TISAX Otomotiv Bilgi Güvenliği Eğitimleri
Otomotiv bilgi güvenliği bilincini oluşturun. İç değerlendirme yetkinliğini kazanın. TISAX hazırlığınızı güçlendirin.
Son güncelleme:
Eğitim Programlarımız
TISAX (Trusted Information Security Assessment Exchange) kapsamında iki farklı eğitim programı sunuyoruz. Her program, otomotiv tedarik zincirinde bilgi güvenliği gereksinimlerini karşılamaya yönelik tasarlanmıştır.
TISAX Farkındalık Eğitimi
Farkındalık
Otomotiv tedarik zincirinde faaliyet gösteren kuruluşların tüm çalışanlarına yönelik bilgi güvenliği ve prototip koruma farkındalık programıdır. OEM’lerin neden TISAX talep ettiğini, VDA ISA gereksinimlerinin çalışanların günlük iş süreçlerine nasıl yansıdığını ve her çalışanın bu süreçteki rolünü anlaşılır bir dille aktarır.
Kime Hitap Eder?
- Tüm çalışanlar TISAX kapsamındaki kuruluşlarda görev yapan her seviyedeki personel.
- Tasarım ve mühendislik ekipleri OEM tasarım verileri, CAD dosyaları ve prototip bilgilerine erişimi olan personel.
- Üretim personeli Prototip parça üretimi veya gizli ürün bilgilerine erişimi olan çalışanlar.
- BT personeli OEM verileri barındıran sistemlerin yönetiminden sorumlu teknik ekipler.
- Yöneticiler TISAX gereksinimlerini ve OEM beklentilerini anlamak isteyen karar vericiler.
Eğitim İçeriği
TISAX nedir ve neden gereklidir, VDA ISA soru kataloğunun yapısı ve kapsam alanları, otomotiv sektöründe bilgi güvenliğinin kritik önemi, OEM’lerin tedarikçilerden beklentileri, değerlendirme seviyeleri (AL 1, AL 2, AL 3) ve etiket türleri (bilgi güvenliği, prototip koruma, veri koruma).
Bilgi sınıflandırma ve etiketleme (özellikle OEM gizlilik sınıfları), prototip koruma gereksinimleri (fotoğraf yasağı, erişim kısıtlamaları, kamuflaj, test aracı koruma), fiziksel güvenlik kuralları (erişim kontrollü alanlar, ziyaretçi yönetimi, kamera politikaları), dijital güvenlik kuralları (parola yönetimi, e-posta güvenliği, taşınabilir medya kontrolü, uzaktan erişim).
Üçüncü taraf ve tedarikçi ilişkilerinde bilgi güvenliği, kişisel veri koruma gereksinimleri (KVKK/GDPR bağlamında), bilgi güvenliği olaylarının raporlanması, sosyal mühendislik ve oltalama tehditleri, gerçek otomotiv sektörü bilgi güvenliği ihlali örnekleri ve alınan dersler, çalışanların TISAX sürecindeki rolü ve sorumlulukları.
TISAX İç Değerlendirme Eğitimi
Resmi TISAX değerlendirmesi öncesinde kurum içi öz değerlendirme yürütme yetkinliğini kazandıran uygulamalı eğitim programıdır. Katılımcılar, VDA ISA soru kataloğunu kullanarak kuruluşlarının mevcut durumunu değerlendirme, boşlukları tespit etme ve iyileştirme planı oluşturma becerisini kazanır.
Kime Hitap Eder?
- TISAX proje ekibi üyeleri Kuruluşlarında TISAX hazırlık sürecini yürütmekle sorumlu personel.
- Bilgi güvenliği sorumluları BGYS koordinasyonundan sorumlu ve TISAX öz değerlendirmesini yürütecek uzmanlar.
- ISO 27001 iç denetçileri Mevcut bilgi güvenliği denetim yetkinliğini TISAX alanına genişletmek isteyen profesyoneller.
- BT güvenlik uzmanları Teknik kontrollerin VDA ISA gereksinimlerine uyumunu değerlendirecek profesyoneller.
- Kalite yöneticileri OEM tedarikçi gereksinimlerini karşılama sürecini koordine eden yöneticiler.
Eğitim İçeriği
VDA ISA soru kataloğunun detaylı incelenmesi: bilgi güvenliği politikaları ve organizasyon, insan kaynakları güvenliği, fiziksel güvenlik, kimlik ve erişim yönetimi, BT güvenliği ve siber güvenlik, tedarikçi ilişkileri güvenliği, uyum yönetimi. Her kontrol alanı için beklenen olgunluk seviyeleri ve kanıtlar.
Prototip koruma kontrol alanının detaylı incelenmesi: prototip bileşen ve araç koruma gereksinimleri, fotoğraf ve kayıt kısıtlamaları, erişim kontrollü alanların yönetimi, kamuflaj gereksinimleri, test sürüşü güvenliği, film ve fuar katılımı kuralları, prototip koruma için beklenen kanıtlar.
Veri koruma kontrol alanının incelenmesi: kişisel veri işleme gereksinimleri, KVKK ve GDPR uyumu, veri koruma etki değerlendirmesi, veri işleyen ilişkilerinin yönetimi.
