CAMACO POLAND z oceną TISAX® AL3 (2026-02-10)
W przedsiębiorstwach produkcyjnych sektora automotive, obok jakości, terminowości i powtarzalności procesów, kluczowego znaczenia nabiera bezpieczeństwo informacji. Nawet organizacje, które nie tworzą oprogramowania, przetwarzają dane wrażliwe klientów, dokumentację techniczną oraz informacje dotyczące nowych produktów, w tym prototypów.
CAMACO POLAND Sp. z o.o. z Grójca, producent metalowych części tłocznych, zrealizował projekt wdrożenia systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami TISAX® (VDA ISA) w wersji 6.0.3, na poziomie Assessment Level 3 (AL3), obejmującym moduł ogólny oraz moduł ochrony prototypów. Projekt został przeprowadzony przy wsparciu Malon Group Sp. z o.o.
TISAX® nie jest certyfikacją w klasycznym rozumieniu, lecz mechanizmem oceny dojrzałości systemu bezpieczeństwa informacji, opartym na wymaganiach katalogu VDA ISA. Organizacja zobowiązana jest wykazać, że bezpieczeństwo informacji jest zarządzane w sposób systemowy, oparty na analizie ryzyka, jasno zdefiniowanych zasadach oraz dowodach skutecznego funkcjonowania zabezpieczeń.
Projekt rozpoczął się od audytu wstępnego (analizy luk), przeprowadzonego w oparciu o wymagania VDA ISA. Analiza objęła zarówno przegląd dokumentacji i zapisów, jak i wizję lokalną, pozwalającą ocenić rzeczywiste funkcjonowanie procesów związanych z przetwarzaniem informacji w organizacji. Na tym etapie zidentyfikowano kluczowe punkty przetwarzania danych, sposób ich przechowywania, udostępniania oraz poziom kontroli dostępu, w szczególności w kontekście ochrony informacji prototypowych.
Kolejnym etapem była kompleksowa ocena ryzyka bezpieczeństwa informacji, obejmująca:
identyfikację i klasyfikację aktywów informacyjnych,
określenie metodyki szacowania ryzyka oraz kryteriów jego akceptacji,
identyfikację zagrożeń i podatności,
analizę i ocenę ryzyka,
opracowanie planów postępowania z ryzykiem.
Proces ten został przeprowadzony z udziałem przedstawicieli kluczowych obszarów organizacji, co pozwoliło na powiązanie wymagań systemowych z rzeczywistymi procesami operacyjnymi.
Na podstawie wyników analizy ryzyka opracowano dokumentację systemu zarządzania bezpieczeństwem informacji, dostosowaną do specyfiki organizacji produkcyjnej. Szczególny nacisk położono na praktyczną użyteczność dokumentacji oraz możliwość jej stosowania w warunkach operacyjnych, bez zakłócania ciągłości procesów produkcyjnych.
Istotnym elementem wdrożenia było budowanie świadomości i kompetencji pracowników. Program szkoleniowy został dostosowany do różnych grup w organizacji i obejmował:
szkolenia dla kadry kierowniczej,
przygotowanie kandydatów na audytorów wewnętrznych,
szkolenie dla Pełnomocnika ds. Systemu Zarządzania.
Takie podejście umożliwiło skuteczne wdrożenie zasad bezpieczeństwa informacji na wszystkich poziomach organizacji.
W dalszej kolejności przeprowadzono audyt wewnętrzny systemu, z wykorzystaniem list kontrolnych zgodnych z wymaganiami TISAX®. Wyniki audytu zostały udokumentowane, a na ich podstawie zaplanowano i wdrożono działania korygujące oraz doskonalące.
Projekt obejmował również wsparcie w zakresie rejestracji w systemie TISAX®, przygotowania samooceny oraz zgłoszenia wyników oceny, a także asystę merytoryczną podczas audytu przeprowadzanego przez akredytowaną jednostkę audytującą.
Uzyskanie poziomu TISAX® AL3, z uwzględnieniem modułu ochrony prototypów, potwierdza wysoki poziom dojrzałości organizacji w zakresie zarządzania bezpieczeństwem informacji. Oznacza to zdolność do skutecznego zarządzania ryzykiem, ochrony danych oraz zapewnienia zgodności z wymaganiami partnerów biznesowych w sektorze automotive.
Realizacja projektu w CAMACO POLAND Sp. z o.o. potwierdza, że wdrożenie wymagań TISAX® może być przeprowadzone w sposób uporządkowany i dostosowany do realiów organizacji produkcyjnej, stanowiąc istotny element budowania wiarygodności i utrzymania konkurencyjności na rynku.
Z poważaniem,
Zespół Malon Group
Zapraszamy do korzystania z naszych usług w zakresie TISAX®
Przygotowanie do oceny TISAX® (cel: uzyskać ocenę TISAX®). czytaj więcej …

