随着汽车行业对信息安全要求的不断提高,越来越多的汽车制造商及其供应链上的企业开始重视并申请TISAX可信信息安全评估交换认证,以满足行业规范和客户要求。那么TISAX可信信息安全评估交换认证总共有几个级别呢?哪些企业适合申请该资质呢?
TISAX可信信息安全评估交换认证有三个级别,分别是AL1、AL2和AL3。
AL1:这一级别通常为自评,企业可以自行进行信息安全管理体系的评估和改进。
AL2:高保护级别,审核方根据“高保护要求”进行审核,审核可远程进行,最终获得2级标签。
AL3:极高保护级别,通过后可获得TISAX 3级标签。若企业需要审核样件,则审核级别必须定为AL3,且AL3级别的企业必须接受现场审核。
关于适用的企业,TISAX认证主要适用于汽车行业供应链相关企业,包括但不限于以下几类:
零部件厂商:包括汽车零件制造厂、汽车应用产品厂商及汽车供应链成员。
汽车应用产品厂商:提供用于汽车的各种应用产品的公司,这些产品可能包括软件、电子设备等。
汽车供应链成员:包括原材料供应商、物流公司等,它们在汽车制造过程中扮演着支持角色。
其他与汽车行业相关的组织:任何处理汽车行业相关公司敏感信息的供应商或服务提供商。