Automotive Security
TISAX Beratung & Zertifizierung
Assessment-Vorbereitung für Automobilzulieferer: Vom Scope-Entscheid über den VDA ISA Katalog bis zum TISAX Label bei der ENX Association.
Abschnitt 01
Warum TISAX Beratung und Zertifizierung für Automobilzulieferer unverzichtbar ist
Wer als Zulieferer oder Dienstleister Zugang zur Automobilindustrie behalten möchte, braucht ein TISAX-Label — das ist freilich kein Wunsch der OEMs, sondern eine harte Geschäftsvoraussetzung. Volkswagen, BMW, Mercedes-Benz und ihre Tier-1-Zulieferer verlangen von Partnern den Nachweis eines TISAX-Assessments, bevor neue Projekte vergeben oder Verträge verlängert werden. Ohne gültiges Label kein Zugang zu vertraulichen Konstruktionsdaten, kein Prototypentransport, keine Beteiligung an Entwicklungsprojekten.
Grundlage ist der VDA ISA Katalog, aktuell in Version 6.0, der auf ISO/IEC 27001:2022 aufbaut und branchenspezifische Anforderungen ergänzt — insbesondere zu Prototypenschutz, Datenschutz nach DSGVO (Art. 28, 32) sowie zum Umgang mit hochsensiblen Fahrzeugentwicklungsdaten. Das ISMS bildet dabei die Basis, auf der TISAX-Anforderungen aufbauen können.
VDA ISA Kontext
- VDA ISA Katalog Version 6.0
- ENX Association
- Abschnitt 1: Informationssicherheitsmanagement
- Abschnitt 2: Menschliche Ressourcen, Betrieb, Physische Sicherheit
- Abschnitt 3: Prototypenschutz
- DSGVO Art. 28, 32
Abschnitt 02
VDA ISA und Assessment Level verstehen
Das Assessment läuft in drei Stufen: Assessment Level AL 1 gilt für normale Schutzbedarfe und kann per Selbstauskunft erfolgen. AL 2 ist die häufigste Anforderung der OEMs und erfordert eine Prüfung durch einen ENX-akkreditierten Prüfdienstleister vor Ort. AL 3 gilt für Unternehmen, die besonders sensible Informationen wie Prototypen oder Fahrzeugsicherheitsdaten verarbeiten — hier ist der Prüfaufwand erheblich höher.
ISO/IEC 27001:2022 bildet die methodische Grundlage: Wer ein ISMS nach ISO 27001 betreibt, hat einen erheblichen Vorsprung bei der TISAX-Vorbereitung — die Anforderungen überschneiden sich in weiten Teilen. TISAX ergänzt sie um automotive-spezifische Controls. Datenschutzrechtlich sind insbesondere Art. 28 DSGVO (Auftragsverarbeitung) und Art. 32 DSGVO (Sicherheit der Verarbeitung) relevant. TISAX-Labels laufen nach drei Jahren ab und erfordern ein Re-Assessment.
Abschnitt 03
TISAX im Mittelstand — Vorbereitung und OEM-Anforderungen
Der Aufwand für eine TISAX-Zertifizierung hängt stark vom Assessment Level und der vorhandenen Reife ab. Kleine Zulieferer mit 50 bis 200 Mitarbeitenden benötigen für AL 2 durchaus sechs bis zehn Monate Vorbereitungszeit, wenn noch kein strukturiertes ISMS existiert. Ein vorhandenes ISMS nach ISO 27001 verkürzt diese Zeit erheblich: Die Gap-Analyse zeigt dann typischerweise, dass 60 bis 70 Prozent der TISAX-Anforderungen bereits erfüllt sind. Was fehlt, sind häufig die automotive-spezifischen Controls — Prototypenschutz, Lieferantenbewertung und Notfallmanagement mit OEM-Eskalationsketten.
Das TISAX-Label wird nicht öffentlich zugänglich gemacht — es wird in der ENX-Plattform hinterlegt und ist nur für berechtigte Parteien sichtbar. Das System ist so konzipiert, dass ein einziges Assessment mehreren OEM-Kunden gegenüber als Nachweis dient, sofern der Scope passt. Die Anforderungen der einzelnen OEMs unterscheiden sich allerdings im Detail. Volkswagen, BMW und Stellantis haben teils abweichende Vorgaben zu Assessment Level und Scope.
SECURAM begleitet Sie von der Reifegradanalyse bis zum TISAX-Label. Sprechen Sie mit Nadine Eibel.
TISAX Beratung Zertifizierung: Leistungsumfang von SECURAM
Vom Scope-Entscheid bis zum Label in der ENX-Plattform — strukturierte Vorbereitung ohne Umwege.
Scope-Definition und Assessment-Level-Empfehlung
Festlegung des TISAX-Scopes gemeinsam mit Ihrem Team: Welche Standorte, Systeme und Prozesse sind einzubeziehen? Welches Assessment Level ist für Ihre OEM-Anforderungen relevant?
