15. Kvě 2024

Bezpečnost informací v automobilovém průmyslu

Podrobněji o TISAX®: Tři úrovně hodnocení

V sérii článků o TISAX® se tentokrát zaměříme na tři úrovně hodnocení. Úvodní text věnující se výhodám a posuzování, najdete zde.

V závislosti na cílech hodnocení TISAX® stanovují předpisy TISAX® (resp. příručka TISAX®) různé typy postupů hodnocení, tzv. úrovně hodnocení. Existují celkem 3 různé úrovně hodnocení, označené jako AL1, AL2 a AL3, a speciální forma nazvaná AL2.5.

Úroveň posuzování 1 (AL 1)

Zkoušky na úrovni hodnocení AL1 se zpravidla používají pouze pro interní účely pro sebehodnocení. Na této úrovni externí auditoři/hodnotitelé pouze potvrzují, že bylo provedeno úplné sebehodnocení. Obsah sebehodnocení zákazníka se nepřezkoumává. Žádné další důkazy nejsou vyžadovány.

Výsledky testů s úrovní hodnocení 1 mají nízkou úroveň důvěryhodnosti. Proto na této úrovni posouzení nelze získat žádné štítky TISAX.

U standardu TISAX se na rozdíl od postupu známého z prostředí norem ISO nevydávají žádné certifikáty jako doklad o posouzení, ale vydávají se výhradně tzv. štítky TISAX na platformě TISAX. To znamená, že zákazník neobdrží žádný dokument ani výtisk. Výsledky nesmí být sdělovány mimo platformu.

Úroveň hodnocení 2 (AL 2)

Audity na úrovni hodnocení 2 se v podstatě skládají z kontroly věrohodnosti sebehodnocení auditované společnosti, tj. z přezkoumání obsahu VDA ISA vyplněného společností a předložených důkazů. Postup je na úrovni hodnocení AL2 zakončen rozhovorem s osobou odpovědnou za bezpečnost informací. Řízení AL2 se obvykle provádí na dálku formou webové konference. Pokud existují důvody, proč si zákazník přeje, aby bylo posouzení provedeno na místě, např. proto, že důkazy by neměly být poskytnuty mimo pracoviště, může být pohovor proveden osobně na místě.

Úroveň hodnocení 2.5 (AL 2)

Tato úroveň posouzení je zvláštní variantou postupu AL2. Namísto kontroly věrohodnosti úrovně AL2 se na této úrovni posuzování provádí kompletní ověření všech požadavků na kontrolu formou webové konference, tj. plně na dálku. Na rozdíl od postupu AL3 jsou v tomto režimu testování vynechány všechny činnosti na místě. Formálně je posouzení podle AL2.5 hodnoceno jako AL2.

Závislost úrovní hodnocení na cílech hodnocení TISAX je uvedena v následující tabulce (vlastní ilustrace podle příručky TISAX ENX / Tabulka 5: Přiřazení cílů hodnocení TISAX k úrovním hodnocení):

Máte nějaké otázky nebo se chcete dozvědět více?

CIS - Certification & Information Security Services GmbH je na poli certifikací v oblasti bezpečnosti informací, kontinuity podnikání a ochrany dat na rakouském trhu jedničkou. Od roku 2021 je společnost CIS oprávněna provádět audity také podle standardu TISAX®. Díky bohatým odborným znalostem získaným spoluprací na evropském a mezinárodním trhu a široké síti specializovaných auditorů je pro nás orientace na zákazníka a služby nejvyšší prioritou.

Chcete-li přejít přímo na hodnocení podle normy TISAX®, klikněte zde.

Produktová skupina: TISAX®

Chcete se o certifikaci dozvědět více? Kontaktujte nás!

27. Zář 2025

Jaký byl CIS COMPLIANCE SUMMIT 2025

NIS-2 & umělá inteligence

20. Čvn 2025

CIS COMPLIANCE SUMMIT 2025

NIS-2 & umělá inteligence

22. Kvě 2025

Bootcamp „Kybernetická bezpečnost & leadership“

Výzvy z oblasti kybernetické bezpečnosti

15. Dub 2025

NIS-2 a budoucnost kybernetické bezpečnosti

H. Erkinger na 30. qualityaustria Forum

04. Dub 2025

Podceňované „životní pojištění“ pro firmy

Business Continuity Management

29. Bře 2025

Priority pro rok 2025

Vyšší bezpečnost s ISO 27001

21. Úno 2025

Jaké jsou přínosy normy ISO 20000 pro řízení služeb IT?

Příklady z praxe

17. Úno 2025

11. 2. – Den za bezpečnější internet

Safer Internet Day 2025

15. Led 2025

ISO 27001- nároky, přínosy

Faktory úspěchu

25. Lis 2024

6 kroků k úspěšné implementaci ISO 42001

Nová norma pro AI

11. Lis 2024

6 výhod certifikace ISO 42001

Nová norma pro AI

05. Lis 2024

Vyšší bezpečnost s ISO 27001

ISO 27001 zvyšuje bezpečnost informací pro 81 % certifikovaných společností

+420 733 180 494