
Leistung
TISAX-Beratung
Wir bereiten Ihre Organisation gezielt auf ein TISAX-Assessment vor – mit klarer Scope-Definition, wirksamen Maßnahmen und nachvollziehbaren Nachweisen.
7+
Jahre am Markt
200+
betreute Mandate
12
Branchen im Portfolio
100 %
unabhängige Beratung
Leistungsumfang
Was ist TISAX?
TISAX ist ein Prüf- und Austauschverfahren für Informationssicherheit in der Automobilindustrie. Grundlage ist der VDA-ISA-Katalog (Information Security Assessment) in der für das Assessment geltenden Fassung. Prüfziele, Schutzbedarf und Geltungsbereich bestimmen die Vorbereitung. TISAX® ist eine eingetragene Marke der ENX Association.
Im Überblick
Was wir für Sie übernehmen.
01
Scope & Assessment-Ziel
Standorte, Prüfziele, Schutzbedarfe und relevante Anforderungen klären.
02
Gap-Analyse nach ISA
Aktuellen Reifegrad bewerten und Handlungsfelder priorisieren.
03
Maßnahmen & Dokumentation
Prozesse, Richtlinien, Kontrollen und belastbare Nachweise entwickeln.
04
Interne Prüfung & Readiness
Typische Prüfsituationen simulieren und offene Punkte schließen.
05
Assessment-Begleitung
Organisatorisch und fachlich bis zur Maßnahmenverfolgung unterstützen.
Passend zu Ihrer Ausgangslage
Für wen ist diese Leistung geeignet?
Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.
Automobilzulieferer
Für Unternehmen mit TISAX-Anforderungen aus der Lieferkette.
Entwicklungs- & Engineering-Dienstleister
Für Organisationen mit sensiblen Entwicklungsinformationen.
Prototypenschutz
Für Unternehmen mit Anforderungen an physische und organisatorische Sicherheit.
Mehrere Standorte
Für Organisationen, die Scope und Nachweise standortübergreifend steuern müssen.
Einordnung
TISAX ist kein ISO-27001-Zertifikat
TISAX und ISO 27001 haben Überschneidungen, verfolgen aber unterschiedliche Prüf- und Nachweislogiken. Bestehende ISMS-Strukturen können genutzt, müssen jedoch auf die relevanten ISA-Anforderungen ausgerichtet werden.

Was am Ende zählt
Ergebnisse der TISAX-Vorbereitung.
Prüfziele, Geltungsbereich und relevante ISA-Anforderungen sind geklärt. Eine Maßnahmenübersicht unterstützt die Vorbereitung auf das Assessment.
01
Orientierung
Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.
02
Umsetzung
Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb ineinander.
03
Nachweis
Entscheidungen und Ergebnisse sind dokumentiert, für interne und externe Prüfungen geordnet.
Zertifizierungen
Nachweise, klar und sichtbar.
ISO 27001 auf Basis von IT-Grundschutz
Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz
Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater
Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001
Zertifiziertes DEKRA-Qualitätsmanagementsystem.
Weiterdenken
Passende Leistungen im Zusammenhang.
FAQ
Häufige Fragen zu TISAX.
Wer benötigt TISAX?
TISAX wird insbesondere von Unternehmen der Automobilindustrie und ihren Geschäftspartnern genutzt. Ob ein Assessment benötigt wird, ergibt sich häufig aus Kundenanforderungen und den Informationen, mit denen das Unternehmen arbeitet.
Was sind Assessment Levels?
Assessment Level 2 umfasst eine Plausibilitätsprüfung, häufig remote; Level 3 eine vertiefte Prüfung mit Vor-Ort-Anteilen. Level 1 ist eine Selbsteinschätzung und führt nicht zu einem TISAX-Label. Das erforderliche Level ergibt sich aus Prüfzielen und Schutzbedarf, die mit dem Auftraggeber abzustimmen sind. Reguläre TISAX-Labels gelten drei Jahre.
Wie lange dauert die Vorbereitung?
Das hängt vom Geltungsbereich, den Prüfzielen und vorhandenen Sicherheitsmaßnahmen ab. Eine Gap-Analyse zeigt, welche Anforderungen bereits erfüllt sind und welche Maßnahmen vor dem Assessment bearbeitet werden müssen.
Kann ein ISO-27001-ISMS genutzt werden?
Ja. Viele Strukturen und Nachweise eines bestehenden ISMS können weiterverwendet werden. Zusätzlich sind die für Ihre Prüfziele geltenden Anforderungen des ISA-Katalogs zu berücksichtigen.
Garantiert MACONIA ein Label?
Nein. Das Assessment führt ein zugelassener unabhängiger Prüfdienstleister durch. MACONIA unterstützt bei Vorbereitung und Maßnahmenbearbeitung; ein bestimmtes Prüfergebnis kann nicht zugesagt werden.
Nächster Schritt
Sprechen Sie mit Ihrem Experten für TISAX.
Sie benötigen ein TISAX-Assessment für eine Kundenanforderung? Wir besprechen Prüfziele, Standorte, den vorhandenen Reifegrad und die Vorbereitung.

Ihr Experte für TISAX
Ermin Kadic
Senior Security Consultant · TISAX
Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um TISAX – von der ersten Analyse bis zur wirksamen Verankerung.
Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.
Vertraulich · Persönlich · Unverbindlich
