官方给的流程为三个大步骤;分为为 注册、评估、交换,
注册:
我们采集公司以及评估过程所需要的信息。
评估:
参与评估流程,评估工作指定一家 TISAX 认证机构执行。
交换:
您与合作伙伴共享评估结果。
注册主要流程:
注册地址:
注册的第一步,是在 ENX 门户中为自己创建一个账号。
因为正是需要利用门户账号,才能够管理公司的“参与者信息”。
注意事项:
如果注册时邮件地址提示已被使用,请ENX。 该提示信息可能表明,由于某些原因,信息已录入我们的系统中。
如上所述,创建门户账号并不意味着已成为“参与者联系人”或“范围联系人”可以积极参与评估流程。
反之亦然,“参与者联系人”或“范围联系人”也不会自动获得门户账号中参与者信息的管理权限。也就是说,被指定为“参与者联系人”或“范围联系人”的同事不会自动获得 ENX 门户中参与者信息的访问权限。如果您希望将管理参与者信息的权限授予一名您已在 ENX 门户中创建的联系人,都需要邀请该联系人。(介绍一个有必要理解的新术语;到目前为止,您的身份一直是“供应商”,TISAX 本身并不区分这两种角色。对于 TISAX 而言,每一位注册人员都是“参与者”,也就是说,您与合作伙伴“参与”了信息安全评估结果的交换过程。)
第二步,是将公司注册为“TISAX 参与者。
TISAX 参与者”是指与其他参与者交换评估结果的公司。
注意事项:
每个联系人指定至少一名的代理人。一旦联系人暂时联络不上或不在公司的时候 ;则可由他人代为管理公司的参与者信息。否则,如果要新指定一名联系人的话,相关流程会比较复杂;只有能够证明自己有权合法代表公司的人才能批准指定一名新的主要联系人。 注意:在后续流程中(甚至是在完成在线注册流程,或完成评估之后),不能随时添加或删除联系人。
参与者联系人不可使用公共邮箱(例如“111@aaa.com” 或 IT@222.com)作为电子邮件地址。这个规定也符合 ISA 关于用户登录的相关规定。
对于每一位联系人,可以选择是否为其授予访问公司参与者信息的权限。原因有:只是添加联系人,该联系人的信息录入ENX系统,但其没有登录或管理信息的权限。或者邀请联系人。ENX门户将向该联系人发送邀请邮件,联系人须按照其中邀请的链接内容提示进行操作。在创建了自己的ENX门户账号后,该联系人便可管理公司的参与者信息。
创建新联系人:登录(Sign in)> 我的 TISAX(MY TISAX)> 管理员 (ADMINISTRATORS)> 创建新的 TISAX 管理员(Create new TISAX Administrator ) 邀请联系人:登录(Sign in)> 我的 TISAX(MY TISAX)> 管理员 (ADMINISTRATORS)> 转到该联系人所在表格行的末尾,并点击带有向下箭头的按 钮 > 编辑 TISAX 管理员(Edit TISAX Administrator)> 转到“ENX 门户访问 (ENX PORTAL ACCESS)”部分 > 将“邀请此联系人(INVITE THIS CONTACT)"设 置为“是(Yes)” > 点击“保存联系人(Save Contact)”
第三步,是接受“TISAX 参与一般条款和条件”。
一般来说,需要签订两份合约,第一份合约的签订人是您与 ENX 协会;即“ TISAX 参与一般条款 和条件”(TISAX 参与者 GTC);第二份合约的签订人是与一家由ENX指定的 TISAX 认证机构。注册流程仅会用到第一份合约。
在线注册过程中,我们将要求您选中两个复选框(必选):
☐ We accept the TISAX Participation General Terms and Conditions ( 我方接受“TISAX 参与 一般条款和条件”)
☐ We confirm knowledge of Applicant’s release of Audit Providers’ professional duties of secrecy acc. to Sec. IX.5. and X.3 of the TISAX Participation General Terms and Conditions; ( 我方确认 已知晓,根据“TISAX 参与一般条款和条件”IX.5 和 X.3 部分有关规定,申请者将解除针对认证 机构的职业保密义务;)
可通过链接下载条款查看
第四步,信息安全评估注册评估范围。
注意事项:
1.指定评估范围名称。 范围名称的主要目的是,方便在ENX门户的范围概览列表中辨别范围。
2.选择评估范围类型(标准、自定义)。
3.指定主要范围联系人。 该联系人通常负责特定范围的评估事宜,可以是公司里的其他人。 通常,我们只需要指定主要范围联系人。其他人亦可以看到由ENX所发送的、与该特定范围相关的所有交流信息,可添加“备选参与者联系人”。
4.选择评估对象。
5.添加评估范围地点要求指定从属于评估范围的所有相关地点。
6.选择发布与共享级别(可选) 在此阶段已经可以决定是否向其他TISAX参与者发布企业的评估结果,并与合作伙伴共享评估结果。通常,该操作步骤会授权我们至少显示以下信息:您的公司是一名参与者,且已成功通 过 TISAX 评估流程。 在最初注册时,您可选择跳过此步骤,并于之后的某个时间再设定您评估结果的访问权限。
7.指定账单接收人。 要求指定账单的接收人。(交钱)
8.确认邮件,完成上述所有强制性步骤后,将对申请进行审核,并发送确认邮件。
状态信息
在当前阶段,有两种状态,来描述在 TISAX 流程中所处的位置:
1.参与者状态
2.评估范围状态
下图中说明了,参与者状态”和“评估范围状态”的满足条件为达到某个状态所必需满足的条件:
1、您的行动 2、我们的行动 3、注册 4、参与者:[ ] 公司[ ] 地点[ ] 联系人[ ] 一般条款和条件(GTC) 5、评估范围:[ ] 联系人[ ] 评估对象[ ] 评估地点[ ] 发布 + 共享 6、否 7、是 8、完成? 9、完成? 10、否 11、是 12、审核 + 批准(确认邮件) 13、账单 14、[ ]付款 15、已付款 16、参与者ID 17、范围ID 18、参与者状态 19、评估范围状态 20、1.未完成 21、2.等待批准 22、3.初步完成 23、已完成注册 24、已失效 25、1.未完成 26、2.等待您的指示 27、3.等待 ENX 批准 28、4.等待您的付款 29、5.已完成注册 30、6.已通过评估 31、7.已失效
完成以上步骤现在,您已是一名TISAX 注册参与者,可以前往TISAX 流程的下一步骤
颐卓咨询管理集团-广州总部
总部地址:广州市海珠区琶洲数字科技产业园A15-2栋
联系方式:13622221264(张小姐)
邮 箱:eyzo@chinakec.com
公司官网:www.chinakec.com
集团分支机构:深圳、成都、重庆、佛山、东莞、长沙、武汉、北京、昆山、厦门等