TISAX-Zertifizierung
Der branchenweit anerkannte Nachweis für Informationssicherheit. Marktzugang und Vertrauen in der Automobil-Lieferkette. Wir bereiten Sie strukturiert auf das Assessment vor, vom ISMS-Aufbau bis zum Audit-Tag.
- Prüfgrundlage
- VDA-ISA-Katalog 6.0
- Organisiert von
- ENX Association
- Zielreifegrad
- Reifegrad 3
- Label gültig
- 3 Jahre
Ein Standard, auf den sich die Branche verlässt.
TISAX (Trusted Information Security Assessment Exchange) wurde 2017 von der Automobilindustrie eingeführt. Der Standard ist aus der ISO/IEC 27001 entwickelt, aber automobilspezifisch erweitert. Rund 75 % der Controls überschneiden sich mit der ISO 27001.
- Organisiert von der ENX Association, die Prüfdienstleister zulässt und die öffentliche Ergebnisdatenbank verwaltet
- Prüfgrundlage ist der VDA-ISA-Katalog 6.0, verbindlich seit April 2024 für neu beauftragte Assessments
- Drei Prüfmodule: Informationssicherheit, Prototypenschutz und Datenschutz
- Über 300 Anforderungsfragen, durchgängig auf Reifegrad 3 ausgerichtet, also etabliert, gelebt und nachweisbar
- Deckt unter anderem ab: IT-Sicherheit, Prototypenschutz, Kommunikation mit externen Partnern, Notfallpläne, Sicherheitskontrollen und Archivverwaltung
- Kann eine separate ISO-27001-Zertifizierung in der Automobilbranche ersetzen, kombinierte Audits sparen Aufwand
Ohne Nachweis bleibt die Lieferkette verschlossen.
Immer mehr Hersteller verlangen von ihren Zulieferern ein gültiges TISAX-Label, bevor sensible Daten ausgetauscht oder Aufträge vergeben werden. Wer den Nachweis nicht erbringt, kommt schlicht nicht in die Vergabe.
TISAX ist damit weniger eine Pflichtübung als ein Türöffner: ein standardisierter, branchenweit anerkannter Beleg, dass Informationssicherheit bei Ihnen Standard ist, statt sie in jedem Kundenaudit aufs Neue erklären zu müssen.
Welches TISAX-Level Sie brauchen
Das nötige Level richtet sich nach den Anforderungen Ihrer Partner und OEMs. Hier sehen Sie, was die Stufen unterscheidet.
Eine reine Selbsteinschätzung ohne externe Prüfung – nur intern aussagekräftig.
Selbsteinschätzung kombiniert mit einem Remote-Assessment durch einen zugelassenen Prüfdienstleister – anerkannter Nachweis.
Vor-Ort-Audit mit Akteneinsicht, Begehung der Standorte und Interviews mit dem relevanten Personal.
Welches Level nötig ist, geben in der Regel Ihre Partner und OEMs vor.
Ein Label ist drei Jahre gültig, danach folgt ein Folgeassessment, sonst wird der Eintrag aus der ENX-Datenbank entfernt.
Branchenweit anerkannt
Ein Nachweis statt vieler Einzelprüfungen durch jeden einzelnen Kunden.
Vertrauensnachweis
Belegt gegenüber Partnern, dass Informationssicherheit bei Ihnen gelebt wird.
Strukturiertes ISMS
Der Aufbau eines wirkungsvollen Sicherheitsmanagements als wertvoller Nebeneffekt.
Kombinierbar mit ISO 27001
Rund 75 % Überschneidung, kombinierte Audits sparen Aufwand und Kosten.
Wir bereiten Sie auf das Assessment vor
TISAX hat keinen Festpreis, und das Audit liegt bewusst nicht in unserer Hand. Unsere Aufgabe ist die Vorbereitung, die darüber entscheidet, wie reibungslos Ihr Assessment läuft.
