[{"data":1,"prerenderedAt":303},["ShallowReactive",2],{"section-links-solutions-fr":3,"section-links-reglementation-fr":36,"section-links-guides-fr":65,"section-links-comparatifs-fr":90,"regulation-fr-tisax":115},[4,8,12,16,20,24,28,32],{"label":5,"to":6,"description":7},"NIS2 fournisseurs","\u002Fsolutions\u002Fconformite-nis2-fournisseurs","Étendez votre conformité NIS2 à votre chaîne de fournisseurs : campagnes d'évaluation, cartographie supply chain et export ANSSI.",{"label":9,"to":10,"description":11},"Supply chain","\u002Fsolutions\u002Fcybersecurite-supply-chain","Cartographiez votre supply chain, évaluez la cybersécurité de vos fournisseurs et suivez la remédiation jusqu'à la clôture des risques.",{"label":13,"to":14,"description":15},"Risque fournisseur","\u002Fsolutions\u002Fgestion-risque-fournisseur","Cartographiez, évaluez et pilotez le risque de vos fournisseurs avec des campagnes, un score de sécurité et un registre des risques centralisé.",{"label":17,"to":18,"description":19},"DORA + ISO 27001","\u002Fsolutions\u002Flogiciel-conformite-dora-iso27001","Pilotez DORA et ISO 27001 dans un même logiciel : registre CTPP, SOA, contrôles Annexe A et export d'audit unifié.",{"label":21,"to":22,"description":23},"GRC tiers","\u002Fsolutions\u002Fplateforme-grc-tiers","CISAPP réunit gouvernance, risque et conformité (GRC) pour votre écosystème de tiers : référentiels réglementaires, audits et registre des risques.",{"label":25,"to":26,"description":27},"Questionnaires","\u002Fsolutions\u002Fquestionnaire-securite-fournisseur","Lancez des campagnes de questionnaires sécurité fournisseur préconfigurés (ISO 27001, NIS2, DORA, RGPD) et suivez les réponses en temps réel.",{"label":29,"to":30,"description":31},"Score SecOps","\u002Fsolutions\u002Fscore-securite-fournisseur","Suivez un score de sécurité fournisseur calculé automatiquement à partir de scans techniques externes (DNS, TLS, exposition, en-têtes, breach), avec historique et alertes.",{"label":33,"to":34,"description":35},"TPRM SaaS","\u002Fsolutions\u002Ftprm-saas","CISAPP est une plateforme TPRM SaaS qui unifie campagnes d'évaluation, scoring, cartographie de dépendances et conformité réglementaire.",[37,41,45,49,53,57,61],{"label":38,"to":39,"description":40},"AI Act","\u002Freglementation\u002Fai-act","Préparez votre conformité à l'AI Act européen : registre des systèmes IA, FRIA et mapping par article, connecté à votre gestion des risques.",{"label":42,"to":43,"description":44},"DORA","\u002Freglementation\u002Fdora","Gérez votre registre des prestataires TIC critiques (CTPP), vos tests TLPT et vos incidents TIC dans un référentiel DORA prêt à l'audit.",{"label":46,"to":47,"description":48},"ISO 27001","\u002Freglementation\u002Fiso-27001","Gérez votre Déclaration d'applicabilité (SOA), vos contrôles Annexe A et vos preuves d'audit ISO 27001 dans une plateforme unique.",{"label":50,"to":51,"description":52},"NIS2","\u002Freglementation\u002Fnis2","Pilotez vos obligations NIS2 (mesures Art. 21, incidents significatifs, supply chain) et préparez vos exports ANSSI depuis une seule plateforme.",{"label":54,"to":55,"description":56},"Part-IS","\u002Freglementation\u002Fpart-is","Conformité Part-IS (règlements UE 2023\u002F203 et 2022\u002F1645) : SMSI aviation, niveaux PSOE, auto-évaluation Présent & Adéquat, preuves et questionnaire d'audit.",{"label":58,"to":59,"description":60},"RGPD","\u002Freglementation\u002Frgpd","Tenez votre registre de traitement, vos DPIA et gérez vos violations de données avec un wizard de gravité et un tracker 72h CNIL.",{"label":62,"to":63,"description":64},"TISAX","\u002Freglementation\u002Ftisax","Comprenez les niveaux d'évaluation TISAX (AL1 à AL3), le catalogue VDA ISA, la