Rencontrez nous au forum InCyber du 1 au 3 Avril à Lille : Stand F17-20 (m'inscrire)
Guides, Normes & Directives
TISAX
Présentation du référentiel

Qu'est-ce que TISAX ?

TISAX (Trusted Information Security Assessment Exchange) est un label développé spécifiquement pour l'industrie automobile, visant à garantir une gestion optimale de la sécurité des informations partagées.

Créé par l’association ENX, il répond aux attentes élevées des constructeurs, fournisseurs, et partenaires en matière de confidentialité, d'intégrité et de disponibilité des données sensibles. Elle s'aligne sur l'ISO 27001 tout en intégrant des exigences spécifiques au secteur automobile.

Pourquoi TISAX est incontournable

Dans un secteur où la collaboration est clé, TISAX garantit une confiance mutuelle en certifiant la conformité aux standards de sécurité. Cette labellisation établit une norme unifiée pour l’industrie automobile, remplaçant les évaluations individuelles des constructeurs et simplifiant les échanges dans la chaîne d’approvisionnement.

Les entreprises labellisées bénéficient d’un accès facilité aux appels d’offres, d’une réduction des audits redondants et d’une meilleure gestion des risques liés aux données sensibles. TISAX protège les plans de prototypes, les données de production et les informations confidentielles des clients.

Exigée par de nombreux constructeurs (OEM), cette certification est un avantage concurrentiel qui renforce la position sur le marché. Elle permet aussi de prévenir les cybermenaces et de garantir la conformité réglementaire.

Enfin, le label TISAX favorise une amélioration continue des pratiques de sécurité, assurant une protection efficace contre les défis spécifiques du secteur, comme la sécurisation des véhicules connectés et la protection des données de conception.

85% des partenaires

Exigent TISAX pour collaborer dans l'automobile

Les points clés de TISAX

Le label TISAX vise à standardiser les évaluations de la sécurité de l’information dans l’industrie automobile. Ainsi il permet aux entreprises de partager de manière sécurisée leurs résultats d’évaluation avec d’autres participants TISAX via la plateforme ENX.

Voici les périmètres du label TISAX :

1 ) Sécurité de l'information

Ce périmètre est obligatoire pour obtenir le label TISAX et défini pour englober tous les aspects critiques liés à la sécurité de l’information majoritairement basé sur l’ISO 27001 et son Annexe A. Voici les chapitres clés de ce périmètre :  

  1. Politiques de sécurité de l’information et organisation : Mise en place de règles et de procédures pour protéger les informations sensibles de l’organisation et désignation de responsables de la sécurité.
  2. Sécurité des informations du pôle des Ressources humaines : Protection des données personnelles des employés, telles que les informations d’embauche, de paie et d’évaluation des performances.
  3. Sécurité physique et continuité de business : Sécurisation des locaux, des équipements et des actifs physiques de l’organisation, ainsi que la mise en place de plans de continuité d’activité en cas d’incident.
  4. Gestion des identités et des accès : Contrôle de l’accès aux informations et aux systèmes de l’organisation, attribuant des droits d’accès appropriés à chaque utilisateur.
  5. Sécurité IT et cybersécurité : Protection des systèmes informatiques et des réseaux contre les cybermenaces, telles que les virus, les attaques et les tentatives de piratage.
  6. Relations avec les fournisseurs : Sécurité de l’information liée aux relations avec les fournisseurs et les partenaires de l’organisation, en s’assurant qu’ils respectent également des normes de sécurité élevées.
  7. Conformité aux exigences demandées : Respect des exigences de sécurité établies par les partenaires ou les réglementations en vigueur, incluant la documentation et la préparation aux audits de conformité.

2) Gestion des Prototypes

Le processus de gestion des prototypes s’applique aux entreprises qui fabriquent, stockent ou utilisent des composants, pièces ou véhicules fournis par les clients et classés comme devant être protégés.

L’évaluation inclut des exigences relatives à la sécurité physique et à la sécurité dans la zone environnante, ainsi que des exigences organisationnelles spécifiques pour le traitement des prototypes.

Pour les entreprises effectuant des tests et essais routiers avec des véhicules fournis par les clients, des exigences spécifiques pour le traitement des prototypes durant les essais routiers sont également incluses.

Après une évaluation réussie, les entreprises reçoivent automatiquement le label TISAX « Protection des pièces et composants de prototypes ».

Les exigences relatives à la sécurité physique et à la sécurité dans la zone environnante ne sont pas nécessairement incluses dans l’évaluation, mais si les sites sont équipés en conséquence, l’objectif d’évaluation « Protection des véhicules prototypes » peut également être sélectionné.

