Automotive

TISAX®. Was steckt konkret dahinter?

Strukturierte Vorbereitung auf Informations­sicherheits-Assessments in der Automobilindustrie.

EinordnungAssessment und Ergebnisaustausch
GrundlageTISAX® auf Basis des VDA ISA
ZielbildPrüfbares Sicherheitsniveau für Automotive-Partner
Kurz erklärt

Worum geht es wirklich?

TISAX® hilft Unternehmen der Automobilindustrie, ihr Informationssicherheitsniveau nach einheitlichen Kriterien prüfen zu lassen und das Ergebnis kontrolliert mit Geschäftspartnern zu teilen.

OEMs, Zulieferer und Dienstleister tauschen sensible Entwicklungs-, Produktions- und personenbezogene Daten aus. TISAX® schafft dafür einen anerkannten Nachweis, ohne dass jeder Partner ein vollständig eigenes Prüfverfahren durchführen muss.

Praxis statt Abkürzungen

Was muss eine Organisation konkret tun?

Die genaue Umsetzung hängt von Größe, Geschäftsmodell, Schutzbedarf und Geltungsbereich ab. Diese sechs Themen zeigen den praktischen Kern.

01

Assessment-Ziel klären

Schutzbedarf und Kundenvorgabe bestimmen, weil daraus die anwendbaren Kriterien und die Prüfungstiefe entstehen.

02

Scope und Standorte festlegen

Prozesse, Verantwortungsbereiche, Ressourcen und Standorte des Assessments eindeutig abgrenzen.

03

ISA-Selbstbewertung

Den eigenen Reifegrad anhand der anwendbaren VDA-ISA-Kriterien realistisch bewerten und Aussagen belegen.

04

Informationssicherheit betreiben

Rollen, Risiken, Zugriffe, Betrieb, Lieferanten, Vorfälle und Kontinuität als funktionierendes ISMS organisieren.

05

Spezialkataloge abdecken

Je nach Assessment-Ziel zusätzlich Prototypenschutz und/oder Datenschutzanforderungen umsetzen.

06

Assessment vorbereiten

Nachweise konsistent zuordnen, Abweichungen behandeln und Interviews sowie Standortprüfungen vorbereiten.

Beispielhafte Unterlagen

So wird aus der Anforderung ein bearbeitbarer Arbeitsstand.

Diese Titel aus der Dokumentbibliothek unterstützen typische Aufgaben rund um TISAX®. Die endgültige Auswahl wird auf Norm, Branche und Geltungsbereich bezogen.

Informationssicherheitsleitlinie
Geltungsbereich und Rollen
Richtlinie Zugriffsberechtigungen
Bewertung Lieferanten
Richtlinie zur Zutrittssteuerung
Richtlinie Schutz vor physischen und Umweltbedrohungen
Häufige Fragen

Was Kunden vor dem Start wissen sollten.

Wer legt das benötigte Assessment-Ziel fest?

In vielen Fällen nennt der Geschäftspartner das erwartete Ziel. Ohne konkrete Vorgabe muss das Unternehmen es anhand der verarbeiteten Informationen, des Schutzbedarfs und erwartbarer Kundenanforderungen bestimmen.

Reicht eine ausgefüllte ISA-Tabelle?

Nein. Die Selbstbewertung ist der Einstieg. Im Assessment müssen die Aussagen durch gelebte Prozesse, Interviews und geeignete Nachweise plausibel oder – je nach Level – vertieft bestätigt werden.

Gilt ein TISAX®-Ergebnis für das gesamte Unternehmen?

Das Ergebnis bezieht sich auf den registrierten Assessment-Scope und die darin enthaltenen Standorte, Prozesse und Assessment-Ziele.

Passende Pakete

Dokumentation oder vollständiger Werkzeugkasten.

Starten Sie mit bearbeitbaren Unterlagen oder verbinden Sie Vorgaben direkt mit Assets, Risiken, Prozessen und Aufgaben.

Dokumentenpaket für den Aufbau eines ISMS
Vorlagen & Struktur

Dokumentenpaket

106 fachlich kuratierte und mehrfach im Team geprüfte ISMS-Dokumente – aus der Praxis, bis zu 85 % vorgefüllt und direkt bearbeitbar.

2.999 €
einmalig, netto · zzgl. 19 % MwSt.
  • 106 Dokumente und Arbeitshilfen
  • Fachlich kuratiert & mehrfach teamgeprüft
  • Bis zu 85 % vorgefüllte Inhalte
  • Norm- und branchenspezifische Zuordnung
  • Bearbeitbare Word- und Excel-Dateien
EmpfehlungISMS-Komplettpaket für den Aufbau eines ISMS
Software & Umsetzung

ISMS-Komplettpaket

Dokumente, Software und vorbereitete Strukturen für Assets, Risiken und Standardprozesse.

8.999 €
einmalig, netto · zzgl. 19 % MwSt.
  • Alle 106 Dokumente und Arbeitshilfen
  • 12 Monate ISMS-Software
  • 200+ vorbereitete Asset-Strukturen
  • 50+ norm- und branchenspezifische Risikoszenarien
  • 30+ beschriebene und visualisierte Standardprozesse
Nächster Schritt

TISAX® auf Ihre Organisation beziehen

Wir klären Geltungsbereich, Branche, Ausgangslage und den sinnvollen Einstieg – ohne Ihnen eine Standardlösung überzustülpen.