Informationssicherheit nach VDA ISA
TISAX® (Trusted Information Security Assessment Exchange) ist der anerkannte Prüf- und Austauschstandard für Informationssicherheit in der Automobilindustrie. Er basiert auf dem VDA ISA-Katalog und ist für viele OEMs und Zulieferer Voraussetzung für eine Zusammenarbeit.
Unsere TISAX®-Beratung unterstützt Sie dabei, alle Anforderungen systematisch zu erfüllen – vom Aufbau eines geeigneten Informationssicherheitsmanagementsystems (ISMS) bis zur erfolgreichen TISAX®-Zertifizierung. Dabei berücksichtigen wir Ihre Unternehmensrealität ebenso wie branchenspezifische Besonderheiten.
Unsere Leistungen für Ihre TISAX®-Zertifizierung
- GAP-Analyse nach VDA ISA & Reifegradbewertung
- Maßnahmenplanung und Dokumentenerstellung (inkl. Sicherheitsrichtlinien, Risikoanalyse, Maßnahmenkatalog)
- Begleitung durch den gesamten Zertifizierungsprozess – auch beim Assessment durch die Prüfstelle
- Awareness-Trainings & Schulungen für Mitarbeitende und Führungskräfte
- Aufbau einer belastbaren ISMS-Struktur – konform mit ISO/IEC 27001 und VDA ISA
- Unterstützung bei der Re-Zertifizierung oder Nachbesserung bestehender Prüfungen
Ihre Vorteile
- anerkannter Nachweis für Informationssicherheit in der Automobilbranche
- strukturierte Vorbereitung auf die TISAX®-Zertifizierung
- rechtssichere Umsetzung der VDA ISA-Anforderungen
- individuelle Beratung für Standort, Scope & Prüflevel
- erfahrene Berater mit Automotive- und Audit-Expertise
- nachhaltige Stärkung der Sicherheitskultur in Ihrem Unternehmen
Jetzt TISAX®-Zertifizierung vorbereiten
Setzen Sie auf erfahrene Unterstützung für Ihr TISAX®-Projekt – zielgerichtet, effizient und auf Augenhöhe.
TISAX® steht für „Trusted Information Security Assessment Exchange“ und ist ein Prüfverfahren für Informationssicherheit, das speziell für die Automobilindustrie entwickelt wurde. Es basiert auf dem VDA ISA-Katalog und dient dem standardisierten Nachweis von Sicherheitsmaßnahmen zwischen Geschäftspartnern.
ISO 27001 ist ein internationaler Standard für ISMS – TISAX® nutzt diesen als Grundlage, ergänzt ihn aber um branchenspezifische Anforderungen aus dem VDA ISA-Katalog. Für viele Unternehmen ist ein vorhandenes ISO 27001-ISMS eine gute Basis, muss aber für TISAX® entsprechend angepasst werden.
TISAX® ist verpflichtend oder stark empfohlen für:
- Automobilzulieferer und -dienstleister
- IT- und Entwicklungsdienstleister mit Zugang zu sensiblen OEM-Daten
- Unternehmen mit physischen Zugriffen auf OEM-Infrastruktur
- Partner, die an sicherheitsrelevanten Projekten beteiligt sind
- Vorbereitung & GAP-Analyse (z. B. durch uns)
- Umsetzung der erforderlichen Maßnahmen
- Auswahl und Anmeldung bei einem akkreditierten TISAX®-Prüfdienstleister
- Durchführung des Assessments (je nach Scope auch vor Ort)
- Veröffentlichung des Ergebnisses auf der TISAX®-Plattform
Je nach Ausgangslage und Ziel-Prüflevel liegt der typische Zeitraum bei 3–9 Monaten. Mit klarer Projektstruktur und gezielter Beratung lässt sich die Vorbereitung effizient gestalten – auch für kleinere Teams oder parallele Projektbelastung.
- Level 1: einfache Selbsteinschätzung
- Level 2: Remote-Assessment durch Prüfdienstleister
- Level 3: vollständiges Vor-Ort-Audit (bei besonders schützenswerten Daten)
Welcher Level erforderlich ist, hängt von Kundenvorgaben und Datenklassifikation ab – wir beraten Sie dazu individuell.