun asupra accesului la informații
trasabilitate și responsabilități clare
procese documentate
sisteme IT administrate predictibil
utilizarea corectă a ERP-ului și a aplicațiilor de business
Ce este TISAX?
TISAX (Trusted Information Security Assessment Exchange) este un mecanism de evaluare a securității informațiilor utilizat pe scară largă în industria automotive.
Acesta se bazează pe cerințele definite de Asociația Germană a Industriei Auto (VDA) și permite producătorilor și furnizorilor să evalueze și să demonstreze nivelul de maturitate al controalelor de securitate implementate în organizație.
Pentru mulți furnizori Tier 1 și Tier 2, participarea la un proces TISAX a devenit o cerință contractuală sau o condiție pentru accesul la anumite proiecte și programe de producție.
Ce presupune în practică?
Dincolo de documentație și politici, TISAX urmărește modul în care organizația își gestionează informațiile, sistemele și procesele operaționale.
În practică, evaluarea poate include aspecte precum:
gestionarea accesului la informații și sisteme IT
administrarea utilizatorilor și a drepturilor de acces
inventarierea echipamentelor și aplicațiilor
politici de backup și recuperare
trasabilitatea operațiunilor
documentarea proceselor și responsabilităților
Unde intervenim
Infrastructură IT
Ajutăm la organizarea și documentarea elementelor care susțin operațiunile zilnice:
inventarierea echipamentelor IT
administrarea utilizatorilor
controlul accesului
politici de backup
documentarea configurațiilor critice
ERP și aplicații de business
Analizăm modul în care sunt utilizate sistemele existente:
drepturi și roluri utilizatori
trasabilitatea operațiunilor
segregarea responsabilităților
documentarea fluxurilor critice
reducerea dependenței de procese paralele
Procese operaționale
Contribuim la clarificarea și documentarea proceselor care susțin activitatea companiei:
responsabilități
fluxuri de lucru
proceduri operaționale
gestionarea informațiilor
Pentru informații oficiale despre TISAX și procesul de evaluare, puteți consulta site-ul ENX Association: https://enx.com/en-US/TISAX/
Cum lucrăm
1
Înțelegem situația actuală
Evaluăm modul în care procesele, ERP-ul și infrastructura IT susțin activitatea companiei.
2
Identificăm zonele cu risc
Observăm unde există diferențe între cerințe și modul actual de lucru.
3
Stabilim prioritățile
Nu toate acțiunile au aceeași importanță.
Ne concentrăm pe ceea ce aduce cel mai mare impact.
4
Susținem implementarea
Rămânem implicați în implementarea măsurilor convenite și în pregătirea documentației necesare.
Ce NU facem
Rolul EVOMIND Systems este să ajutăm organizația dumneavoastră să își pregătească procesele, sistemele și documentația astfel încât evaluarea să se desfășoare într-un mod predictibil și controlat.
Nu facem auditări TISAX
Nu emitem certificări
Nu înlocuim organismele de audit sau firmele specializate în evaluare
Cui ne adresăm
Lucrăm cu organizații industriale care au nevoie de mai mult control operațional, nu doar de sisteme IT.
Companii de producție
Organizații unde producția, stocurile și raportarea trebuie să funcționeze predictibil.
Furnizori automotive
Furnizori (Tier1 / Tier2) care operează sub presiune de audit, trasabilitate și livrări stricte.
Logistică și depozitare
Operațiuni unde controlul stocurilor și fluxurilor este esențial.
Urmează o evaluare TISAX sau primiți cerințe noi din partea clienților?
Putem discuta situația actuală și identifica zonele care necesită atenție înainte de procesul de evaluare.