TISAX®-Audit durch ISMS auf Basis der Norm ISO/IEC 27001
So wichtig ist uns die Sicherheit unserer Kunden
Das TISAX®-Assessment ist ein Audit-System, das die Informationssicherheit in der Automobilindustrie gewährleistet und ein einheitliches Informationssicherheitsniveau schafft. University4Industry hat umfangreiche Maßnahmen zum Schutz von Informationen getroffen, sich dabei an dem Fragenkatalog zur Informationssicherheit des Verbandes der Automobilindustrie (VDA ISA) orientiert und sich dem TISAX®-Assessment gestellt.
Für Jan Veira, Leiter des ISMS-Teams und Geschäftsführer von University4Industry, ist ein breit im Unternehmen etabliertes Verständnis für Informationssicherheit wichtig:
„Schon seit unserer Unternehmensgründung haben wir uns stets an den höchsten Sicherheitsstandards orientiert. Denn wir sind davon überzeugt, dass Unternehmen, die andere Unternehmen in Security-Themen schulen, selbst die höchsten Standards erfüllen sollten. Nachdem wir auch die Automobilindustrie sowie den Anlagen- und Maschinenbau zu unseren Kunden zählen dürfen, war es für University4Industry ein wichtiger Schritt, die von uns gelebte Informationssicherheit auch offiziell nachzuweisen.“
Jan Veira
Was sind die Sicherheitsstandards bei University4Industry?
- Wir arbeiten auf Basis des aktuellen VDA ISA Katalogs (und damit in Anlehnung an die Norm ISO/IEC 27001).
- Wir haben ein eigenes internes Information Security Management System nach den Kriterien von TISAX® / VDA ISA.
- Unsere Mitarbeiter*innen frischen Ihr Wissen über Informationssicherheit in monatlichen ISMS-Trainings auf.
- Im Home Office und auf Geschäftsreisen gelten bei University4Industry besonders strenge Sicherheitsregeln.
Die Vertraulichkeit, Verfügbarkeit und Integrität unserer Kundendaten stellen wir sicher, indem
- wir durch Mitarbeiter*innenschulungen, Softwareupdates und Evaluierungen bestmöglich Schäden verhindern,
- unser ISMS-Team ständig ein Auge darauf hat, Angriffe und Datenlecks zu erkennen,
- wir im Fall eines tatsächlichen Vorfalls darauf vorbereitet sind, sofort zu reagieren, den Schaden minimal zu halten und anschließend die Fehler in der Informationssicherheit zu korrigieren.