TISAX – Eine Prüfung,
viel Anerkennung.

What is TISAX?

ENX TISAX Logo

TISAX wurde entwickelt, um einen standardisierten und skalierbaren Ansatz für die Informationssicherheit in der Automobilindustrie zu schaffen. Es basiert auf dem Information Security Assessment (ISA)-Katalog, der von der ENX Association gepflegt und vom VDA veröffentlicht wird.

Konstruktionsdaten, Produktionsinformationen, Kundeninformationen, Prototypen und geistiges Eigentum müssen geschützt werden. Neben der Absicherung von Informationen unterstützt der ISA Unternehmen dabei, ihre Lieferketten widerstandsfähiger zu machen und die Geschäftskontinuität sicherzustellen.

In der Vergangenheit versuchten Unternehmen, dies durch individuelle Lieferanten-Audits oder allgemeine Anforderungskataloge nachzuweisen. Diese Ansätze waren ineffizient, schwer skalierbar und führten häufig zu uneinheitlichen Ergebnissen.

TISAX bietet einen gemeinsamen Rahmen für Prüfungen und Anerkennung innerhalb der Branche. Mit seinen Anforderungen, unabhängigen Prüfungen durch Dritte und seinem Austauschmechanismus liefert TISAX einen konsistenten und vertrauenswürdigen Nachweis über geprüfte Informationssicherheits-Managementsysteme (ISMS). TISAX hilft dabei, Risiken zu identifizieren, Schutzmaßnahmen umzusetzen und wirksam auf Sicherheitsvorfälle zu reagieren.

 


 

Lieferketten-Management

Steuern Sie Cyberrisiken mit einer großen Zahl von Geschäftspartnern über ein etabliertes, konsequent auf Supply-Chain-Risk-Management ausgerichtetes System. TISAX ist einer der weltweit größten Prüfstandards und der größte für industrielle Wertschöpfungsketten. Mit TISAX schaffen wir eine Assurance-Infrastruktur, die die Resilienz von Lieferketten in Deutschland, Europa und weltweit stärkt. Werden Sie Teil von TISAX.

Lesen Sie mehr über managen von Cyberrisiken bei Business Partnern…

TISAX Prozess Und Austausch (Exchange)

Registration

1. Registrierung

Registrierung eines TISAX-Teilnehmers sowie mindestens eines TISAX-Assessment-Scopes.

Provider

2. Auswahl

Nach erfolgreicher Registrierung können Sie für Ihre TISAX-Prüfung (Assessment) einen TISAX-Prüfdienstleister auswählen.

Assessment

3. Assessment

Durchführung einer TISAX-Prüfung

Exchange

4. Exchange

Austausch der Ergebnisse der TISAX-Prüfung mit bestehenden und potenziellen Partnern innerhalb von TISAX.

 


 

Lifecycle from Resitration to seeting up self-assessment to initial audit to corrective actions to check if corrections are done to report to ENX provides labels to Participant shares labels with other participants

TISAX kombiniert einen strukturierten Prüfungsprozess mit einer sicheren Austauschplattform, dem ENX-Portal.

Der Prozess beginnt mit der Registrierung, bei der Unternehmen den Scope ihrer Prüfung festlegen. Dazu gehören relevante Standorte, Prozesse und Schutzbedarfe.

Nach der Registrierung wählt das Unternehmen einen zugelassenen Prüfdienstleister aus. Die Prüfung beginnt mit einer Selbsteinschätzung (Self assessment) auf Grundlage des ISA-Katalogs und wird anschließend durch ein externes Audit ergänzt. Abhängig vom erforderlichen Schutzniveau kann dieses von Dokumentenprüfungen bis hin zu detaillierten Vor-Ort-Inspektionen reichen.

Die Ergebnisse werden in einem standardisierten Format bereitgestellt und als TISAX-Labels vergeben, die die jeweiligen Prüfziele widerspiegeln, beispielsweise Informationssicherheit, Datenschutz oder Prototypenschutz. Diese Labels sind drei Jahre gültig.

Ein zentrales Element von TISAX ist das ENX-Portal, das es Unternehmen ermöglicht, ihre Ergebnisse sicher mit ausgewählten Partnern zu teilen. Die Ergebnisse sind nicht öffentlich zugänglich, wodurch die vollständige Kontrolle und Vertraulichkeit gewährleistet bleiben.

Dieser strukturierte Ansatz macht TISAX effizient, vergleichbar und über das gesamte Automobil-Ökosystem hinweg skalierbar. Um den Prozess im Detail zu verstehen, empfehlen wir einen Blick in unser TISAX-Teilnehmerhandbuch.

Weitere informationen

TISAX Audit provider

Von der Branche entwickelt

Unter der Leitung (Governance) der ENX Association wird TISAX kontinuierlich von Automobilherstellern, Zulieferern und Prüfdienstleistern weiterentwickelt, die gemeinsam in Expertengruppen und Gremien zusammenarbeiten. 

Mehr über die Beteiligung der Branche erfahren…

Information Security Assessment

Information Security Assessment

Information Security Assessment (ISA) ist ein Anforderungskatalog für Informationssicherheit, der mit anderen bedeutenden Standards abgestimmt ist. Er wird von Unternehmen sowohl für interne Zwecke als auch für Prüfungen von Lieferanten und Dienstleistern genutzt, die Teil der automobilen Lieferkette sind.

Mehr über den ISA…

WG TISAX Assessment

Weltweit tätige Prüf-dienstleister

TISAX-Prüfungen werden weltweit von unabhängigen Prüfdienstleistern durchgeführt. Eine zentrale Steuerung (Governance) gewährleistet konsistente Prüfungen und vergleichbare Ergebnisse über alle Prüfdienstleister hinweg.

Mehr über Prüfdienstleister…

TISAX registration video on YouTube

TISAX Registrierung & Prozess

Schauen Sie sich unser Video an, in dem der TISAX-Registrierungsprozess im Detail erklärt wird. Weitere Informationen zum TISAX-Prozess finden Sie außerdem im TISAX-Teilnehmerhandbuch.