validité du label et ce qu'un fournisseur automobile doit prouver à ses donneurs d'ordre.",[66,70,74,78,82,86],{"label":67,"to":68,"description":69},"Concentration & SPOF","\u002Fressources\u002Fconcentration-risque-fournisseur-spof","Comment identifier les points uniques de défaillance (SPOF) cachés dans votre chaîne fournisseur et cartographier la concentration de risque avant qu'un incident ne la révèle.",{"label":71,"to":72,"description":73},"Attaque supply chain","\u002Fressources\u002Fcyberattaque-chaine-approvisionnement","Comment une cyberattaque chez un fournisseur se propage jusqu'à votre organisation, pourquoi elle est difficile à anticiper, et comment structurer votre défense.",{"label":75,"to":76,"description":77},"Due diligence","\u002Fressources\u002Fdue-diligence-cyber-fournisseur","Comment structurer une due diligence cyber avant de signer un contrat fournisseur, quelles questions poser, et comment éviter d'hériter du risque d'un tiers.",{"label":79,"to":80,"description":81},"Fatigue questionnaires","\u002Fressources\u002Ffatigue-questionnaires-securite","Pourquoi les questionnaires de sécurité fournisseurs saturent achats, sécurité et fournisseurs, et comment sortir du cycle de ressaisie sans perdre en rigueur.",{"label":83,"to":84,"description":85},"Playbook incident","\u002Fressources\u002Fincident-securite-fournisseur-playbook","Que faire dans les premières heures quand un fournisseur annonce un incident de sécurité : playbook en 5 étapes pour évaluer l'impact, contenir et documenter.",{"label":87,"to":88,"description":89},"4ème partie","\u002Fressources\u002Frisque-quatrieme-partie","Vos fournisseurs dépendent eux-mêmes de sous-traitants que vous n'avez jamais évalués. Comment identifier et piloter ce risque de 4ème partie souvent invisible.",[91,95,99,103,107,111],{"label":92,"to":93,"description":94},"Alternatives européennes","\u002Fcomparatifs\u002Falternatives-europeennes-plateformes-tprm","Ce que change le choix d'un éditeur européen pour la gestion du risque tiers : droit applicable, transferts de données, souveraineté et conformité RGPD.",{"label":96,"to":97,"description":98},"CISAPP vs CyberVadis","\u002Fcomparatifs\u002Fcisapp-vs-cybervadis","CyberVadis vend une notation cyber de vos fournisseurs, validée par ses analystes et payée par le fournisseur. CISAPP vous donne la plateforme pour piloter vous-même votre chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":100,"to":101,"description":102},"CISAPP vs tableur","\u002Fcomparatifs\u002Fcisapp-vs-excel-risque-tiers","Jusqu'où un tableur tient-il pour gérer le risque fournisseur, et à partir de quel moment il coûte plus cher qu'une plateforme : comparaison sur des critères vérifiables.",{"label":104,"to":105,"description":106},"CISAPP vs Tenacy","\u002Fcomparatifs\u002Fcisapp-vs-tenacy","Tenacy est un cockpit GRC pour RSSI qui traite la gestion des tiers comme un module parmi d'autres. CISAPP construit l'ensemble de la plateforme autour du risque tiers. Comparaison sur des critères vérifiables.",{"label":108,"to":109,"description":110},"CISAPP vs Vanta","\u002Fcomparatifs\u002Fcisapp-vs-vanta","Vanta automatise d'abord la conformité SOC 2 \u002F ISO 27001 ; le risque tiers y est un module payant séparément. CISAPP est conçue dès l'origine pour la chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":112,"to":113,"description":114},"Critères de choix TPRM","\u002Fcomparatifs\u002Fcriteres-choix-plateforme-tprm","Grille d'évaluation d'une plateforme de gestion du risque tiers : périmètre réglementaire, cycle d'évaluation, preuves, hébergement, intégrations et coût