Reifegradanalyse gegen den VDA ISA Katalog
Systematischer Abgleich Ihrer bestehenden Informationssicherheitsmaßnahmen mit den Anforderungen des VDA ISA 6.0. Ergebnis: priorisierter GAP-Report.
ISA-Fragenkatalog-Bearbeitung
Strukturierte Bearbeitung des TISAX-Fragenkatalogs mit Ihren internen Ansprechpartnern. Jede Frage wird bewertet, Nachweise identifiziert, Maßnahmen dokumentiert.
Prototypenschutz-Bewertung
Spezifische Prüfung der Maßnahmen zum physischen und logischen Schutz von Prototypen und Entwicklungsunterlagen. Prototypenschutz ist ein eigenständiges TISAX-Prüffeld.
ISMS-Aufbau oder -Anpassung
Aufbau eines ISMS nach VDA ISA und ISO 27001, sofern noch keines besteht. Bei vorhandenem ISMS: gezielte Anpassung an TISAX-spezifische Anforderungen.
Dokumentation und Nachweissicherheit
Erstellung oder Aktualisierung aller relevanten Dokumente: Leitlinie, Richtlinien zu Prototypenschutz, Zutrittskontrolle, Datenschutz. Assessment-tauglich aufbereitet.
Assessment-Begleitung
Koordination und Begleitung des eigentlichen TISAX-Assessments durch einen ENX-akkreditierten Prüfdienstleister. Vorbereitung Ihrer Ansprechpartner, Terminkommunikation.
Nachbesserung und Re-Assessment
Bearbeitung offener Feststellungen, Maßnahmenumsetzung und Begleitung eines eventuellen Re-Assessments bis zur erfolgreichen TISAX-Label-Vergabe.
Projekt oder laufende Begleitung?
TISAX ist kein Dauerprozess wie ISO 27001. Das Label läuft drei Jahre. SECURAM begleitet Sie beim Erstprojekt und beim Re-Assessment — und hält das ISMS als Interim ISB aktuell.
TISAX-Anforderung erhalten — jetzt klären
Sie haben eine TISAX-Anforderung Ihres OEM-Kunden vorliegen und möchten wissen, was das konkret bedeutet? In einem kostenfreien Erstgespräch klären wir Assessment Level, Scope und einen realistischen Zeitplan.
Warum SECURAM
TISAX-Vorbereitung mit Struktur und Erfahrung
Automotive-Expertise
Branchenfokus statt Generalberatung
SECURAM kennt die VDA-ISA-Anforderungen, die OEM-Vorgaben von Volkswagen, BMW und Stellantis sowie die Besonderheiten der Zuliefererkette. Die Beratung arbeitet mit dem Fragenkatalog, nicht dagegen.
Prototypenschutz
Eigenes Prüffeld, eigene Methodik
Prototypenschutz ist kein Anhang der allgemeinen Informationssicherheit. SECURAM bewertet physische und logische Schutzmaßnahmen separat und bereitet sie gezielt auf das TISAX-Assessment vor.
Kombinierbarer Ansatz
TISAX und ISO 27001 aus einer Hand
Wer beides plant, erreicht beide Ziele effizienter als mit getrennten Projekten. SECURAM koordiniert TISAX-Vorbereitung und ISO-27001-Zertifizierung parallel und vermeidet Doppelarbeit.
Dauerhafte Begleitung
Vom Erstprojekt bis zum Re-Assessment
Das TISAX-Label läuft drei Jahre. SECURAM hält das ISMS in der Zwischenzeit als Interim ISB aktuell, damit das Re-Assessment nicht zum Neuprojekt wird.
Ihre Ansprechpartnerin
Nadine Eibel
Gründerin & Geschäftsführerin · SECURAM Consulting GmbH
Gründerin und Geschäftsführerin der SECURAM Consulting GmbH mit über 20 Jahren Erfahrung in IT-Security und Informationssicherheit. Zertifiziert als CISM, Lead Auditorin ISO 27001, ITIL Expert und Datenschutzexpertin nach DSGVO (Art. 37) und BDSG. Ihr Fokus liegt auf Business Continuity Management und dem Aufbau nachhaltiger Governance-Strukturen.
Unternehmensflyer
Alle Leistungen auf einen Blick als PDF zum Weitergeben.
SECURAM Consulting
Unternehmensflyer mit Leistungsportfolio, Beratungsansatz und Kontaktdaten.
Flyer herunterladenTypische Ausgangssituationen
Für wen eignet sich TISAX Beratung?
Automobilzulieferer Tier 1 bis Tier 3
Direktlieferanten großer OEMs stehen häufig unter besonders hohem Druck: Assessment Level AL 2 oder AL 3 mit kurzem Vorlauf, mehrere OEM-Kunden mit leicht unterschiedlichen Anforderungen. Strukturierte Vorbereitung macht den Unterschied zwischen einem erfolgreichen Assessment und kostspieligem Nachbesserungsbedarf.
