Complision

TISAX: Was es ist und was ein Automobilhersteller verlangt

Wenn Ihr Kunde ein Fahrzeughersteller oder ein Tier-1-Zulieferer ist, erklärt dies die Herkunft dieser Anforderung.

TISAX (Trusted Information Security Assessment Exchange) ist das Prüfschema für Informationssicherheit der europäischen Automobilindustrie, basierend auf dem VDA-ISA-Katalog des Verbands der Automobilindustrie (VDA) und betrieben über die ENX-Plattform, auf der Ergebnisse zwischen Herstellern und Zulieferern geteilt werden.

Sie beauftragen einen von ENX zugelassenen Prüfdienstleister, der Sie auf einer von drei Prüfstufen bewertet — AL1 (Selbstbewertung), AL2 (Remote-Prüfung), AL3 (Vor-Ort-Audit) —, abhängig vom geforderten Schutzbedarf. Optionale Module betreffen Prototypenschutz und den Umgang mit personenbezogenen Daten.

Für wen gilt das?

Jeder Zulieferer der Automobilindustrie, der Informationen des Herstellers oder anderer Zulieferer verarbeitet: Teile, Prototypen, Engineering, eingebettete Software, IT-Dienstleistungen, Logistik.

Typische Fragen

  • Existiert eine dokumentierte Informationssicherheitsrichtlinie?

    VDA ISA

  • Wie werden Prototypinformationen vor der öffentlichen Vorstellung geschützt?

    Modul Prototypenschutz

Erforderliche Nachweise

  • Dokumentierte Sicherheitsrichtlinie
  • Verfahren zum Prototypenschutz, sofern zutreffend

Wird TISAX oder ein VDA-ISA-basierter Fragebogen von Ihnen verlangt?

Laden Sie ihn hoch — wir klassifizieren ihn nach Maßnahme, auch wenn Sie Ihre Prüfstufe noch nicht kennen.

Fragebogen kostenlos analysieren

FAQ

Ist TISAX dasselbe wie ISO 27001?

Nein, auch wenn es starke Überschneidungen gibt. TISAX ist branchenspezifisch und funktioniert als Ergebnisaustausch über die ENX-Plattform.

Weitere Regelwerke

TISAX-Fragebogen Ihres Kunden beantworten | Complision