total.",{"id":116,"title":117,"author":118,"body":119,"description":64,"entities":251,"extension":255,"faq":256,"keywords":275,"meta":279,"navigation":280,"ogImage":281,"path":282,"persona":283,"publishedAt":281,"regulation":284,"relatedFeatures":285,"relatedPages":288,"seo":290,"shortTitle":62,"slug":284,"sources":291,"stem":299,"tldr":300,"updatedAt":301,"__hash__":302},"reglementation_fr\u002Ffr\u002Freglementation\u002Ftisax.md","TISAX : niveaux AL1-AL3, labels et catalogue VDA ISA | CISAPP","CISAPP",{"type":120,"value":121,"toc":244},"minimark",[122,127,135,154,158,230,234,237],[123,124,126],"h2",{"id":125},"que-couvre-tisax-pour-un-fournisseur-automobile","Que couvre TISAX pour un fournisseur automobile ?",[128,129,130,134],"p",{},[131,132,133],"strong",{},"Dès qu'un donneur d'ordre automobile exige l'accès à des informations sensibles — données de développement, prototypes, données personnelles liées à un projet — il impose généralement un label TISAX à un niveau d'évaluation donné."," Le standard repose sur le catalogue VDA ISA et est opéré par l'ENX Association, qui accrédite les organismes d'évaluation et exploite la plateforme d'échange des résultats entre fournisseurs et donneurs d'ordre.",[136,137,138],"key-takeaways",{},[139,140,141,145,148,151],"ul",{},[142,143,144],"li",{},"Catalogue VDA ISA : contrôles de sécurité de l'information, proches de la structure ISO 27001, adaptés aux risques automobiles.",[142,146,147],{},"Trois niveaux d'évaluation (AL1, AL2, AL3), du plus léger au plus contraignant.",[142,149,150],{},"Labels optionnels : protection des prototypes, protection des données à caractère personnel élevée.",[142,152,153],{},"Validité du label : trois ans, sous réserve du traitement des écarts.",[123,155,157],{"id":156},"quels-niveaux-dévaluation-pour-quelle-exigence","Quels niveaux d'évaluation, pour quelle exigence ?",[159,160,162],"comparison-table",{"caption":161},"Niveaux d'évaluation TISAX",[163,164,165,184],"table",{},[166,167,168],"thead",{},[169,170,171,175,178,181],"tr",{},[172,173,174],"th",{},"Niveau",[172,176,177],{},"Méthode",[172,179,180],{},"Portée",[172,182,183],{},"Usage typique",[185,186,187,202,216],"tbody",{},[169,188,189,193,196,199],{},[190,191,192],"td",{},"AL1",[190,194,195],{},"Auto-évaluation, sans vérification externe",[190,197,198],{},"Déclaratif",[190,200,201],{},"Rarement suffisant pour un donneur d'ordre exigeant",[169,203,204,207,210,213],{},[190,205,206],{},"AL2",[190,208,209],{},"Contrôle documentaire à distance par un organisme accrédité",[190,211,212],{},"Vérification des preuves documentaires",[190,214,215],{},"Informations sensibles standard",[169,217,218,221,224,227],{},[190,219,220],{},"AL3",[190,222,223],{},"Audit sur site complet (entretiens, vérifications techniques)",[190,225,226],{},"Vérification approfondie sur site",[190,228,229],{},"Informations très sensibles, prototypes, données à caractère personnel élevé",[123,231,233],{"id":232},"comment-cisapp-relie-tisax-à-votre-conformité-existante","Comment CISAPP relie TISAX à votre conformité existante",[128,235,236],{},"Le module conformité multi-référentiels de CISAPP rattache chaque contrôle du catalogue VDA ISA aux preuves déjà collectées pour ISO 27001 ou le RGPD, pour éviter de redemander la même information à des équipes internes ou à des fournisseurs. Les écarts constatés lors d'une auto-évaluation préparatoire sont suivis dans le registre de preuves jusqu'à leur clôture, avant l'évaluation officielle par un organisme accrédité.",[128,238,239,240,243],{},"Voir aussi la page ",[241,242,46],"a",{"href":47},".",{"title":245,"searchDepth":246,"depth":246,"links":247},"",2,[248,249,250],{"id":125,"depth":246,"text":126},{"id":156,"depth":246,"text":157},{"id":232,"depth":246,"text":233},[252,253,254],"VDA ISA","ENX Association","Label TISAX","md",[257,260,263,266,269,272],{"q":258,"a":259},"Qu'est-ce