Leistung

TISAX-Beratung

Wir bereiten Ihre Organisation gezielt auf ein TISAX-Assessment vor – mit klarer Scope-Definition, wirksamen Maßnahmen und nachvollziehbaren Nachweisen.

7+

Jahre am Markt

200+

betreute Mandate

12

Branchen im Portfolio

100 %

unabhängige Beratung

Leistungsumfang

Was ist TISAX?

TISAX ist ein Prüf- und Austauschverfahren für Informationssicherheit in der Automobilindustrie. Grundlage ist der VDA-ISA-Katalog (Information Security Assessment) in der für das Assessment geltenden Fassung. Prüfziele, Schutzbedarf und Geltungsbereich bestimmen die Vorbereitung. TISAX® ist eine eingetragene Marke der ENX Association.

Im Überblick

Was wir für Sie übernehmen.

01

Scope & Assessment-Ziel

Standorte, Prüfziele, Schutzbedarfe und relevante Anforderungen klären.

02

Gap-Analyse nach ISA

Aktuellen Reifegrad bewerten und Handlungsfelder priorisieren.

03

Maßnahmen & Dokumentation

Prozesse, Richtlinien, Kontrollen und belastbare Nachweise entwickeln.

04

Interne Prüfung & Readiness

Typische Prüfsituationen simulieren und offene Punkte schließen.

05

Assessment-Begleitung

Organisatorisch und fachlich bis zur Maßnahmenverfolgung unterstützen.

Ihre nächsten Schritte besprechen

Passend zu Ihrer Ausgangslage

Für wen ist diese Leistung geeignet?

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.

Automobilzulieferer

Für Unternehmen mit TISAX-Anforderungen aus der Lieferkette.

Entwicklungs- & Engineering-Dienstleister

Für Organisationen mit sensiblen Entwicklungsinformationen.

Prototypenschutz

Für Unternehmen mit Anforderungen an physische und organisatorische Sicherheit.

Mehrere Standorte

Für Organisationen, die Scope und Nachweise standortübergreifend steuern müssen.

Einordnung

TISAX ist kein ISO-27001-Zertifikat

TISAX und ISO 27001 haben Überschneidungen, verfolgen aber unterschiedliche Prüf- und Nachweislogiken. Bestehende ISMS-Strukturen können genutzt, müssen jedoch auf die relevanten ISA-Anforderungen ausgerichtet werden.

Was am Ende zählt

Ergebnisse der TISAX-Vorbereitung.

Prüfziele, Geltungsbereich und relevante ISA-Anforderungen sind geklärt. Eine Maßnahmenübersicht unterstützt die Vorbereitung auf das Assessment.

01

Orientierung

Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.

02

Umsetzung

Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb ineinander.

03

Nachweis

Entscheidungen und Ergebnisse sind dokumentiert, für interne und externe Prüfungen geordnet.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Ihre nächsten Schritte besprechen

Weiterdenken

Passende Leistungen im Zusammenhang.

FAQ

Häufige Fragen zu TISAX.

Wer benötigt TISAX?

TISAX wird insbesondere von Unternehmen der Automobilindustrie und ihren Geschäftspartnern genutzt. Ob ein Assessment benötigt wird, ergibt sich häufig aus Kundenanforderungen und den Informationen, mit denen das Unternehmen arbeitet.

Was sind Assessment Levels?

Assessment Level 2 umfasst eine Plausibilitätsprüfung, häufig remote; Level 3 eine vertiefte Prüfung mit Vor-Ort-Anteilen. Level 1 ist eine Selbsteinschätzung und führt nicht zu einem TISAX-Label. Das erforderliche Level ergibt sich aus Prüfzielen und Schutzbedarf, die mit dem Auftraggeber abzustimmen sind. Reguläre TISAX-Labels gelten drei Jahre.

Wie lange dauert die Vorbereitung?

Das hängt vom Geltungsbereich, den Prüfzielen und vorhandenen Sicherheitsmaßnahmen ab. Eine Gap-Analyse zeigt, welche Anforderungen bereits erfüllt sind und welche Maßnahmen vor dem Assessment bearbeitet werden müssen.

Kann ein ISO-27001-ISMS genutzt werden?

Ja. Viele Strukturen und Nachweise eines bestehenden ISMS können weiterverwendet werden. Zusätzlich sind die für Ihre Prüfziele geltenden Anforderungen des ISA-Katalogs zu berücksichtigen.

Garantiert MACONIA ein Label?

Nein. Das Assessment führt ein zugelassener unabhängiger Prüfdienstleister durch. MACONIA unterstützt bei Vorbereitung und Maßnahmenbearbeitung; ein bestimmtes Prüfergebnis kann nicht zugesagt werden.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für TISAX.

Sie benötigen ein TISAX-Assessment für eine Kundenanforderung? Wir besprechen Prüfziele, Standorte, den vorhandenen Reifegrad und die Vorbereitung.

Ermin Kadic, Senior Security Consultant · TISAX

Ihr Experte für TISAX

Ermin Kadic

Senior Security Consultant · TISAX

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um TISAX – von der ersten Analyse bis zur wirksamen Verankerung.

Ihre Anfrage

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.

    Datenschutz

    Vertraulich · Persönlich · Unverbindlich