Référentiel · TISAX
TISAX : VDA ISA, évaluation ENX, label sur le portail
Norme de sécurité de l'information de l'industrie automobile : questionnaire VDA ISA, trois niveaux d'évaluation, prestataires accrédités ENX, label de 3 ans.
TISAX (Trusted Information Security Assessment Exchange) est le mécanisme d'évaluation et d'échange de la sécurité de l'information de l'industrie automobile, administré par ENX Association pour le compte du VDA, l'association allemande de l'industrie automobile. De nombreux équipementiers européens l'exigent de leurs fournisseurs ; sans label TISAX valide, l'échange d'informations sensibles avec ces clients est impossible.
Repères
- AL1 à AL3 : trois niveaux d'évaluation, de l'autoévaluation à l'évaluation complète.
- 3 ans : durée de validité d'un label TISAX.
- IS, PP, DP : le questionnaire VDA ISA couvre la sécurité de l'information, la protection des prototypes et la protection des données.
- ENX : les évaluations sont menées par des prestataires d'audit accrédités ENX et les résultats sont partagés sur le portail ENX.
Ce que TISAX exige
Les évaluations TISAX sont fondées sur le questionnaire VDA ISA. Elles sont effectuées par des prestataires d'audit accrédités ENX et les résultats sont partagés par le portail ENX plutôt que publiés.
- Niveau d'évaluation 1 (AL1) : autoévaluation pour les exigences de sécurité de l'information de base
- Niveau d'évaluation 2 (AL2) : évaluation avec vérifications ponctuelles par un prestataire accrédité ENX
- Niveau d'évaluation 3 (AL3) : évaluation complète pour les besoins de haute protection, par exemple les données de prototypes
- Sécurité de l'information (IS) : les contrôles du VDA ISA, alignés substantiellement sur ISO 27001
- Protection des prototypes (PP) : exigences distinctes pour les fournisseurs qui traitent des données ou des images de prototypes de véhicules
- Protection des données (DP) : exigences pour les fournisseurs qui traitent des données personnelles pour le compte des équipementiers
Ce que Sentrix fournit pour TISAX
Préparation du questionnaire VDA ISA
Questionnaire VDA ISA pré-renseigné à partir de votre implémentation réelle des contrôles. Liens de preuves attachés à chaque question pour que votre évaluateur ENX puisse vérifier directement.
Protection des prototypes (PP)
Ensemble de contrôles distinct, suivi en parallèle de vos contrôles de sécurité de l'information, avec les preuves de sécurité physique propres aux données de prototypes.
Suivi de la préparation à l'évaluation
Score de préparation en temps réel par rapport au niveau d'évaluation choisi (AL1, AL2 ou AL3). Constats ouverts priorisés par impact sur l'évaluation, avec responsables assignés et suivis.
Gestion du renouvellement du label
Sentrix suit l'expiration de votre label, maintient des preuves continues pour les évaluations de renouvellement et vous alerte six mois avant l'échéance.
Correspondances
- ISO 27001 : le VDA ISA s'aligne substantiellement sur ISO 27001 ; Sentrix cartographie vos preuves ISO 27001 sur les exigences TISAX et montre l'écart.
- NIS2 : les fournisseurs automobiles établis dans l'UE peuvent aussi relever de NIS2 ; les contrôles TISAX et ISO 27001 sont cartographiés sur les mesures de l'article 21.
Aller plus loin
Risques tiers pour la chaîne d'approvisionnement automobile.
Voyez votre écart de préparation TISAX par rapport au VDA ISA.
Questions fréquentes
- Qu'est-ce que TISAX et qui l'exige ?
- TISAX (Trusted Information Security Assessment Exchange) est le mécanisme d'évaluation et d'échange de la sécurité de l'information de l'industrie automobile, administré par ENX Association. De nombreux équipementiers européens l'exigent de leurs fournisseurs de rang 1 et 2 : sans label TISAX valide, l'échange d'informations sensibles avec ces clients est impossible. Les résultats sont partagés sur le portail ENX plutôt que publiés.
- Quels sont les niveaux d'évaluation TISAX ?
- Le niveau 1 (AL1) est une autoévaluation pour les exigences de base. Le niveau 2 (AL2) est une évaluation avec vérifications ponctuelles par un prestataire d'audit accrédité ENX. Le niveau 3 (AL3) est une évaluation complète pour les besoins de haute protection, par exemple les données de prototypes. Le questionnaire VDA ISA couvre la sécurité de l'information, la protection des prototypes et la protection des données.
- Combien de temps un label TISAX est-il valide ?
- Un label TISAX est valide trois ans. Sentrix suit l'expiration de votre label, maintient des preuves continues pour l'évaluation de renouvellement et vous alerte six mois avant l'échéance, pour que le renouvellement ne reparte pas d'un programme reconstitué. Les organisations déjà certifiées ISO 27001 réutilisent leurs preuves, le questionnaire VDA ISA s'alignant substantiellement sur cette norme.
Pages liées
Référentiel · ISO 27001:2022
ISO 27001:2022 : du SMSI à la certification en un programme
Norme internationale des systèmes de management de la sécurité de l'information : clauses 4 à 10, 93 contrôles en Annexe A, audit en deux phases.
Référentiel · NIS2
NIS2 : dix mesures, direction responsable, alerte en 24 h
Directive de l'UE : dix mesures minimales de l'article 21, responsabilité des organes de direction et alerte précoce en 24 heures pour les incidents.
Parlons de votre programme de conformité.
Dernière mise à jour : 2026-09-17