Vorbereitung & ISMS-Aufbau
- Aufbau und Optimierung eines wirkungsvollen ISMS
- Gap-Analyse gegen den VDA-ISA-Katalog 6.0
- Erarbeitung der nötigen Dokumentation und Nachweise
- Begleitung bis zum Assessment und am Audit-Tag
Das Assessment selbst
- Das TISAX-Audit darf ausschließlich ein ENX-zugelassener Prüfdienstleister (TISAX Audit Provider) durchführen, etwa DEKRA oder die TÜV-Gruppen
- Die laufende ISMS-Steuerung übernimmt auf Wunsch unterstützend Ihr IT-Sicherheitsbeauftragter
Was die Kosten bestimmt
Kostenfaktoren, ehrlich erklärt
Angestrebtes Level
Ein Remote-Assessment (AL 2) ist mit weniger Aufwand verbunden als ein Vor-Ort-Audit (AL 3).
Unternehmensgröße
Anzahl der Standorte, Mitarbeitenden und einbezogenen Prozesse beeinflussen den Umfang.
ISMS-Reifegrad
Je weiter Ihre Sicherheitsorganisation bereits ist, desto geringer der Vorbereitungsaufwand.
Die Audit-Kosten setzt der Prüfdienstleister eigenständig fest, eine gute Vorbereitung senkt den internen Aufwand langfristig. Den konkreten Umfang für Ihr Unternehmen besprechen wir im Erstgespräch.
Ein ISMS, zwei Regelwerke
Ein ISMS, wie Sie es für TISAX aufbauen, zahlt direkt auf NIS2 ein: Ein bestehendes ISMS nach ISO 27001 deckt einen Großteil der NIS2-Anforderungen ab, und Lieferkettensicherheit ist in beiden Welten zentral. Wichtig: TISAX ersetzt NIS2 nicht – es schafft aber eine belastbare Grundlage. Das ISMS, das wir für Sie vorbereiten, betreiben wir auch im eigenen Haus.
Mehr zu NIS2Was Sie vorab wissen wollten
Klare Antworten rund um TISAX und unsere Vorbereitung.
Das ergibt sich aus den Anforderungen Ihrer Partner. In der Automobilbranche ist ein gültiges Label heute meist obligatorisch, sobald sensible Daten ausgetauscht werden. Eine proaktive Teilnahme zeigt Zuverlässigkeit und bringt Ihnen nebenbei ein sauber implementiertes ISMS.
Nein, aber es baut darauf auf. TISAX teilt rund 75 % der Controls mit der ISO 27001 und ist automobilspezifisch erweitert. In der Automobilbranche kann es eine separate ISO-Zertifizierung ersetzen, ein kombiniertes Audit ist oft sinnvoll. Anders als die ISO 27001 verlangt TISAX keine jährlichen Überwachungsaudits, das Label gilt drei Jahre.
Ausschließlich bei einem ENX-zugelassenen Prüfdienstleister (TISAX Audit Provider), etwa DEKRA oder den TÜV-Gruppen. Die aktuelle Liste finden Sie bei der ENX. Bei der Vorbereitung auf dieses Audit unterstützt Sie IT-Kompass, das Audit selbst führen wir nicht durch.
Ein implementiertes ISMS ist die Basis für ein erfolgreiches Assessment. Mit strukturierter Vorbereitung und einer Gap-Analyse steigt die Wahrscheinlichkeit deutlich, das Audit beim ersten Mal zu bestehen, und Sie wissen vorab, wo noch Lücken sind.
Drei Jahre. Danach ist ein Folgeassessment nötig, sonst wird der Eintrag aus der öffentlichen ENX-Datenbank entfernt und der Nachweis verfällt.
[Thematisch passendes Kundenzitat einfügen, etwa zur TISAX-Vorbereitung als Marktzugang – z. B. wie die strukturierte Begleitung durch IT-Kompass das Assessment planbar gemacht und den Zugang zur Lieferkette gesichert hat.]
Vorname Nachname
Funktion · Automobilzulieferer aus der Region