What is TISAX?

TISAX wurde entwickelt, um einen standardisierten und skalierbaren Ansatz für die Informationssicherheit in der Automobilindustrie zu schaffen. Es basiert auf dem Information Security Assessment (ISA)-Katalog, der von der ENX Association gepflegt und vom VDA veröffentlicht wird.
Konstruktionsdaten, Produktionsinformationen, Kundeninformationen, Prototypen und geistiges Eigentum müssen geschützt werden. Neben der Absicherung von Informationen unterstützt der ISA Unternehmen dabei, ihre Lieferketten widerstandsfähiger zu machen und die Geschäftskontinuität sicherzustellen.
In der Vergangenheit versuchten Unternehmen, dies durch individuelle Lieferanten-Audits oder allgemeine Anforderungskataloge nachzuweisen. Diese Ansätze waren ineffizient, schwer skalierbar und führten häufig zu uneinheitlichen Ergebnissen.
TISAX bietet einen gemeinsamen Rahmen für Prüfungen und Anerkennung innerhalb der Branche. Mit seinen Anforderungen, unabhängigen Prüfungen durch Dritte und seinem Austauschmechanismus liefert TISAX einen konsistenten und vertrauenswürdigen Nachweis über geprüfte Informationssicherheits-Managementsysteme (ISMS). TISAX hilft dabei, Risiken zu identifizieren, Schutzmaßnahmen umzusetzen und wirksam auf Sicherheitsvorfälle zu reagieren.
Lieferketten-Management
Steuern Sie Cyberrisiken mit einer großen Zahl von Geschäftspartnern über ein etabliertes, konsequent auf Supply-Chain-Risk-Management ausgerichtetes System. TISAX ist einer der weltweit größten Prüfstandards und der größte für industrielle Wertschöpfungsketten. Mit TISAX schaffen wir eine Assurance-Infrastruktur, die die Resilienz von Lieferketten in Deutschland, Europa und weltweit stärkt. Werden Sie Teil von TISAX.
Lesen Sie mehr über managen von Cyberrisiken bei Business Partnern…

TISAX Prozess Und Austausch (Exchange)

1. Registrierung
Registrierung eines TISAX-Teilnehmers sowie mindestens eines TISAX-Assessment-Scopes.

2. Auswahl
Nach erfolgreicher Registrierung können Sie für Ihre TISAX-Prüfung (Assessment) einen TISAX-Prüfdienstleister auswählen.

3. Assessment
Durchführung einer TISAX-Prüfung

4. Exchange
Austausch der Ergebnisse der TISAX-Prüfung mit bestehenden und potenziellen Partnern innerhalb von TISAX.

TISAX kombiniert einen strukturierten Prüfungsprozess mit einer sicheren Austauschplattform, dem ENX-Portal.
Der Prozess beginnt mit der Registrierung, bei der Unternehmen den Scope ihrer Prüfung festlegen. Dazu gehören relevante Standorte, Prozesse und Schutzbedarfe.
Nach der Registrierung wählt das Unternehmen einen zugelassenen Prüfdienstleister aus. Die Prüfung beginnt mit einer Selbsteinschätzung (Self assessment) auf Grundlage des ISA-Katalogs und wird anschließend durch ein externes Audit ergänzt. Abhängig vom erforderlichen Schutzniveau kann dieses von Dokumentenprüfungen bis hin zu detaillierten Vor-Ort-Inspektionen reichen.
Die Ergebnisse werden in einem standardisierten Format bereitgestellt und als TISAX-Labels vergeben, die die jeweiligen Prüfziele widerspiegeln, beispielsweise Informationssicherheit, Datenschutz oder Prototypenschutz. Diese Labels sind drei Jahre gültig.
Ein zentrales Element von TISAX ist das ENX-Portal, das es Unternehmen ermöglicht, ihre Ergebnisse sicher mit ausgewählten Partnern zu teilen. Die Ergebnisse sind nicht öffentlich zugänglich, wodurch die vollständige Kontrolle und Vertraulichkeit gewährleistet bleiben.
Dieser strukturierte Ansatz macht TISAX effizient, vergleichbar und über das gesamte Automobil-Ökosystem hinweg skalierbar. Um den Prozess im Detail zu verstehen, empfehlen wir einen Blick in unser TISAX-Teilnehmerhandbuch.
Weitere informationen

Von der Branche entwickelt
Unter der Leitung (Governance) der ENX Association wird TISAX kontinuierlich von Automobilherstellern, Zulieferern und Prüfdienstleistern weiterentwickelt, die gemeinsam in Expertengruppen und Gremien zusammenarbeiten.

Information Security Assessment
Information Security Assessment (ISA) ist ein Anforderungskatalog für Informationssicherheit, der mit anderen bedeutenden Standards abgestimmt ist. Er wird von Unternehmen sowohl für interne Zwecke als auch für Prüfungen von Lieferanten und Dienstleistern genutzt, die Teil der automobilen Lieferkette sind.

Weltweit tätige Prüf-dienstleister
TISAX-Prüfungen werden weltweit von unabhängigen Prüfdienstleistern durchgeführt. Eine zentrale Steuerung (Governance) gewährleistet konsistente Prüfungen und vergleichbare Ergebnisse über alle Prüfdienstleister hinweg.
TISAX Registrierung & Prozess
Schauen Sie sich unser Video an, in dem der TISAX-Registrierungsprozess im Detail erklärt wird. Weitere Informationen zum TISAX-Prozess finden Sie außerdem im TISAX-Teilnehmerhandbuch.