Öz değerlendirme yöntemi: VDA ISA soru kataloğunun doldurulması, olgunluk seviyesi puanlama yöntemi (0 — Eksik, 1 — Gerçekleştirilen, 2 — Yönetilen, 3 — Tanımlanan, 4 — Öngörülebilir, 5 — İyileştiren), her kontrol sorusu için hedef ve mevcut seviyenin belirlenmesi, boşluk analizinin oluşturulması.
Kanıt toplama ve dokümantasyon: her kontrol alanı için beklenen kanıt türleri (politikalar, prosedürler, kayıtlar, teknik yapılandırmalar, saha gözlemleri), kanıt dosyasının hazırlanması, resmi değerlendirmede denetçinin beklentileri.
İyileştirme planı oluşturma: boşluk analizi sonuçlarına dayalı iyileştirme eylemlerinin belirlenmesi, önceliklendirme, sorumluluk atama, zaman planı ve kaynak planlaması, iyileştirme ilerlemesinin izlenmesi.
Uygulamalı atölye çalışması: gerçek veya gerçeğe yakın senaryolar üzerinde VDA ISA kataloğuyla tam öz değerlendirme simülasyonu, kontrol alanlarının puanlanması, boşluk analizi oluşturma, kanıt inceleme, iyileştirme planı hazırlama pratiği.
Neden Kale Belgelendirme?
-
Sektöre özelleştirilmiş içerik
Kurum içi eğitimlerde içerik, kurumunuzun otomotiv tedarik zincirindeki rolüne, OEM beklentilerine ve hedef TISAX seviyesine göre özelleştirilir. Prototip koruma gereksinimi olan firmalar için bu kapsam alanına özel içerik ağırlıklandırılır.
-
Uygulamalı yaklaşım
Eğitimin önemli bir bölümü VDA ISA kataloğuyla tam öz değerlendirme simülasyonuna ayrılır. Katılımcılar gerçek kontrol soruları üzerinde puanlama ve kanıt değerlendirme pratiği yapar.
-
ISO 27001 entegre bakış açısı
TISAX, ISO 27001 temelinde inşa edilmiştir. Eğitimde VDA ISA gereksinimleri ile ISO 27001 kontrolleri arasındaki ilişki açıkça ele alınır. Mevcut BGYS altyapınızın TISAX gereksinimlerini ne ölçüde karşıladığını değerlendirme becerisi kazandırılır.
Sıkça Sorulan Sorular
Hangi eğitimi seçmeliyim?
Tüm personelinize otomotiv bilgi güvenliği ve prototip koruma bilinci kazandırmak istiyorsanız Farkındalık Eğitimi uygundur. TISAX öz değerlendirmesini yürütecek, boşluk analizi yapacak ve iyileştirme planı oluşturacak ekibiniz için İç Değerlendirme Eğitimi gereklidir.
ISO 27001 bilgisi ön koşul mu?
Zorunlu değildir ancak ISO 27001 bilgi güvenliği kavramlarına aşinalık, özellikle İç Değerlendirme Eğitiminden alacağınız verimi önemli ölçüde artırır. TISAX, ISO 27001 üzerine inşa edilmiş bir çerçevedir.
Bu eğitim resmi TISAX değerlendirmesinin yerine geçer mi?
Hayır. Resmi TISAX değerlendirmesi yalnızca ENX tarafından akredite edilmiş bağımsız denetim sağlayıcıları tarafından gerçekleştirilir. Bu eğitim, kuruluşunuzun resmi değerlendirmeye en iyi şekilde hazırlanmasını sağlayan iç yetkinlik programıdır.
Eğitim sonunda katılım belgesi veriliyor mu?
Evet. Tüm eğitim programlarımızda başarılı katılımcılara katılım belgesi verilir.
Kurum içi eğitim düzenlenebilir mi?
Evet. Tüm eğitim programlarımız kurum içi olarak düzenlenebilir. İçerik kurumunuzun OEM gereksinimlerine, hedef TISAX seviyesine ve kapsam alanlarına göre özelleştirilir.
TISAX hazırlığınızı güçlendirin, bugün başlayın.
Eğitim takvimi ve kurum içi eğitim talepleriniz için bize ulaşın.
İlgili Eğitimlerimiz
-
Otomotiv Danışmanlık
TISAX Otomotiv Bilgi Güvenliği Değerlendirmesi Danışmanlığı
OEM gereksinimlerini karşılayın. Otomotiv tedarik zincirine güvenle katılın. Bilgi güvenliğinizi belgeleyin.
-
Otomotiv Eğitim
IATF 16949 Otomotiv Kalite Yönetim Sistemi Eğitimleri
Otomotiv kalite bilincini oluşturun. Denetim yetkinliğini kazanın. Tedarik zinciri kalitesini güçlendirin.
-
Yasal Uyum Danışmanlık
Bilgi ve İletişim Güvenliği Rehberi (BİGR) Uyum Danışmanlığı
Siber Güvenlik Başkanlığı'nın yürüttüğü Bilgi ve İletişim Güvenliği Rehberi uyumunu varlık gruplarından yıllık denetim raporuna kadar kuruyoruz.
-
Yasal Uyum Danışmanlık
KVKK Uyum Danışmanlığı
6698 sayılı Kanun kapsamındaki yükümlülükleri VERBİS kaydından imha politikasına kadar kuruyor, 7499 sayılı değişikliğe göre güncelliyoruz.