欢迎访问中质捷官网,我们诚挚的期待与您进行长期合作。

客服热线         400-8080-713

图片展示
图片展示
搜索

TISAX新版 ISA 6变化点_过渡时间_标签变更

文章作者:       发布时间:2023-10-18 10:39:09       浏览量:

组织TISAX信息和网络安全评估的基础是ISA目录。 北京时间10月17日,ISA的新版本6已经发布 。 由国际专家开发的ISA

TISAX新版 ISA 6变化点_过渡时间_标签变更



 

组织TISAX信息和网络安全评估的基础是ISA目录。 北京时间10月17日,ISA的新版本6已经发布 。 由国际专家开发的ISA 6是ISA目录的最新主要修订版。 它从汽车行业的角度定义了组织信息和网络安全的基线和最新技术。

ISA 6 附带了大量更改和改进,本文对此进行了详细介绍。 尤其是

1、变化,更加关注生产供应商的IT和OT可用性,

2、主要语言现在是英语,计划多种翻译,

3、增加进一步的实施指南,

4、完全修订的数据保护目录,

5、对 ISO/IEC 27001: 2022 和 NIST 网络安全框架版本 1.1 的新引用,以及

6、进一步持续改进和维护。

 

ISA6主要变化点内容原文:

ISA 6 comes with a large set of changes and improvements that are detailed in this posting. Most notably

  1. Changes with more focus on IT- and OT availability of production suppliers,
  2. Leading language is now English, multiple translations planned,
  3. Addition of further implementation guidance,
  4. Completely revised data protection catalogue,
  5. New references to ISO/IEC 27001:2022 and NIST Cyber Security Framework Version 1.1, and
  6. Further continuous improvement and maintenance.

 




过渡到ISA 6



     

TISAX提供了 ISA 的红线版本,其中包含详细的更改日志并以红色突出显示所有更改。

此外,鉴于熟悉的过程可能需要一些时间,特别是如果新版本已帮助组织确定现在需要弥补的差距。 TISAX 中 ISA 6 的生效日期定为2024年4月1日。 围绕该生效日期定义的转换规则与之前的更改相同:

1、已经按照旧标准完成的评估将完全保留其有效性。 如果您的 TISAX 标签未过期,则无需重新评估。

2、在2024年3月31日之前订购的新TISAX评估程序将使用ISA版本5进行。

3、从2024年4月1日起下令的新TISAX评估程序将使用ISA版本6进行。

4、与现有评估相关的评估活动,如纠正行动计划评估、跟进或范围扩展,将使用与原始评估相同的版本进行。

5、如果您及时订购了 ISA 5,但认为 ISA 6 更适合您的组织和需求,您可以选择切换到 ISA 6 进行 2024 年 4 月 1 日之后执行的评估活动。 要了解是否可以切换以及适用哪些条件,请与您的审核提供商联系。

 

ISA6过渡时间节点内容原文:

  1. Assessments already completed according to older standards will fully retain their validity. If your TISAX labels do not expire, there is no reassessment necessary.
  2. New TISAX Assessment Proceedings ordered  until  March 31st, 2024, will be conducted using ISA version 5.
  3. New TISAX Assessment Proceedings ordered  from  April 1st, 2024, will be conducted using ISA version 6.
  4. Assessment activities related to an existing assessment such as corrective action plan assessments, follow-ups or scope extensions will be conducted using the same version as the original assessment.
  5. If you ordered in time for ISA 5 but but think ISA 6 fits better to your organization and needs, you may be able to optionally switch to ISA 6 for assessment activities executed after April 1st, 2024. To find out if a switch is possible and what conditions apply, please get in touch with your audit provider.

   




ISA 6 版本随附的 TISAX 标签变更




   

随着 ISA第6版 的生效,对TISAX评估目标和相应的TISAX标签进行一些更改。 这会影响现有的“信息高”和“信息非常高”标签以及原型保护标签。 “信息”标签的更改遵循 新 TISAX 标签 中已列出的路径,以实现可用性。


在 2023 年初,ENX 引入了 新的标签,以便 TISAX 可用 这是“信息”(“信息高”和“信息非常高”)标签分裂的开始。 之所以进行拆分,是因为承认提供生产零件或生产关键基础设施的安全要求配置文件与适当处理客户的商业机密有很大不同。


由于 ISA 6 附带了旨在降低可用性风险的额外要求,因此针对的是那些生产部件和基础设施提供商,现在将结束拆分,并引入“机密”和“严格机密”作为对现有“可用性”标签的合理补充。


由于这些更改与 ISA 6 版本密切相关,将 2024 年 4 月 1 日设置为新标签的生效日期。 这与  ISA 版本 6  的发布完全一致。 围绕该生效日期定义的转换规则与之前的更改相同:


