TISAX® (Trusted Information Security Assessment Exchange) ist der Branchenstandard der Automobilindustrie für Informationssicherheit. Compliance Online unterstützt Sie bei der strukturierten Vorbereitung Ihres TISAX®-Assessments auf Basis des VDA ISA-Fragenkatalogs.
TISAX® (Trusted Information Security Assessment Exchange) ist ein branchenspezifisches Assessment-Verfahren, das auf dem VDA ISA-Fragenkatalog (Information Security Assessment) basiert und inhaltlich an ISO/IEC 27001 angelehnt ist.
Entwickelt vom Verband der Automobilindustrie (VDA) und betrieben durch die ENX Association, ermöglicht TISAX® Unternehmen, ihr Informationssicherheitsniveau einmalig prüfen zu lassen und das Ergebnis über die TISAX®-Plattform mit mehreren OEMs und Tier-1-Lieferanten zu teilen — ohne wiederholte Einzel-Audits.
Direkte und indirekte Lieferanten, die Prototypen-Informationen, Konstruktionsdaten oder schutzbedürftige Fahrzeugdaten verarbeiten.
Unternehmen, die IT-Systeme, Softwarelösungen oder Cloud-Dienste für Automotive-Kunden bereitstellen.
Dienstleister, die Zugang zu vertraulichen Entwicklungsinformationen oder Prototypen-Daten erhalten.
Schutz von Informationswerten: Klassifizierung, Zugangskontrollen, Verschlüsselung, Schwachstellenmanagement und Incident Response.
Besondere Anforderungen zum physischen und logischen Schutz von Prototypen, Testfahrzeugen und unveröffentlichten Fahrzeugdesigns.
Verarbeitung personenbezogener Daten im Automobilumfeld, insbesondere Anforderungen an Auftragsverarbeitung und Betroffenenrechte.
Anforderungen an das Management von Unterlieferanten, die ihrerseits Zugang zu schutzbedürftigen Informationen erhalten.
Systematische Bewertung von Risiken für Informationswerte — Grundlage für die Ableitung und Umsetzung von Schutzmaßnahmen.
Regelmäßige interne Kontrollen des Informationssicherheitsniveaus als Vorbereitung auf das externe TISAX®-Assessment.
VDA ISA Fragenkatalog systematisch durcharbeiten, Informationswerte erfassen und bestehende Maßnahmen dokumentieren — Gap-Analyse als Grundlage.
Identifizierte Lücken schließen: Maßnahmenmanagement, Richtlinien erstellen, Schulungen durchführen und Nachweise strukturiert ablegen.
Zugelassenen TISAX®-Prüfdienstleister beauftragen, Assessment durchführen lassen und Label über die ENX-Plattform teilen.
Relevante Module