Certaines entreprises peuvent être soumises à des exigences spécifiques supplémentaires pour le traitement des prototypes lors de présentations, événements, films et shootings photo dans des pièces protégées et en public, qui font également partie de l’évaluation.

3) Protection des données : Exigences liées au traitement des données à caractère personnel

Si vous traitez des données à caractère personnel en tant que sous-traitant conformément à l’article 28 du RGPD, vous devrez probablement sélectionner « Protection des données ».

Si vous traitez des catégories spéciales de données à caractère personnel (telles que des données de santé ou sur les croyances religieuses) en tant que sous-traitant conformément à l’article 28 du RGPD, vous devrez probablement sélectionner « Protection des données pour des catégories spéciales de données à caractère personnel ».

Les niveaux d'évaluation TISAX

TISAX distingue trois « niveaux d’évaluation » (AL).

Un niveau d’évaluation plus élevé se traduit par une plus grande intensité d’évaluation. Ils reflètent l’un des trois différents niveaux de protection : Niveau 1 (normal), Niveau 2 (élevé) et Niveau 3 (très élevé).

Niveau 1 (AL1)

Les évaluations de ce niveau sont principalement destinées à des fins internes. La VDA assessment checklist doit être remplie par l’entreprise. Elles ont un faible niveau de confiance et nécessite une autoévaluation (auditeur vérifie qu’elle existe mais pas plus)

Niveau 2 (AL2)

L’auditeur demande des preuves de l’auto-évaluation (audit), en menant des entretiens avec le client pour vérifier la conformité au référentiel TISAX (VDA).

Niveau 3 (AL3)

Exige des vérifications plus approfondies avec une inspection sur place et des entretiens en personne.

Pour plus de détails sur le label, nos experts sont à votre disposition

Contacter un expert

En découvrir plus avec nos vidéos

La labellisation

Le processus de labellisation TISAX repose sur plusieurs étapes structurées pour garantir la conformité de votre organisation aux exigences de sécurité de l’information. Voici un résumé des principales phases :

1. Réunion d’ouverture officielle

2. Évaluation initiale

3. Réunion de clôture

4. Rapport d’évaluation TISAX

5. Plan d’action correctif

6. Labels TISAX provisoires (si applicable)

7. Évaluation de suivi

A noter que l’évaluation de suivi doit être effectuée dans un délai de 9 mois après l’évaluation initiale.

Les conseils de FeelAgile

Obtenir la labellisation TISAX demande une bonne préparation. Pour y parvenir, il faut structurer sa démarche et éviter les erreurs courantes. Voici 4 conseils clés pour réussir.

Se faire accompagner par des experts peut aussi faire la différence. Cela permet de gagner du temps, d’éviter les erreurs et de se préparer efficacement à l’évaluation.

Bien définir son périmètre

Identifiez précisément les sites, processus et systèmes concernés pour éviter toute ambiguïté lors de l’évaluation.

Sensibiliser l'équipe

Impliquer et former les collaborateurs à la sécurité de l’information permet d’assurer une application efficace des bonnes pratiques.

Approche d'amélioration continue

Mettre en place des actions régulières pour renforcer la sécurité et répondre aux exigences TISAX sur le long terme.

Utiliser un outil adapté

Une solution de gestion de la conformité facilite le suivi des mesures de sécurité et l’évaluation des écarts.

Pour plus de détails sur le référentiel, nos experts sont à votre disposition
Contacter un expert

Les avantages

Dans l’industrie automobile, TISAX est devenu un standard incontournable pour sécuriser les échanges et renforcer la confiance entre partenaires.  

TISAX est un levier de compétitivité qui renforce la sécurité, simplifie les audits et ouvre de nouvelles opportunités commerciales.

Reconnaissance et confiance
01
Opportunités commerciales
02
Sécurité et maîtrise des risques
03

Questions fréquentes

Tout ce que vous devez savoir à propos de ... se trouve ici.

Vous avez toujours des questions ? Prenez contact avec nos experts.

Nous contacter

À qui s’adresse TISAX?

Plusieurs niveaux d’évaluation pour une labellisation TISAX : lequel choisir ?

Comment choisir mon périmètre  de certification ?

Quel est le rôle d’ENX?

Nos experts sont là pour vous répondre en moins de 24h

Vous avez des questions ? Vous souhaitez obtenir un devis concernant une certification ou un accompagnement ?

+ de 180 entreprises nous font confiance
Logo Quantum
logo scality
logo SAR
Logo tekkare
Logo Boond Manager
Logo placedelaformation

Nos experts sont là pour vous répondre en moins de 24h

Vous avez des questions ? Vous souhaitez obtenir un devis concernant une certification ou un accompagnement ?

+ de 180 entreprises nous font confiance
Logo jamespot
Logo auqfood
Logo SBS Interactive
Logo seqino
Logo aniah
Logo airon telematica