  1. 已具有“信息高”或“信息非常高”标签的营业地点将自动获得“机密”标签,对于“非常高”,还会自动获得“严格机密”标签作为附加标签。 原始的“信息高”和“信息非常高”标签将保持有效。 无需进一步操作。
  2. 在 2024 年 4 月 1  日之前 订购的新 TISAX 评估程序仍将使用“信息”TISAX 评估目标进行。 一旦评估符合 TISAX 标签的条件,所有地点将自动获得机密标签,对于非常高的严格机密标签,也将自动获得附加标签。
  3. 2024 年 4 月 1  日之后 下令的新 TISAX 评估程序不能再使用“信息高”或“信息非常高”的 TISAX 评估目标。 已注册的TISAX范围中所有剩余的“信息高”和“信息非常高”目标将分别自动转换为“机密”和“高可用性”或“严格保密”和“非常高的可用性”。 如果您只需要两个 TISAX 标签中的一个,请告知您的审核提供商,他将删除不必要的 TISAX 评估目标。
  4. 与现有评估相关的评估活动,例如纠正行动计划评估、跟进或范围扩展,将不受影响,它们将使用与原始评估相同的评估目标进行。
  5. 如果您认为新标签更适合您的组织和需求,则可以选择切换到 2024 年 4 月 1 日之后执行的评估活动的新标签。 要了解是否可以切换以及适用哪些条件,请与您的审核提供商联系

标签变更内容原文:

  1. Locations that already have a “Info High” or “Info Very High” label will automatically get the Confidential and for very high also Strictly Confidential label as additional labels. The original “Info High” and “Info Very High” label will stay valid. No further action is necessary.
  2. New TISAX Assessment Proceedings ordered  before  April 1st 2024 will still be conducted using the “Info” TISAX Assessment Objectives. Once the assessment becomes eligible for TISAX Labels, all locations will automatically get the Confidential and for very high also strictly confidential label as additional labels.
  3. New TISAX Assessment Proceedings ordered  after  April 1st, 2024, can no longer use the “Info High” or “Info Very High” TISAX Assessment Objective. All remaining “Info High” and “Info Very High” objectives in already registered TISAX Scopes will automatically be converted to “confidential” and “high availability” or “strictly confidential” and “very high availability” respectively. If you only need one of the two TISAX labels, let your audit provider know and he will remove the unnecessary TISAX Assessment Objectives.
  4. Assessment activities related to an existing assessment such as corrective action plan assessments, follow-ups or scope extensions will remain unaffected they will be conducted using the same Assessment Objectives as the original assessment.
  5. If you think the new labels fit better to your organization and needs, you may be able to optionally switch to the new labels for assessment activities executed after April 1st, 2024. To find out if a switch is possible and what conditions apply, please get in touch with your audit provider.

     

服务优势

Service Advantages

中质捷成立于2014年,是国内领先的企业管理咨询服务机构,业务覆盖全国并拓展至德国、美国、日本等十余个国家,累计服务客户超5000家。公司以“为客户创造价值,助力每一家客户持续成功”为使命,在山东、长三角、珠三角设立核心业务基地,并建有青岛技术研发中心,汇聚115名专业人才(本科及以上学历占比85%),致力于通过技术革新与定制化服务,助力客户实现持续成功。

 

公司核心优势包括专业团队、高效服务与行业深耕60余位全职咨询师及讲师均具备跨国企业与多行业服务经验,提供从体系认证(如ISO三体系、IATF16949汽车标准、AS9100航空体系等)到流程优化的一站式解决方案,覆盖汽车、航空航天、医疗、能源等20余个领域。通过“一对一服务团队”模式,确保客户需求快速响应,并辅以目标保障、免费答疑、行业资讯分享等持续支持,助力企业提升管理效能。

 

中质捷组建了涵盖项目总监、技术专家、客服监管的专业团队,确保项目全流程高效落地。同时提供多元培训服务,包括ISO内审员课程、行业工具培训(如VDA6.3、五大工具)及定制化企业内训,通过线上线下结合的方式赋能客户。

 

凭借扎实的行业积累与创新服务模式,中质捷已成为多领域企业管理升级的合作伙伴。

 

图片展示

定制服务

Customised services

图片展示

快速获取定制方案

  • 姓名 *

  • 电话 *

  • 咨询项目 *

  • 提交

客服联系方式

 

 

 

 

400-8080-713

zhongzhijie@stdcert.com

 

 

中质捷标准技术服务(深圳)有限公司

 

首页      体系认证      培训服务      验厂服务      产品认证      知识分享      联系我们

图片展示
添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功!
添加微信好友,详细了解产品
我知道了
粤ICP备2023033344号