Četvrtak 09 Lis 2025
Ispis

TISAX® - Sigurnost informacija u automobilskom sektoru

dnv logoU iznimno inovativnom okruženju koje ovisi o više faktora potrebnih za uspjeh na tržištu, sigurna razmjena informacija je ključna. Automobilska industrija zahtijeva „sustavni" pristup informacijskoj sigurnosti unutar svojih dugih i složenih lanaca opskrbe.

U naše digitalno doba, potrebe informacijske sigurnosti sežu dalje od dobavljača automobilskog sektora, do marketinških tvrtki, dobavljača IT riješenja i drugih uključenih strana. Primarna potreba je zaštititi, između ostaloga:
· projekte ili informacije o dizajnu, prototipove ili buduće investicije
· bitne procesne podatke povezane s novim konceptima digitalizacije, razvojem autonomnih automobila
· međusobne veze unutar mreže opskrbnog lanca
· te osobne podatke kupaca

Što je TISAX
TISAX (Trusted Information Security Assessment eXchange) je globalni standard informacijske sigurnosti za automobilsku industriju. Shemu TISAX vodi organizacija ENX kao neprofitna organizacija koju je osnovala skupina proizvođača automobila, nacionalnih automobilskih udruženja i dobavljača automobilske industrije. Cilj ENX-a je omogućiti i pojednostaviti sigurnu i pouzdanu suradnju. TISAX kombinira prijašnja pravila o informacijskoj sigurnosti (ISA) njemačkog Verbanda der Automobilindustrie (VDA) s elementima ISO/IEC 27001.

Pristup procjeni informacijske sigurnosti temeljen na zrelosti usmjeren je na potrebe automobilske industrije. Ponajprije je primjenjiv na dobavljače 1. i 2. razine, ali se može proširiti na složenije opskrbne lance, a audit je zahtjevan od strane određenih OEM-a (Original Equipment Manufacturer).

Cilj sheme je:
· uspostaviti zajedničku razinu sigurnosti za automobilsku industriju
· osigurati zajedničko priznavanje audita s ciljem smanjenja troška, napora i složenosti za proizvođače i dobavljače
· osigurati usporedivost i kvalitetu ocjena
· razmijeniti najbolje prakse i naučene lekcije
· dozvoliti svakom sudioniku da odluči kome (i koliko) će otkriti rezultate audita

Prednosti audita
Osim što predstavlja „ulaznicu“ u poslovanje kao zahtjev od određenih proizvođača, TISAX auditi doprinose izgradnji povjerenja u opskrbni lanac. Dobavljači koji sudjeluju mogu imati koristi od:
· Priznanja od strane proizvođača automobila;
· Sprječavanja kršenja informacijske sigurnosti i kibernetičkih napada;
· Stjecanja povjerenja kupaca;
· Identificiranja i rješavanja rizika;
· Dobivanja priznanja za odgovarajuće procese informacijske sigurnosti;
· Dijeljenja rezultata procjene putem ENX razmjene.

Svrha je da dobavljača ili partnera koji je uspješno ocijenjen prema TISAX-u, nije potrebno višestruko auditirati od strane kupaca.

Početak projekta
Tvrtke koje ulaze u program moraju se registrirati na bazu ENX kao sudionik (https://enx.com/). Proces uglavnom ide po slijedećim fazama:
· Upoznavanje Upoznajte se sa zahtjevima TISAX-a.
· Priprema Registrirajte se na TISAX portalu, odaberite svoje akreditirano certifikacijsko tijelo i pripremite se za audit. To uključuje samoprocjenu za mjerenje vaše usklađenosti i spremnosti.
· Audit Način na koji se audit izvodi ovisi o tome jeste li kvalificirani za audit na daljinu/remote (Level 2) ili fizički/on site (Level 3) audit. Sam audit se sastoji od intervjua, pregleda dokumenata, pojašnjenja mogućih pronalaza i sljedećih koraka.
· Plan korektivnog djelovanja i Follow-up Pripremite plan korektivnih akcija (CAP) kako biste zatvorili sve pronalaske (nedostatke) koji se dostavljaju auditorima. CAP se ocjenjuje kroz Follow-up (ili više njih, ako je potrebno) i dovršava se TISAX izvješće.
· Razmjena rezultata Auditor postavlja TISAX izvješće na ENX platformu. Auditirana tvrtka odlučuje s kim će se podijeliti rezultati. ENX izdaje TISAX potvrdu (label) auditiranoj tvrtki koja je važeća 3 godine prije slijedeće audita.

DNV je jedna od prvih certifikacijskih kuća odobrenih od ENX-a da radi TISAX audit. Uz regionalne DNV auditore nema potrebe za prevoditeljem, a lokalni ured u Zagrebu može Vam pružiti sve potrebne informacije, ponudu te Vam pomoći da dođete do TISAX potvrde i time zadovoljite zahtjeve Vašeg kupca, ali i drugih dionika.

Obratite nam se s povjerenjem, DNV Adriatica.

