Descrizione
Il corso “Lo standard TISAX nel settore automotive” fornisce una panoramica completa e approfondita sullo standard TISAX (Trusted Information Security Assessment eXchange), il meccanismo di riferimento europeo per la valutazione della maturità della sicurezza delle informazioni.
Il programma inizia con una panoramica introduttiva sulla VDA ISA (Verband der Automobilindustrie Information Security Assessment), il catalogo di requisiti che costituisce la base dello standard TISAX. Il corso introduce il contesto in cui la VDA ha sviluppato il modello. L’obiettivo è garantire un livello uniforme di protezione delle informazioni e un riconoscimento condiviso degli audit tra i vari attori del settore.
Il corso spiega il processo di registrazione TISAX e la scelta dell’audit provider. Chiarisce i passaggi principali per l’iscrizione all’ENX Association, la definizione dell’ambito di valutazione e la stipula del contratto. Descrive inoltre come pianificare l’audit e analizza i tre Assessment Level (AL1, AL2, AL3), illustrandone le differenze, i requisiti documentali e le modalità di svolgimento di interviste e ispezioni in loco.
Il corso approfondisce i criteri di valutazione e i livelli di maturità della VDA ISA. Spiega come evolvere da un processo “incompleto” (livello 0) a uno “ottimizzato” (livello 5). Illustra poi come interpretare i risultati dell’autovalutazione e definire gli obiettivi di audit in base ai dati gestiti dall’organizzazione.
Infine, si esplora il nucleo del catalogo VDA ISA: l’Information Security. Il focus è posto su policy aziendali, gestione degli asset, gestione del rischio informatico, identità e accessi, sicurezza fisica, continuità operativa e relazioni con i fornitori.