que TISAX ?","TISAX est un standard d'échange d'évaluations de sécurité de l'information propre à l'industrie automobile. Il repose sur le catalogue de contrôles VDA ISA, publié par l'association allemande des constructeurs automobiles (VDA), et est opéré par l'ENX Association qui accrédite les organismes d'évaluation et exploite la plateforme d'échange des résultats.",{"q":261,"a":262},"Quels sont les niveaux d'évaluation TISAX ?","Trois niveaux existent : AL1 est une auto-évaluation sans vérification externe, généralement insuffisante pour un donneur d'ordre exigeant. AL2 ajoute un contrôle documentaire à distance par un organisme d'évaluation accrédité. AL3 impose un audit sur site complet, incluant entretiens et vérifications techniques. Le niveau requis est fixé par le client qui exige le label, selon la sensibilité des informations échangées.",{"q":264,"a":265},"En quoi TISAX diffère-t-il d'ISO 27001 ?","TISAX n'est pas une certification ISO mais un standard sectoriel spécifique à l'automobile, avec un catalogue de contrôles (VDA ISA) largement compatible avec la structure d'ISO 27001 mais orienté sur les risques propres à la chaîne d'approvisionnement automobile : protection des données de développement, des prototypes et des informations très sensibles échangées avec les constructeurs. Une certification ISO 27001 existante facilite l'évaluation TISAX mais ne la remplace pas.",{"q":267,"a":268},"Qui doit obtenir un label TISAX ?","Tout fournisseur ou sous-traitant de l'industrie automobile auquel un constructeur ou un équipementier de rang 1 impose contractuellement TISAX pour accéder à des informations sensibles : données de développement, prototypes, plans techniques, ou données à caractère personnel dans le cadre de projets automobiles.",{"q":270,"a":271},"Quelle est la durée de validité d'un label TISAX ?","Le label est valide trois ans à compter de la clôture de l'évaluation, sous réserve du traitement des écarts constatés dans les délais impartis. Le fournisseur doit ensuite renouveler l'évaluation pour maintenir son label actif sur la plateforme ENX.",{"q":273,"a":274},"CISAPP aide-t-il à préparer une évaluation TISAX ?","Oui. Le module conformité multi-référentiels de CISAPP mutualise les preuves déjà collectées pour ISO 27001 ou le RGPD avec les contrôles du catalogue VDA ISA, et le registre de preuves suit les écarts jusqu'à leur clôture avant l'évaluation.",[62,252,253,276,277,278],"niveau d'évaluation TISAX","label TISAX","sécurité de l'information automobile",{},true,null,"\u002Ffr\u002Freglementation\u002Ftisax","fournisseur","tisax",[286,287],"Conformité multi-référentiels","Registre des preuves",[289],"iso-27001",{"title":117,"description":64},[292,295],{"label":293,"url":294,"publisher":253},"TISAX — présentation officielle","https:\u002F\u002Fwww.enx.com\u002Fen-US\u002FTISAX\u002F",{"label":296,"url":297,"publisher":298},"VDA ISA — catalogue de questions","https:\u002F\u002Fvda-qmc.de\u002Fen\u002Faudits\u002Finformation-security-assessment\u002F","VDA QMC","fr\u002Freglementation\u002Ftisax","TISAX (Trusted Information Security Assessment Exchange) est le standard d'évaluation de la sécurité de l'information de l'industrie automobile, opéré par l'ENX Association sur la base du catalogue VDA ISA. Il définit trois niveaux d'évaluation (AL1 : auto-évaluation, AL2 : contrôle documentaire à distance, AL3 : audit sur site) et des labels optionnels (protection des prototypes, protection des données à caractère personnel élevée). Un label TISAX est valide trois ans et partageable via la plateforme ENX avec les clients qui l'exigent contractuellement.","2026-08-28","exelWC7988yrLOu4cqw5vt2AxVcMZW3HV6f7qDzdHXA",1791391123590]