目前现行TISAX®一共定义了8个标签。企业通过申请,通过几个,就将获得几个标签。可以同时发起申请,目前标签包括:
2个信息安全标签(INFO HIGH,INFO VERY HIGH)、2个第三方连接标签(CON HIGH,CON VERY HIGH)、4个原型保护标签(PROTO PARTS,PROTO VEHICLES.
TISAX®评估分为三个阶段:
初始评估,纠正措施计划评估和后续评估。整个评估过程最长不能超过9个月。如果在此规定时间内,没有完成评估流程,则必须重新申请评估流程。
处理和存储的信息敏感度,其保护级别可以分为High(AL2)和Very High(AL3) 。需要注意的是,AL3、或带有原型保护的AL2、或带有第三方连接的AL2,均必须(对每个涉及的工作场所)进行现场审计。通常的审计方法包括人员访谈、现场检查、取证确认等 。
审计结论将严格按照VDA ISA成熟度级别的方法,采用成熟度得分来表示。每一项控制点的成熟度得分范围在0-5之间(可以包括不适用项),由审计方来评价。取得TISAX标签的前提是:需要达到规定的成熟度水平,并且没有任何偏差项(被审计方必须基于发现和偏差进行及时整改,并在规定时间内由审计方进行跟进评估和确认)。
认证结果不以证书的形式体现,而是不同的电子标签。标签有效期3年,从末次会议当天开始计算。