Automotive. Sicherheit. Vertrauen.

TISAX: die Sicherheit, die die Automobilzulieferkette verlangt

TISAX (Trusted Information Security Assessment Exchange) ist der Informationssicherheitsstandard für die Automobilzulieferkette, gefordert von OEMs wie Volkswagen, BMW, Mercedes-Benz und Stellantis. AtWorkStudio unterstützt Sie bei der Vorbereitung auf das Assessment mit individueller Beratung, Gap-Analyse und einem nach ISO/IEC 27001, 27017, 27018 und ISO 9001 zertifizierten Managementsystem.

Kostenloses Online-Assessment

Wie hoch ist Ihr Cyber-Reifegrad?

Finden Sie es in 15 Minuten heraus – mit unserem Assessment auf Basis des NIST Cybersecurity Framework 2.0. Die Ergebnisse sind ein konkreter Ausgangspunkt, um zu verstehen, wie nah Sie an den TISAX-Anforderungen sind.

106 Fragen · Sofortiger Bericht · Unverbindlich

Kostenloses Assessment starten
VDA ISA-Katalog

Was TISAX von Ihrem Unternehmen verlangt

Das TISAX-Assessment basiert auf dem VDA ISA-Katalog (Information Security Assessment), der die Kontrollen der ISO/IEC 27001 um automobilspezifische Anforderungen erweitert. Die Assessment Level (AL 1, 2, 3) bestimmen die Tiefe der Überprüfung je nach Sensibilität der verarbeiteten Informationen.

Informationssicherheit

Governance, Risikomanagement, Zugriffskontrolle, Verschlüsselung und Netzwerkschutz. Die Basisanforderungen sind an ISO 27001 angelehnt, mit zusätzlichen automobilspezifischen Kontrollen.

Prototypenschutz

Physische und logische Kontrollen zum Schutz von Prototypen, Designdaten und Pre-Launch-Informationen. Kontrollierter Zugang, Nachverfolgung und Management von Wechseldatenträgern.

Schutz personenbezogener Daten

DSGVO-Konformität mit Fokus auf die Datenverarbeitung in der Automobilzulieferkette: Fahrerdaten, Telemetrie, Endkundeninformationen und Mitarbeiterdaten.

Lieferkettensicherheit

Bewertung und Management von Risiken durch Lieferanten und Subunternehmer. Vertragliche Anforderungen, regelmäßige Audits und kontinuierliche Überwachung der Lieferkette.

Betriebskontinuität

Business-Continuity- und Disaster-Recovery-Pläne zur Sicherstellung der Dienstverfügbarkeit auch im Störungsfall. Backup, Replikation und regelmäßige Tests.

3 Assessment Level

AL 1: Selbstbewertung. AL 2: Überprüfung durch einen ENX-akkreditierten Audit-Provider (am häufigsten). AL 3: vertiefte Überprüfung für hochvertrauliche Informationen. Das Level hängt vom OEM und der Art der verarbeiteten Daten ab.
Wie wir Sie unterstützen

Der Weg zur TISAX-Compliance

TISAX ist keine einmalige Zertifizierung: Es ist ein periodisches Assessment, das den Partnern in der Automobilzulieferkette zeigt, dass Ihr Unternehmen Informationssicherheit strukturiert managt. AtWorkStudio begleitet Sie von der initialen Gap-Analyse bis zur Assessment-Vorbereitung, ohne selbst Zertifizierungsstelle zu sein — unsere Rolle ist es, Sie optimal vorzubereiten.

VDA ISA Gap-Analyse

Wir erfassen Ihren aktuellen Stand gegenüber den Anforderungen des VDA ISA-Katalogs. Wir identifizieren Lücken, Prioritäten und definieren einen realistischen Maßnahmenplan mit klaren Zeitrahmen und Kosten.

Implementierung und Hardening

Wir unterstützen Sie bei der Umsetzung der Kontrollen: Richtlinien, Verfahren, technische Konfigurationen, Verschlüsselung, Netzwerksegmentierung und Prototypenschutz. Alles dokumentiert und auditierbar.

ISO 27001 Zertifizierungen

Unser Managementsystem ist nach ISO/IEC 27001, 27017, 27018 und ISO 9001 zertifiziert. Die ISO 27001 deckt die Basis der TISAX-Anforderungen ab — dort zu starten beschleunigt den Weg erheblich.

Häufig gestellte Fragen zu TISAX

Antworten auf die häufigsten Fragen zur TISAX-Compliance für Unternehmen der Automobilzulieferkette.

Die Automobilzulieferkette verlangt Sicherheit: Machen Sie den ersten Schritt

Kontaktieren Sie uns für eine individuelle Beratung zur TISAX-Compliance. Wir begleiten Sie von der Gap-Analyse bis zur Assessment-Vorbereitung, mit einem konkreten Ansatz und ohne Überraschungen.