TISAX®

Der Standard in der Automobilindustrie

Informationssicherheits-Managementsysteme (ISMS) werden in den meisten Fällen nach den Standards ISO 27001 oder BSI IT-Grundschutz aufgebaut. Für den Automobilsektor, sowohl für die Hersteller selbst, als auch für Zulieferer und Dienstleister, gibt es jedoch darüberhinausgehende, spezielle Anforderungen an die Informationssicherheit, die durch eine Prüfung nach TISAX® nachgewiesen werden können.

Informationssicherheit ist für Zulieferer und Dienstleister der Automobilbranche keine Option, sondern Voraussetzung für die Zusammenarbeit mit Herstellern wie Volkswagen, BMW oder Mercedes. TISAX® (Trusted Information Security Assessment Exchange) ist der branchenspezifische Prüfstandard in der Automobilindustrie, mit dem sichergestellt wird, dass Unternehmen sensible Daten, Prototypen und Entwicklungsinformationen nach einheitlichen, von der ENX Association im Auftrag des VDA definierten Anforderungen schützen.

Warum TISAX® für Ihr Unternehmen entscheidend ist

TISAX® ist kein weiteres Zertifikat. Es ist neben einem Prüfergebnis (Label) auch ein Austauschmodell: Statt sich von jedem Kunden einzeln auditieren zu lassen, durchlaufen Unternehmen eine standardisierte Prüfung nach dem VDA ISA-Katalog (Information Security Assessment) und erhalten ein TISAX®-Label, das über die ENX-Plattform kontrolliert mit interessierten Geschäftspartnern geteilt werden kann. Der Katalog umfasst drei Module – Informationssicherheit (Pflicht für alle), Datenschutz (optional, bei Auftragsverarbeitung personenbezogener Daten) und Prototypenschutz (optional, bei Zugriff auf Fahrzeugprototypen) – und verlangt einen Mindestreifegrad von Stufe 3 („etabliert”) auf einer Skala von 0 bis 5.

Für das Management ist entscheidend: TISAX® ist faktisch eine Marktvoraussetzung. Wer für einen Hersteller arbeitet oder sensible Informationen verarbeitet, kommt an einer TISAX®-Prüfung praktisch nicht vorbei. Das Label ist drei Jahre gültig, wobei ab dem 1. Januar 2027 der neue Katalog VDA ISA 2027 für alle neu beauftragten Assessments verbindlich ist.

Zertifizierungsprozess in 5 Schritten

Unsere Dienstleistungen zu TISAX®

Wir prüfen Ihren aktuellen ISMS-Status gegen den VDA ISA-Katalog (aktuell ISA 6, perspektivisch ISA 2027) und identifizieren priorisiert die Lücken, die vor einem Assessment geschlossen werden müssen.

Wir etablieren ein praxistaugliches Informationssicherheits-Managementsystem, das die Anforderungen aller drei TISAX®-Bereiche (Informationssicherheit, Datenschutz, Prototypenschutz) abdeckt und den Mindestreifegrad von 3 nachhaltig sicherstellt.

Wir simulieren das externe Assessment mit akkreditiertem Prüfer (AL2 oder AL3), schulen Ihre Mitarbeitenden in typischen Prüfsituationen und bereiten alle Nachweise so vor, dass das reale Audit reibungslos verläuft.

Wir entwickeln branchenspezifische Awareness-Programme, die die besonderen Anforderungen von Herstellern (z. B. Umgang mit Prototypen, vertraulichen Konstruktionsdaten) adressieren und im Assessment nachweisbar sind.

Wir begleiten Sie über die drei Jahre Label-Gültigkeit, unterstützen Sie bei der Pflege Ihres ISMS kontinuierlich und bereiten Sie rechtzeitig auf den Katalogwechsel (jährlich neue VDA ISA-Version ab 2027) und das Re-Assessment vor.

Ihr nächster Schritt:

Steht Ihr Unternehmen vor einem TISAX®-Assessment oder OEM-Audit und Sie benötigen Unterstützung bei der Vorbereitung?
Kontaktieren Sie uns noch heute für ein unverbindliches Beratungsgespräch. Unsere TISAX®-Experten begleiten Sie von der Gap-Analyse über das ISMS-Setup bis zum erfolgreichen Assessment – branchenerprobt, praxisnah und effizient.

Was Sie auch interessieren könnte:

Unser Seminar:

Erfahren Sie in unserem TISAX®-Seminar, wie Sie ein ISMS systematisch aufbauen und welche spezifischen Anforderungen TISAX® von anderen Standards unterscheidet – unabhängig von einer offiziellen Zertifizierung.

