CHAPTER 01
位置づけと役割
計画前に仕組みと責任を理解します。
位置づけと役割
TISAX は自動車業界の情報セキュリティ評価結果を交換する仕組みであり、一般的なマネジメントシステム認証ではありません。
- ENX が参加と交換の仕組みを運営
- 認定審査機関が正式評価を実施
- コンサルタントは準備を支援しますが結果を決定しません
CHAPTER 02
登録・評価・交換
一連の流れを連続した段階として把握します。
登録・評価・交換
参加者は範囲を登録し、審査機関を選定して評価を受け、ENX ポータルで結果共有を管理します。
- 準備支援と正式評価は別の役割
- 共有権限は取引関係に合わせて設定
- ポータル状態は参加者自身で確認
CHAPTER 03
登録前の準備
法的主体、連絡先、顧客要求を事前に整理します。
登録前の準備
法人名、住所、連絡先、請求情報、顧客要求、希望時期を整理し、社内責任者を合意してから登録します。
- 法務、購買、情報セキュリティ、事業部門が参加
- 条件と範囲を承認できる担当者を確認
CHAPTER 04
範囲と拠点計画
範囲は見積、改善、証跡に影響します。
範囲と拠点計画
顧客要求と情報の流れから、対象業務を支える組織、システム、人員、物理区域を特定します。
- 共通証跡と拠点証跡を区分
- 拠点差異と責任者を記録
- 重複した拠点定義を避ける
CHAPTER 05
評価目標と保護ニーズ
顧客要求と実際の業務から判断します。
評価目標と保護ニーズ
保護ニーズを選ぶ前に、顧客が使用する正確な用語、評価目標、想定範囲、共有先を確認します。
- 不足すると顧客要求を満たせない可能性
- 根拠のない過大範囲は複雑性を増加
CHAPTER 06
審査機関の選定
コンサルティングと正式評価の役割を分けます。
審査機関の選定
価格だけでなく、範囲、評価方法、言語、自動車業界経験、拠点対応、日程、連絡方法を比較します。
- 評価契約は参加者と審査機関の間で締結
- 正式判断の独立性を維持
CHAPTER 07
VDA ISA 自己評価と準備
管理策の運用と証跡の信頼性を確認します。
VDA ISA 自己評価と準備
ガバナンス、技術管理策、物理状況、運用証跡を合わせて確認し、リスク、依存関係、所要時間で改善を優先します。
- 文書だけでは運用を証明できない
- 長期間を要する設備・システム改善は早期着手
CHAPTER 08
評価と証跡コミュニケーション
担当者、現場、システム、記録を一致させます。
評価と証跡コミュニケーション
方針、責任、運用記録、システム設定、改善証跡が一貫し、相互に追跡できる状態を目指します。
- 責任者が実際の運用を説明できるよう準備
- 模擬評価で矛盾と証跡不足を発見
CHAPTER 09
是正とフォローアップ
責任と有効性証跡により課題を完了します。
是正とフォローアップ
各課題について原因、是正措置、責任者、期限、措置が有効に運用された証跡を管理します。
- 統一した課題管理表を使用
- 高リスク・部門横断・長期課題をエスカレーション
CHAPTER 10
結果・ラベル・共有
公開証明書ではなく ENX ポータルで交換を管理します。
結果・ラベル・共有
評価結果とラベルは交換の仕組み内で管理され、参加者が設定した権限と取引上の必要性に応じて共有されます。
- 共有先を確認
- ラベルを証明書と表現しない
- 機密性の高い評価詳細を公開しない
CHAPTER 11
ラベル更新と再評価
変更、範囲、証跡を早めに再確認します。
ラベル更新と再評価
ラベルの継続有効性が必要な場合は現行 ENX ガイダンスを基に早期計画し、組織、システム、拠点、顧客要求の変更を確認します。
- 評価周期の間も証跡を継続運用
- 社内改善と外部日程を調整
CHAPTER 12
公式資料と利用境界
最新の公式資料と版数確認を優先します。
公式資料と利用境界
参加者手冊、参加条件、料金、審査機関一覧、附属資料は ENX 公式チャネルから取得し、差異がある場合は英語主版を優先します。
- 本ガイドは独自の実務解説
- 参照版と確認日を記録

