張國(guó)飛,張國(guó)飛講師,張國(guó)飛聯(lián)系方式,張國(guó)飛培訓(xùn)師-【中華講師網(wǎng)】
車(chē)聯(lián)網(wǎng)和信息安全管理落地
49
鮮花排名
0
鮮花數(shù)量
張國(guó)飛: 汽車(chē)數(shù)據(jù)交換安全評(píng)估TISAX6.0
2018-12-19 6017
對(duì)象
汽車(chē)行業(yè)網(wǎng)絡(luò)管理體系管理人員、汽車(chē)行業(yè)網(wǎng)絡(luò)管理體系審核人員、汽車(chē)供應(yīng)商企業(yè)人員、希望學(xué)習(xí)汽車(chē)行業(yè)網(wǎng)絡(luò)管理體系的專(zhuān)業(yè)人士等
目的
學(xué)員通過(guò)本課程的學(xué)習(xí)幫助學(xué)員對(duì)標(biāo)準(zhǔn)要求進(jìn)行全新深刻的理解與運(yùn)用,在此基礎(chǔ)培訓(xùn)中,我們將為您講解汽車(chē)行業(yè)信息安全領(lǐng)域的基礎(chǔ)知識(shí)。您將通過(guò)對(duì)VDA-ISA和TISAX的更深入了解,以知曉信息安全管理的基本內(nèi)容和目標(biāo)。通過(guò)本課程,您將掌握必要的基礎(chǔ)知識(shí),用以支持組織內(nèi)部信息安全管理的建設(shè),并熟悉評(píng)估的各個(gè)環(huán)節(jié)
內(nèi)容


課程介紹:

? ? ?汽車(chē)行業(yè)的供應(yīng)商和服務(wù)提供商經(jīng)常需要處理高度敏感的客戶(hù)信息。汽車(chē)主機(jī)廠在產(chǎn)品開(kāi)發(fā)的整個(gè)階段與供應(yīng)商密切合作,這就要求所有的利益相關(guān)方確保高度的信息安全和網(wǎng)絡(luò)安全。

? ?可信信息安全評(píng)估交換(TISAX),是由德國(guó)汽車(chē)工業(yè)協(xié)會(huì)和歐洲網(wǎng)絡(luò)交換協(xié)會(huì)年推出的評(píng)估和交換機(jī)制,旨在減少可能發(fā)生的重復(fù)評(píng)估。

指定的網(wǎng)絡(luò)在線平臺(tái),為汽車(chē)行業(yè)跨企業(yè)信息安全評(píng)估交換提供支持。ENX協(xié)會(huì)負(fù)責(zé)管理TISAX,包括平臺(tái)的運(yùn)營(yíng)。申請(qǐng)者可以通過(guò)該平臺(tái)分享其評(píng)估信息,向直接的業(yè)務(wù)合作伙伴或參與TISAX項(xiàng)目的任何其他公司確認(rèn)其信息安全級(jí)別符合TISAX的要求

? ?本培訓(xùn)課程以TISAX 6.0 標(biāo)準(zhǔn)要求為基礎(chǔ),讓學(xué)員在短時(shí)間內(nèi)了解到TISAX6.0 版的重點(diǎn)和難點(diǎn),結(jié)合TISAX 6.0 標(biāo)準(zhǔn)并通過(guò)案例和互動(dòng)練習(xí)的方式,進(jìn)行情景化的學(xué)習(xí)和練習(xí),課程重點(diǎn)在于如何幫助學(xué)員實(shí)操性掌握標(biāo)準(zhǔn)及審核方法。

2)課程對(duì)象:


企業(yè)管理人員、汽車(chē)行業(yè)網(wǎng)絡(luò)管理體系管理人員、汽車(chē)行業(yè)網(wǎng)絡(luò)管理體系審核人員、汽車(chē)供應(yīng)商企業(yè)人員、希望學(xué)習(xí)汽車(chē)行業(yè)網(wǎng)絡(luò)管理體系的專(zhuān)業(yè)人士等

3)課程大綱:


核心課程模塊

TISAX背景與行業(yè)要求TISAX起源與發(fā)展:由德國(guó)汽車(chē)工業(yè)聯(lián)合會(huì)(VDA)與ENX協(xié)會(huì)推動(dòng),旨在實(shí)現(xiàn)信息安全評(píng)估結(jié)果的互認(rèn)。

汽車(chē)行業(yè)信息安全挑戰(zhàn):敏感數(shù)據(jù)處理、供應(yīng)鏈安全、主機(jī)廠準(zhǔn)入要求

TISAX與ISO 27001的差異:TISAX聚焦行業(yè)定制化需求,ISO 27001為通用管理體系;TISAX標(biāo)簽有效期3年且無(wú)年度監(jiān)督審核,ISO 27001需年度審核。

