Auditoría TISAX para Proveedores Tecnológicos

Asesoramiento experto técnico y legal

Evaluación independiente y preparación para el cumplimiento de los requisitos de seguridad exigidos por la industria de automoción.

El servicio puede dirigirse a empresas de software, SaaS, cloud, desarrolladores, integradores, proveedores IT y compañías que procesan información para fabricantes y proveedores del sector de automoción y que necesitan acreditar un determinado nivel de seguridad ante sus clientes.

Alcance del servicio de asesoramiento

Nuestro servicio de Asesoramiento y Auditoría de Preparación TISAX está dirigido a empresas que trabajan o desean trabajar con fabricantes de automóviles, proveedores Tier 1 y Tier 2 y otras organizaciones de la cadena de suministro de automoción que requieren garantías específicas en materia de seguridad de la información.

El servicio comprende la evaluación del grado de preparación de la organización frente a los requisitos TISAX, analizando las medidas técnicas, organizativas y documentales implantadas e identificando las posibles desviaciones que deberían resolverse antes de afrontar una evaluación oficial.

La auditoría se estructura tomando como referencia el catálogo VDA ISA aplicable y los objetivos de evaluación correspondientes, revisando aspectos como la organización de la seguridad de la información, gestión de activos, control de accesos, seguridad física, recursos humanos, relaciones con proveedores, gestión de incidentes, continuidad, protección de las comunicaciones y sistemas tecnológicos, así como los requisitos adicionales relacionados con protección de datos y protección de prototipos, cuando resulten aplicables.

Durante el proceso revisamos políticas, procedimientos, configuraciones y evidencias, entrevistamos a los responsables implicados y verificamos que las medidas declaradas se encuentran realmente implantadas.

¿En qué consiste nuestro servicio?

El servicio comprende la identificación de los requisitos TISAX aplicables a la organización, tomando como referencia el catálogo VDA ISA y los objetivos de evaluación correspondientes, así como el análisis de las medidas técnicas, organizativas y documentales implantadas. Evaluamos mediante evidencias aspectos como políticas de seguridad, gestión de activos, control de accesos, seguridad física, recursos humanos, seguridad de los sistemas y comunicaciones, gestión de proveedores, incidentes de seguridad, continuidad del negocio y cumplimiento, incorporando además los requisitos específicos de protección de datos y protección de prototipos cuando resulten aplicables.

Como resultado se entrega un Informe Independiente de Auditoría y Preparación TISAX, que identifica el nivel de adecuación alcanzado, las desviaciones detectadas y las recomendaciones y acciones necesarias para mejorar la preparación de la organización de cara a una posterior evaluación TISAX oficial realizada por un proveedor de evaluación autorizado.

Estas empresas pueden encontrarse con la necesidad de acreditar ante sus clientes qué medidas de seguridad aplican a sus productos, infraestructuras y servicios, especialmente cuando estos intervienen en sistemas utilizados para prestar servicios al sector público. Nuestro servicio permite identificar los requisitos de seguridad que afectan al proveedor, revisar las medidas implantadas y comprobar mediante evidencias técnicas y organizativas su grado de adecuación.

La auditoría analiza aspectos como la seguridad del software y de la infraestructura, control de accesos, cifrado, gestión de vulnerabilidades e incidentes, copias de seguridad, monitorización, segregación y localización de datos, borrado seguro y proveedores cloud, pudiendo incorporar además pruebas técnicas y de penetración. De este modo, el proveedor dispone de una evaluación independiente que le permite detectar posibles deficiencias y demostrar ante sus clientes las garantías de seguridad aplicadas a sus servicios.

Ofrecemos

Asesoramos desde el diseño:

  • Mayor confianza frente a clientes del sector de automoción, demostrando mediante una evaluación independiente el nivel de preparación de la organización frente a los requisitos TISAX.
  • Identificación y reducción de riesgos de seguridad, detectando deficiencias, desviaciones y medidas pendientes antes de afrontar una evaluación TISAX oficial.
  • Adecuación a los requisitos TISAX y VDA ISA aplicables, facilitando el cumplimiento de las exigencias de fabricantes, proveedores Tier 1, Tier 2 y otros integrantes de la cadena de suministro de automoción.
  • Mejor preparación para la evaluación TISAX, disponiendo de un informe independiente, evidencias organizadas y un plan de acciones correctivas que facilite afrontar posteriormente el proceso de evaluación oficial.

Equipo legal experto:

  • Más de 20 años de experiencia en la redacción, asesoramiento y negociación de contractos relacionados con las TI.
  • Realizado en colaboración con equipo auditor certificado CISA por ISACA y peritos colaboradores con la justicia.
  • La unión de nuestro equipo técnico legal es la clave de la excelencia de nuestro servicio.

¿Quieres estar al día?

Te informamos de los cambios legales y digitales que sí te afectan. Sin spam.