Unser Portfolio:

Unser Informationssicherheits-Portfolio als PDF zum Download.

Unsere Podcast-Folgen

Sie sehen gerade einen Platzhalterinhalt von Podigee. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf den Button unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Weitere Informationen

Unsere Blog-Beiträge

ANMATHO Podcast Logo "Security on Air".© ANMATHO AG + AdobeStock | #129965694 | frank peters (Micro)
,

Podcast – Security on Air – Heute Supply Chain Resilienz

JETZT GIBT’S AUF DIE OHREN – SECURITY ON AIR – DER ANMATHO PODCAST Warum die Widerstandsfähigkeit von Lieferketten jetzt zählt Die Supply Chain Resilienz ist heute weit mehr als ein Thema für Einkauf und Logistik. Für Unternehmen…
AdobeStock | 183167940 | momiusAdobeStock | 183167940 | momius
, ,

TISAX® – Informationssicherheit im Detail, Teil 8

In den bisherigen Blogartikeln wurde an verschiedenen Stellen (Teil7, Teil6 und Teil1) der Aspekt der Klassifizierung angesprochen. Die meisten Klassifizierungsschemata adressieren das Schutzziel der Vertraulichkeit, so auch das Whitepaper des…
AdobeStock | 1693854837 | ธนากร บัวพรหมAdobeStock | 1693854837 | ธนากร บัวพรหม
,

TISAX® – Informationssicherheit im Detail, Teil 7

Im vorherigen Blogartikel tauchte im Zusammenhang mit dem mobilen Arbeiten und der Informationssicherheit nach TISAX® auch der Begriff Zonenkonzept auf. Dieser Begriff soll an dieser Stelle näher beleuchtet werden. Die meisten Standards…
AdobeStock | 1131612047 | alexskopjeAdobeStock | 1131612047 | alexskopje
,

TISAX® – Informationssicherheit im Detail, Teil 6

Bereits im vorherigen Artikel  wurden einige Aspekte des mobilen Arbeitens angerissen. Der Schwerpunkt lag in der Schaffung eines Verständnisses und in der Unterscheidung der verschiedenen Arbeitsorte, die unter dem Oberbegriff „Mobiles…
AdobeStock | 648370937 | Summit Art CreationsAdobeStock | 648370937 | Summit Art Creations
,

TISAX® – Informationssicherheit im Detail, Teil 5

Nicht erst seit der Corona Pandemie taucht der Begriff HomeOffice in der öffentlichen Diskussion des Öfteren auf. Daher verwundert es nicht, wenn man entsprechende Anforderungen auch im VDA-ISA-Katalog (TISAX®) findet – allerdings unter…
AdobeStock | #184392265 | wladimir1804 - TISAX(R)AdobeStock | #184392265 | wladimir1804
,

TISAX® – Informationssicherheit im Detail, Teil 4

Nachdem in den vorherigen Beiträgen zum Thema TISAX® das Zusammenspiel zwischen den drei wesentlichen ISMS-Elementen Asset Management, Klassifizierung und Risikomanagement dargestellt wurde, wird in diesem Artikel der Einfluss der wichtigsten…
Hände schützen eine Schachfigur. Symbolisiert Risikomanagement.Adobe Stock | #407869470 | Jo Panuwat D
,

TISAX® – Informationssicherheit im Detail, Teil 3

Im vorherigen Beitrag wurde der Zusammenhang zwischen den drei wesentlichen ISMS-Elementen Asset Management, Klassifizierung und Risikomanagement aufgezeigt, wobei das Risikomanagement nur kurz angerissen wurde. Wie an dieser Stelle erwähnt…
TISAX der Sicherheitsstandard in der AutomobilindustrieAdobe Stock | #522557451 | ART STOCK CREATIVE
,

TISAX® – Informationssicherheit im Detail, Teil 2

In der Artikelreihe über TISAX® als den Standard für Informationssicherheit in der Automobilindustrie soll es auch in diesem Artikel um die Inhalte gehen, die im Zuge einer Überprüfung untersucht werden. Die hierbei genutzte Liste, der…

Offizielle Links:

ENX Association – TISAX®-Portal – Registrierung, Scope-Definition, Label-Verwaltung

VDA ISA-Katalog (Information Security Assessment) – Prüfkatalog mit Anforderungen für Informationssicherheit, Datenschutz und Prototypenschutz

Banner: Adobe Stock | #526499704 |tippapatt und #219079221 | ipopba

© ANMATHO AG