VDA ISA 6.0標(biāo)準(zhǔn)解讀新變化與核心要求:

信息安全風(fēng)險(xiǎn)管理流程的強(qiáng)化;

業(yè)務(wù)連續(xù)性保障中的信息安全控制;原型保護(hù)與數(shù)據(jù)保護(hù)的最低要求

控制點(diǎn)解析:基于ISO 27001和27002框架,結(jié)合汽車(chē)行業(yè)特點(diǎn)調(diào)整的審計(jì)控制項(xiàng)(如資產(chǎn)分類(lèi)、訪問(wèn)控制、事件管理。

TISAX評(píng)估流程與等級(jí)評(píng)估等級(jí):AL1:僅需自評(píng)估;AL2(高):電話訪談+合理性證據(jù)審核;AL3(極高):

現(xiàn)場(chǎng)評(píng)估(人員訪談、實(shí)地檢查)

實(shí)施步驟:

ENX平臺(tái)注冊(cè)與審核機(jī)構(gòu)選擇;自評(píng)估報(bào)告提交;現(xiàn)場(chǎng)/非現(xiàn)場(chǎng)審核;整改與報(bào)告確認(rèn);標(biāo)簽發(fā)布(有效期為3年)。

信息安全管理體系(ISMS)建設(shè)制度文件編制:安全策略、風(fēng)險(xiǎn)處置計(jì)劃、適用性聲明(SoA)

執(zhí)行記錄與證據(jù)管理:確??刂拼胧┑挠行裕ㄈ缭L問(wèn)日志、培訓(xùn)記錄)

第三方風(fēng)險(xiǎn)管理:合同約束、訪問(wèn)控制、供應(yīng)鏈安全評(píng)估

案例分析與實(shí)踐演練典型失敗案例解析(如文件缺失、執(zhí)行記錄不足);

角色扮演模擬審核場(chǎng)景(訪談應(yīng)對(duì)、證據(jù)提交);整改計(jì)劃制定與跟蹤


全部評(píng)論 (0)
熱門(mén)領(lǐng)域講師
互聯(lián)網(wǎng)營(yíng)銷(xiāo) 互聯(lián)網(wǎng) 新媒體運(yùn)營(yíng) 短視頻 電子商務(wù) 社群營(yíng)銷(xiāo) 抖音快手 新零售 網(wǎng)絡(luò)推廣 領(lǐng)導(dǎo)力 管理技能 中高層管理 中層管理 團(tuán)隊(duì)建設(shè) 團(tuán)隊(duì)管理 高績(jī)效團(tuán)隊(duì) 創(chuàng)新管理 溝通技巧 執(zhí)行力 阿米巴 MTP 銷(xiāo)售技巧 品牌營(yíng)銷(xiāo) 銷(xiāo)售 大客戶(hù)營(yíng)銷(xiāo) 經(jīng)銷(xiāo)商管理 銷(xiāo)講 門(mén)店管理 商務(wù)談判 經(jīng)濟(jì)形勢(shì) 宏觀經(jīng)濟(jì) 商業(yè)模式 私董會(huì) 轉(zhuǎn)型升級(jí) 股權(quán)激勵(lì) 納稅籌劃 非財(cái)管理 培訓(xùn)師培訓(xùn) TTT 公眾演說(shuō) 招聘面試 人力資源 非人管理 服裝行業(yè) 績(jī)效管理 商務(wù)禮儀 形象禮儀 職業(yè)素養(yǎng) 新員工培訓(xùn) 班組長(zhǎng)管理 生產(chǎn)管理 精益生產(chǎn) 采購(gòu)管理 易經(jīng)風(fēng)水 供應(yīng)鏈管理 國(guó)學(xué) 國(guó)學(xué)文化 國(guó)學(xué)管理 國(guó)學(xué)經(jīng)典 易經(jīng) 易經(jīng)與管理 易經(jīng)智慧 家居風(fēng)水 國(guó)際貿(mào)易
鮮花榜
頭像
+6799朵
頭像
+6399朵
頭像
+6258朵
頭像
+6220朵
頭像
+6219朵
頭像
+6107朵
頭像
+6098朵
頭像
+6087朵
頭像
+6087朵

Copyright©2008-2025 版權(quán)所有 浙ICP備06026258號(hào)-1 浙公網(wǎng)安備 33010802003509號(hào) 杭州講師網(wǎng)絡(luò)科技有限公司
講師網(wǎng) kasajewelry.com 直接對(duì)接10000多名優(yōu)秀講師-省時(shí)省力省錢(qián)
講師網(wǎng)常年法律顧問(wèn):浙江麥迪律師事務(wù)所 梁俊景律師 李小平律師