Izvor:DNV Adriatica

1
17
Siq N
10
Dnv L Nov
16 1
5
Bvclogklijenti
4
Crolablogo
13
25 TUV
11
Adria Logo
HGK Grb
24 M
Icr M

SPECIJALI

BVC

SEMINARI

SGS

KONFERENCIJE

SUSTAVI UPRAVLJANJA

METROTEKA

SIQ

NAJČITANIJE

Ishikawa dijagram

n ishiIshikawa dijagram (dijagram uzroka i posljedica, C&E dijagram, “riblja kost”) počeo je razvijati prof. Kaoru Ishikawa na Sveučilištu u Tokiju 1943. godine. Ishikawa dijagram predstavlja jednostavnu i vrlo korisnu metodu za sagledavanje što više mogućih uzroka koji dovode do posljedice/problema koji se analizira

 

Postupak akreditacije laboratorija

n akrOpisujemo faze kroz koje treba proći laboratorij koji se želi akreditirati. Faze postupka akreditacije su opisane na temelju HAA Pravila za akreditaciju koja je objavila Hrvatska akreditacijska agencija (HAA). Opisujemo postupak akreditacije od upita za akreditaciju do dobivanja Potvrde o akreditaciji na osnovu vlastitog iskustva akreditiranog laboratorija.

 

Što je ''calibration''?

n umjEngleska riječ ''calibration'' ponekad zadaje izvjesne glavobolje budući da se ne može jednoznačno prevesti na hrvatski jezik. Iako joj je osnovno značenje 'umjeravanje', ipak ponekad označava i druge aktivnosti koje nisu umjeravanje. U ovom članku ukratko je opisano koje su osnovne situacije u kojima se susrećemo s riječi 'calibration' i što one znače u tehničkom smislu.

 

Dobra laboratorijska praksa

n dlpDLP - Dobra laboratorijska praksa (GLP - Good Laboratory Practice) je sustav upravljanja laboratorijima koji osigurava pouzdanost rezultata ispitivanja koja provode laboratoriji. Dobra laboratorijska praksa se primjenjuje u laboratorijima radi poboljšavanja rada laboratorija.

 

Izdanja norme ISO 9001

n rev9001Norma ISO 9001 određuje zahtjeve sustava upravljanja kvalitetom koji su primjenjivi za sve organizacije bez obzira na njihovu vrstu i veličinu. Ova norma promiče prihvaćanje procesnog pristupa. Norma propisuje kako organizacija mora uspostaviti, dokumentirati, primijeniti i održavati sustav upravljanja kvalitetom

 

Izrada priručnika kvalitete

n pkPriručnik kvalitete opisuje sustav upravljanja kvalitetom u skladu s uspostavljenom politikom kvalitete i ciljevima kvalitete. On može sadržavati cjelokupni sustav upravljanja kvalitetom, uključujući i sve potrebne dokumentirane postupke.

 

PDCA krug (Demingov krug)

n pdcaProcesni pristup je jedno od osnovnih načela upravljanja kvalitetom u skladu s normom ISO 9001, a bazira se na postavci da je za učinkovito funkcioniranje organizacije nužno utvrditi njene međusobno povezane radnje (procese) te njima upravljati na jednostavan, učinkovit i efikasan način.

 

Kako provesti unutrašnji audit

n audUnutrašnji audit (interni audit) se provodi zbog toga što se pomoću njega želi ocijeniti vlastiti sustav upravljanja, pronaći nedostatke u tom sustavu i što prije ih ispraviti. Kako najbolje provesti unutrašnji audit muči mnoge organizacije.

 

Politika i ciljevi upravljanja okolišem prema ISO 14001:2004

n 14001Norma ISO 14001:2004 Sustavi upravljanja okolišem – Zahtjevi s uputama za uporabu navodi zahtjeve za sustav upravljanja okolišem koji će organizaciji omogućiti razvoj i primjenu politike i ciljeva koji uzimaju u obzir zakonske zahtjeve i informacije o značajnim aspektima okoliša.

 

Novo izdanje norme ISO 9001:2015

n 9001Radna grupa naziva TC 176/SC 2 Quality systems ISO tehničkog odbora Technical Committee ISO/TC 176 - Quality management and quality assurance koji je odgovoran za donošenje norma iz područja upravljanja i osiguravanja kvalitete izrađuje novo izdanje norme ISO 9001 koja se planira objaviti krajem 2015. godine.

 

Zbog čega je važna dobra poslovna komunikacija?

n komPoslovna komunikacija pomaže organizacijama u boljem funkcioniranju i ostvarivanju uspjeha na poslovnom planu. Dobro komuniciranje među osobljem, ali i prema javnosti organizacije dovodi do njenog uspješnijeg rada, a tako i do postizanja željenog profita i zarade što je cilj većine organizacija u svijetu.

 

Zadovoljstvo kupca

n kupKupac je osoba ili organizacija koja prima proizvod, a zadovoljstvo kupca je predodžba kupca o razini do koje su ispunjeni njegovi zahtjevi. Svaka organizacija živi od svojih kupaca koji su manje ili više zadovoljni. Mnoge norme za sustave upravljanja propisuju zahtjeve u kojima se mora pratiti i poboljšavati zadovoljstvo kupaca.

 

Razlike između pritužbi i žalbi

n pizZahtjevi mnogih norma propisuju da organizacije moraju rješavati pristigle pritužbe ili žalbe. Riječ pritužba je isto što i prigovor, a riječ žalba je isto što i priziv. Ovdje ćemo objasniti koje su razlike između pritužbi/prigovora i žalbi/priziva kroz pregled zahtjeva triju norma u kojima se propisuje rješavanje pritužbi i žalbi.

 

LITERATURA

EG

LINKOVI

FAQ

Portal Svijet kvalitete koristi kolačiće (cookies) zbog pružanja bolje funkcionalnosti portala. Nastavkom pregleda portala slažete se s korištenjem kolačića. Postavke kolačića možete podesiti u svojem internetskom pregledniku. Više podataka o kolačićima i vašoj privatnosti možete saznati na Privatnost korisnika.

Prihvaćam kolačiće