Sentrix

Référentiel · TISAX

TISAX : VDA ISA, évaluation ENX, label sur le portail

Norme de sécurité de l'information de l'industrie automobile : questionnaire VDA ISA, trois niveaux d'évaluation, prestataires accrédités ENX, label de 3 ans.

TISAX (Trusted Information Security Assessment Exchange) est le mécanisme d'évaluation et d'échange de la sécurité de l'information de l'industrie automobile, administré par ENX Association pour le compte du VDA, l'association allemande de l'industrie automobile. De nombreux équipementiers européens l'exigent de leurs fournisseurs ; sans label TISAX valide, l'échange d'informations sensibles avec ces clients est impossible.

Repères

  • AL1 à AL3 : trois niveaux d'évaluation, de l'autoévaluation à l'évaluation complète.
  • 3 ans : durée de validité d'un label TISAX.
  • IS, PP, DP : le questionnaire VDA ISA couvre la sécurité de l'information, la protection des prototypes et la protection des données.
  • ENX : les évaluations sont menées par des prestataires d'audit accrédités ENX et les résultats sont partagés sur le portail ENX.

Ce que TISAX exige

Les évaluations TISAX sont fondées sur le questionnaire VDA ISA. Elles sont effectuées par des prestataires d'audit accrédités ENX et les résultats sont partagés par le portail ENX plutôt que publiés.

  1. Niveau d'évaluation 1 (AL1) : autoévaluation pour les exigences de sécurité de l'information de base
  2. Niveau d'évaluation 2 (AL2) : évaluation avec vérifications ponctuelles par un prestataire accrédité ENX
  3. Niveau d'évaluation 3 (AL3) : évaluation complète pour les besoins de haute protection, par exemple les données de prototypes
  4. Sécurité de l'information (IS) : les contrôles du VDA ISA, alignés substantiellement sur ISO 27001
  5. Protection des prototypes (PP) : exigences distinctes pour les fournisseurs qui traitent des données ou des images de prototypes de véhicules
  6. Protection des données (DP) : exigences pour les fournisseurs qui traitent des données personnelles pour le compte des équipementiers

Ce que Sentrix fournit pour TISAX

Préparation du questionnaire VDA ISA

Questionnaire VDA ISA pré-renseigné à partir de votre implémentation réelle des contrôles. Liens de preuves attachés à chaque question pour que votre évaluateur ENX puisse vérifier directement.

Protection des prototypes (PP)

Ensemble de contrôles distinct, suivi en parallèle de vos contrôles de sécurité de l'information, avec les preuves de sécurité physique propres aux données de prototypes.

Suivi de la préparation à l'évaluation

Score de préparation en temps réel par rapport au niveau d'évaluation choisi (AL1, AL2 ou AL3). Constats ouverts priorisés par impact sur l'évaluation, avec responsables assignés et suivis.

Gestion du renouvellement du label

Sentrix suit l'expiration de votre label, maintient des preuves continues pour les évaluations de renouvellement et vous alerte six mois avant l'échéance.

Correspondances

  • ISO 27001 : le VDA ISA s'aligne substantiellement sur ISO 27001 ; Sentrix cartographie vos preuves ISO 27001 sur les exigences TISAX et montre l'écart.
  • NIS2 : les fournisseurs automobiles établis dans l'UE peuvent aussi relever de NIS2 ; les contrôles TISAX et ISO 27001 sont cartographiés sur les mesures de l'article 21.

Aller plus loin

Risques tiers pour la chaîne d'approvisionnement automobile.

Voyez votre écart de préparation TISAX par rapport au VDA ISA.

Nous contacter

Questions fréquentes

Qu'est-ce que TISAX et qui l'exige ?
TISAX (Trusted Information Security Assessment Exchange) est le mécanisme d'évaluation et d'échange de la sécurité de l'information de l'industrie automobile, administré par ENX Association. De nombreux équipementiers européens l'exigent de leurs fournisseurs de rang 1 et 2 : sans label TISAX valide, l'échange d'informations sensibles avec ces clients est impossible. Les résultats sont partagés sur le portail ENX plutôt que publiés.
Quels sont les niveaux d'évaluation TISAX ?
Le niveau 1 (AL1) est une autoévaluation pour les exigences de base. Le niveau 2 (AL2) est une évaluation avec vérifications ponctuelles par un prestataire d'audit accrédité ENX. Le niveau 3 (AL3) est une évaluation complète pour les besoins de haute protection, par exemple les données de prototypes. Le questionnaire VDA ISA couvre la sécurité de l'information, la protection des prototypes et la protection des données.
Combien de temps un label TISAX est-il valide ?
Un label TISAX est valide trois ans. Sentrix suit l'expiration de votre label, maintient des preuves continues pour l'évaluation de renouvellement et vous alerte six mois avant l'échéance, pour que le renouvellement ne reparte pas d'un programme reconstitué. Les organisations déjà certifiées ISO 27001 réutilisent leurs preuves, le questionnaire VDA ISA s'alignant substantiellement sur cette norme.

Parlons de votre programme de conformité.

Dernière mise à jour : 2026-09-17