TISAX
TISAX (Trusted Information Security Assessment Exchange) è lo schema di valutazione della sicurezza delle informazioni dell'industria automobilistica, gestito da ENX e basato sul catalogo VDA ISA. I costruttori lo richiedono ai fornitori per condividere dati sensibili, prototipi o dati personali. La valutazione ha un livello (AL 2 o AL 3) e un obiettivo, viene condivisa tramite la piattaforma ENX e il label vale tre anni.
Cosa fa CRIBIDA per TISAX
Autovalutazione VDA ISA
I controlli del catalogo VDA ISA con livello di maturità, responsabile ed evidenza.
Piano di miglioramento verso l'assessment
Gap rispetto al livello obiettivo, azioni con scadenza e stato di avanzamento.
Protezione di prototipi e dati
Controlli specifici per prototipi e per dati personali quando inclusi nell'obiettivo.
Fornitori e subfornitura
Requisiti trasferiti ai subfornitori ed evidenze nel registro fornitori.
Pacchetto per l'audit provider
Evidenze organizzate per controllo, pronte per l'assessment del provider TISAX.
Per chi è pensato
Soggetti obbligati NIS2 e DORA
Energia, trasporti, banche, infrastrutture digitali, acque, salute, PA e altri settori essenziali per NIS2; banche, assicurazioni, gestori di fondi e fornitori ICT critici per DORA. CRIBIDA Cyber struttura entrambi i programmi di conformità con requisiti, misure tecniche e governance documentata.
Registri collegati
Attivare NIS2 o DORA seeda automaticamente i registri obbligatori: asset, incidenti, fornitori e inventario software, tutti collegati ai controlli dello standard attivo.
CISO, consulenti cyber e clienti enterprise
Dashboard operative per il monitoraggio dei controlli, dei rischi e degli incidenti. Report pronti per l'audit di conformità NIS2/DORA e per rispondere alle richieste SOC 2 dei tuoi clienti enterprise.
Vuoi vedere TISAX in azione?
Ti mostriamo il sistema configurato sul tuo standard, in una demo personalizzata.