Informationssicherheit nach VDA ISA

TISAX® (Trusted Information Security Assessment Exchange) ist der anerkannte Prüf- und Austauschstandard für Informationssicherheit in der Automobilindustrie. Er basiert auf dem VDA ISA-Katalog und ist für viele OEMs und Zulieferer Voraussetzung für eine Zusammenarbeit.

Unsere TISAX®-Beratung unterstützt Sie dabei, alle Anforderungen systematisch zu erfüllen – vom Aufbau eines geeigneten Informationssicherheitsmanagementsystems (ISMS) bis zur erfolgreichen TISAX®-Zertifizierung. Dabei berücksichtigen wir Ihre Unternehmensrealität ebenso wie branchenspezifische Besonderheiten.

  1. Unsere Leistungen für Ihre TISAX®-Zertifizierung

    • GAP-Analyse nach VDA ISA & Reifegradbewertung
    • Maßnahmenplanung und Dokumentenerstellung (inkl. Sicherheitsrichtlinien, Risikoanalyse, Maßnahmenkatalog)
    • Begleitung durch den gesamten Zertifizierungsprozess – auch beim Assessment durch die Prüfstelle
    • Awareness-Trainings & Schulungen für Mitarbeitende und Führungskräfte
    • Aufbau einer belastbaren ISMS-Struktur – konform mit ISO/IEC 27001 und VDA ISA
    • Unterstützung bei der Re-Zertifizierung oder Nachbesserung bestehender Prüfungen

     

  2. Ihre Vorteile

    • anerkannter Nachweis für Informationssicherheit in der Automobilbranche
    • strukturierte Vorbereitung auf die TISAX®-Zertifizierung
    • rechtssichere Umsetzung der VDA ISA-Anforderungen
    • individuelle Beratung für Standort, Scope & Prüflevel
    • erfahrene Berater mit Automotive- und Audit-Expertise
    • nachhaltige Stärkung der Sicherheitskultur in Ihrem Unternehmen

Jetzt TISAX®-Zertifizierung vorbereiten

Setzen Sie auf erfahrene Unterstützung für Ihr TISAX®-Projekt – zielgerichtet, effizient und auf Augenhöhe.


TISAX® steht für „Trusted Information Security Assessment Exchange“ und ist ein Prüfverfahren für Informationssicherheit, das speziell für die Automobilindustrie entwickelt wurde. Es basiert auf dem VDA ISA-Katalog und dient dem standardisierten Nachweis von Sicherheitsmaßnahmen zwischen Geschäftspartnern.

ISO 27001 ist ein internationaler Standard für ISMS – TISAX® nutzt diesen als Grundlage, ergänzt ihn aber um branchenspezifische Anforderungen aus dem VDA ISA-Katalog. Für viele Unternehmen ist ein vorhandenes ISO 27001-ISMS eine gute Basis, muss aber für TISAX® entsprechend angepasst werden.

TISAX® ist verpflichtend oder stark empfohlen für:

  • Automobilzulieferer und -dienstleister
  • IT- und Entwicklungsdienstleister mit Zugang zu sensiblen OEM-Daten
  • Unternehmen mit physischen Zugriffen auf OEM-Infrastruktur
  • Partner, die an sicherheitsrelevanten Projekten beteiligt sind
  • Vorbereitung & GAP-Analyse (z. B. durch uns)
  • Umsetzung der erforderlichen Maßnahmen
  • Auswahl und Anmeldung bei einem akkreditierten TISAX®-Prüfdienstleister
  • Durchführung des Assessments (je nach Scope auch vor Ort)
  • Veröffentlichung des Ergebnisses auf der TISAX®-Plattform

Je nach Ausgangslage und Ziel-Prüflevel liegt der typische Zeitraum bei 3–9 Monaten. Mit klarer Projektstruktur und gezielter Beratung lässt sich die Vorbereitung effizient gestalten – auch für kleinere Teams oder parallele Projektbelastung.

  • Level 1: einfache Selbsteinschätzung
  • Level 2: Remote-Assessment durch Prüfdienstleister
  • Level 3: vollständiges Vor-Ort-Audit (bei besonders schützenswerten Daten)

Welcher Level erforderlich ist, hängt von Kundenvorgaben und Datenklassifikation ab – wir beraten Sie dazu individuell.