Visão Geral
Este Curso TISAX Automotive sector information security, apresenta os fundamentos, requisitos e práticas para implementação e avaliação de segurança da informação no setor automotivo com base no modelo TISAX® (Trusted Information Security Assessment Exchange), desenvolvido pela ENX Association. O TISAX é amplamente adotado por fabricantes e fornecedores da indústria automotiva para avaliar e demonstrar a maturidade de segurança da informação dentro da cadeia de suprimentos.
O treinamento explora os requisitos do catálogo de controles Information Security Assessment (ISA) utilizado no processo TISAX e sua relação com normas internacionais como a ISO/IEC 27001. Os participantes aprenderão como preparar organizações para avaliações TISAX, implementar controles de segurança exigidos pelo setor automotivo e gerenciar riscos relacionados a informações sensíveis, protótipos, dados de engenharia e propriedade intelectual.
O curso também aborda governança de segurança para fornecedores automotivos, classificação de informações, proteção de protótipos e gestão de conformidade ao longo da cadeia de fornecimento global.
Objetivo
Após realizar este Curso TISAX Automotive Sector Information Security, você será capaz de:
- Compreender os princípios e objetivos do modelo TISAX
- Entender o papel da ENX Association no ecossistema TISAX
- Interpretar os requisitos do catálogo ISA (Information Security Assessment)
- Preparar uma organização para avaliação TISAX
- Implementar controles de segurança específicos do setor automotivo
- Gerenciar riscos de segurança da informação na cadeia de fornecedores
- Proteger protótipos e dados sensíveis de engenharia
- Alinhar TISAX com frameworks de segurança como ISO 27001
- Conduzir avaliações internas de preparação para TISAX
- Estabelecer um programa contínuo de segurança para o setor automotivo
Publico Alvo
- Profissionais de segurança da informação
- Gestores de TI em empresas do setor automotivo
- Fornecedores e parceiros da cadeia automotiva
- Consultores de segurança da informação
- Profissionais de compliance e auditoria
- Gestores de governança, risco e compliance (GRC)
- Profissionais responsáveis por proteção de propriedade intelectual
- Arquitetos de segurança e especialistas em proteção de dados industriais
Pre-Requisitos
- Conhecimento básico de segurança da informação
- Familiaridade com conceitos de gestão de riscos
- Conhecimento geral da ISO 27001 (recomendado)
- Noções de governança de TI e compliance
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Automotive Cybersecurity and TISAX
- Information security challenges in the automotive industry
- Overview of the TISAX model
- Role of the ENX Association
- TISAX participants and ecosystem
- Benefits of TISAX assessments
Module 2: Information Security Assessment (ISA) Framework
- Structure of the ISA catalog
- Security maturity levels
- Assessment objectives and scopes
- Relationship with ISO/IEC 27001
- Security domains within ISA
Module 3: Information Security Governance in Automotive Organizations
- Security governance structures
- Roles and responsibilities
- Security policies and procedures
- Risk management processes
- Security awareness and training
Module 4: Risk Management for Automotive Information Security
- Threat landscape in automotive supply chains
- Risk identification and analysis
- Risk assessment methodologies
- Risk treatment strategies
- Continuous risk monitoring
Module 5: Information Classification and Protection
- Data classification frameworks
- Handling confidential information
- Intellectual property protection
- Data storage and transmission controls
- Secure collaboration with partners
Module 6: Prototype Protection Requirements
- Prototype security principles
- Physical protection of prototypes
- Secure testing environments
- Access control for sensitive facilities
- Monitoring and incident detection
Module 7: Supplier and Third-Party Security Management
- Security requirements for suppliers
- Vendor risk management
- Secure information exchange
- Third-party compliance verification
- Supply chain security governance
Module 8: TISAX Assessment Process
- Preparation for TISAX assessments
- Self-assessment procedures
- Assessment levels and requirements
- Role of accredited audit providers
- Assessment documentation and evidence
Module 9: Compliance and Security Monitoring
- Continuous monitoring of security controls
- Compliance tracking and reporting
- Incident management and response
- Security metrics and KPIs
- Continuous improvement processes
Module 10: Achieving and Maintaining TISAX Compliance
- Assessment results and labels
- Remediation of findings
- Maintaining TISAX certification status
- Security maturity evolution
- Long-term automotive cybersecurity strategy
TENHO INTERESSE