颐卓咨询
颐卓咨询总公司
  • 关注微信
  • 公司总机: 020-38860656
    业务咨询: 134 3393 3194
    【颐卓咨询集团】020-38860656专业提供ISO认证咨询、管理咨询、培训辅导服务,集团经过超15年发展及管理沉甸,聚集100余名各行业专业精英咨询团队。颐卓咨询本着"专业诚信,一心为客户提升管理水平"的服务理念,发展成为华南地区规模最大的咨询机构之一!
    有目标、沉住气、踏实干。拒绝喧嚷、拒绝浮躁、拒绝摆秀、拒绝浮名、拒绝速成,慢慢地蓄深养厚,最终把事业搞辉煌,把自己搞平淡。
    真诚沟通,互动双赢
    新闻动态
    NEWS CENTER
     
    N 新闻中心 News center 最专业的品牌服务,为您创造更高的价值

    TISAX的最新变化:2025-2026年核心更新解读

    来源: 网络
    日期: 2026-04-29
    浏览次数: 1006

    当前TISAX评估已全面采用VDA ISA 6.0版框架,并于近期发布了6.0.3版本更新。此次升级是近年来最重大的一次调整,涉及标签体系、技术管控范围和评估方式的根本性变化。若您的TISAX评估周期恰逢2026年,需特别关注以下核心变动对续证或重新评估的影响。


     一、标签体系革新

    从泛化等级到精细化维度标签

    • 旧版(5.x):笼统使用“信息安全高”和“非常高”标签

    • 新版(6.0):按安全属性细分为三个维度独立评级

      • 保密性:高 / 严格

      • 可用性:高 / 非常高

      • 完整性:高 / 非常高

    这一变化使OEM厂商能更精准地匹配供应商所需的安全能力,例如要求某类零部件供应商只需证明“保密性”达标,而无需满足全套“高可用性”要求

    二、首次强化OT与生产安全

    工业自动化和控制系统成为独立评估项

    • 新增专门针对运营技术(OT) 的安全控制要求

    • 严格对齐工控安全国际标准 IEC 62443,涵盖智能工厂、联网设备和生产执行系统(MES)

    • 影响:凡是管理生产线、机器人或工业物联网(IIoT)设备的部门,需要提供证据证明生产环境(而非仅办公IT)已纳入安全管控

    三、数据保护模块大幅扩容

    隐私合规要求显著升级

    • 相关控制点数量较旧版增加了三倍

    • 重点强调通用数据保护条例(GDPR) 的实操落地,涵盖数据处理者/控制者的角色界定、隐私影响评估等

    • 直接影响:若评估范围涉及处理个人数据(如研发人员信息、智能网联汽车用户数据),文档准备和整改工作量将显著增加

    四、事件管理与业务连续性升级

    从被动响应到主动演练

    • 新增 2项 专门控制点,涵盖危机检测、态势感知及系统恢复

    • 要求建立更健全的业务连续性计划(BCP),并定期模拟演练,而非仅留存书面文档

    • 审查员会更关注实际发生安全事件后的响应日志复盘报告

    五、评估方式灵活化

    远程评估获官方认可

    • 评估级别 AL2 和新增的 AL2.5 现支持完全远程进行

    • 益处:极大降低中小型供应商的差旅和时间成本,加快审核排期

    • 注意:最高级别 AL3 因涉及现场物理安全核查及深度渗透测试,通常仍需现场见证

    行业趋势与市场影响

    • TISAX已成准入门槛:截至2026年2月,全球已有超过 20,000 个评估地点通过审核,TISAX正从“加分项”转变为进入主机厂(OEM)供应链的“入场券”

    • 审核标准实战化:采购方不再满足于看到“制定政策”,而是要求提供可重复、可追溯的执行证据(如:谁在何时审批了某供应商的权限),审计标准显著收紧

    • 高等级认证动态:近期已有国际零部件巨头(如德尔股份、日本电波工业)陆续公告获得最高级别 AL3 认证并完成公示,以此作为开拓欧洲市场的信任背书


    应对建议与行动清单

    若您的企业计划在2026年启动或续证TISAX评估,建议采取以下步骤:

    1. 确认当前版本:立即核对公司现有的TISAX标签,确认是基于ISA 5.x还是6.x版签发。

    2. 查漏补缺:重点检视 OT安全 和 数据保护 两个模块,这通常是6.0版最常见的“缺失项”。

    3. 证据沉淀:建立集中化的证据管理系统,确保不同厂区、不同部门的控制措施执行记录能够随时调取。

    4. 关注OEM动态:密切留意合作主机厂(如大众、宝马、戴姆勒)关于6.0版过渡期的具体要求,通常他们会给出现有证书的转换缓冲期。

    颐卓咨询管理集团-广州总部
    总部地址:广州市海珠区琶洲数字科技产业园A15-2栋
    联系方式:13622221264(张小姐)或13433933194(廖经理)
    邮     箱:eyzo@chinakec.com
    公司官网:www.chinakec.com
    集团分支机构:深圳、成都、重庆、佛山、东莞、长沙、武汉、北京、昆山、厦门等



    公司地址:广州海珠琶洲数字科技产业园A15-2栋

    热线电话:020-38860656

    体系认证:13433933194

    课程培训:020-38864322


    版权所有:www.chinakec.com广州市颐卓企业管理咨询有限公司
    地址:广州市海珠区琶洲数字科技产业园A15-2栋
    X
    3

    SKYPE 设置

    4

    阿里旺旺设置

    5

    电话号码管理

    • 020-38864322
    6

    二维码管理

    展开