Engineering- und Entwicklungsdienstleister
Unternehmen, die Konstruktions- und Entwicklungsleistungen für Automobilhersteller erbringen, verarbeiten regelmäßig besonders sensible Daten — CAD-Modelle, Steckbrief-Informationen, Prototypenunterlagen. Für sie gilt häufig AL 3. Die Prototypenschutz-Anforderungen des VDA ISA sind in dieser Gruppe besonders relevant.
IT-Dienstleister und Softwareanbieter für Automotive
Cloud-Anbieter, Softwareentwickler und IT-Infrastrukturdienstleister, die Systeme für OEMs oder Tier-1-Zulieferer betreiben, erhalten zunehmend TISAX-Anforderungen von ihren Kunden — auch wenn sie selbst keine Fahrzeugteile entwickeln.
Häufige Fragen
Ihre Fragen zur TISAX Beratung und Zertifizierung
Praxisnahe Antworten zu Assessment Level, VDA ISA, Kosten, Dauer und dem Unterschied zu ISO 27001.
Die Kosten hängen vom Assessment Level, dem Scope und dem Reifegrad Ihrer bestehenden Informationssicherheit ab. Für mittelständische Zulieferer mit AL 2 und vorhandenem ISMS beginnt eine strukturierte TISAX-Vorbereitung erfahrungsgemäß im vier- bis fünfstelligen Bereich. Hinzu kommen die Prüfgebühren des ENX-akkreditierten Prüfdienstleisters.
Das hängt vom Assessment Level und dem vorhandenen Reifegrad ab. Für AL 2 mit einem noch nicht strukturierten ISMS sollten Unternehmen realistische acht bis sechzehn Monate einplanen. Besteht bereits ein ISMS nach ISO 27001, reduziert sich der Aufwand erheblich: Die Gap-Analyse zeigt dann typischerweise, dass ein Großteil der Anforderungen bereits erfüllt ist.
ISO 27001 ist ein internationaler Managementsystem-Standard für Informationssicherheit mit risikobasiertem Ansatz und 93 Controls in Annex A (Stand: ISO/IEC 27001:2022). TISAX baut darauf auf, ergänzt aber branchenspezifische Anforderungen der Automobilindustrie — insbesondere zu Prototypenschutz, Fahrzeugentwicklungsdaten und der Lieferkettenstruktur der OEMs.
Das Assessment Level wird nicht selbst gewählt — es ergibt sich aus den Vertragsanforderungen Ihres OEM-Kunden und der Sensibilität der verarbeiteten Informationen. AL 1 genügt für normalen Schutzbedarf ohne externen Prüfer. AL 2 ist die Standardanforderung für Zulieferer mit Zugang zu vertraulichen Konstruktions- oder Entwicklungsdaten. AL 3 gilt für besonders sensible Informationen wie Prototypen oder sicherheitsrelevante Fahrzeugsysteme.
Ja. Das TISAX-Label läuft drei Jahre, danach ist ein Re-Assessment erforderlich. In dieser Zeit muss das ISMS lebendig bleiben: Risikobewertungen aktualisieren, Maßnahmen nachverfolgen, Richtlinien anpassen. SECURAM bietet die laufende ISMS-Betreuung als Interim ISB an.
Sprechen Sie direkt mit unseren ISMS-Experten. Wir klären Ihren konkreten Bedarf im kostenfreien Erstgespräch.
Kontakt
Wir freuen uns auf Ihre Nachricht.
Kontaktdaten
20354 Hamburg
Direkter Kontakt
- Vertrieb: sales@securam-consulting.com
- Bewerbung: bewerbung@securam-consulting.com
Lieber direkt sprechen?
Buchen Sie ein kostenloses Erstgespräch.
Kontakt
Colonnaden 5
20354 Hamburg
040 2984553-0
sales@securam-consulting.com
Wofür steht die SECURAM Consulting?
Expertise und Know-How in den Regulariken der IT-Security und Informationssicherheit
Konstruktive & vertrauensvolle Zusammenarbeit
Verantwortung übernehmen & Sicherheit leben
Hands-on beim Aufbau von IT-Security & Informationssicherheit
Sicherheitsziele systematisch definieren, umsetzen & im Alltag leben
Definition TISAX
TISAX (Trusted Information Security Assessment Exchange) ist ein von der ENX Association entwickelter Standard, der auf der international anerkannten
ISO 27001 basiert. Er wurde speziell für die Anforderungen der Automobilindustrie geschaffen und spielt eine entscheidende Rolle bei der Sicherstellung von Informationssicherheit entlang komplexer Lieferketten. Unternehmen können ihre Sicherheitsmaßnahmen nach klar definierten Kriterien bewerten und validieren lassen, was eine vergleichbare und objektive Grundlage schafft. Die Ergebnisse der TISAX-Bewertung werden im TISAX-Portal zentralisiert und können zielgerichtet an relevante Geschäftspartner weitergegeben werden. Dies erleichtert nicht nur die Zusammenarbeit, sondern fördert auch Vertrauen in die Fähigkeit eines Unternehmens, sensible Informationen sicher zu handhaben. Zudem reduziert es Unsicherheiten, die durch unterschiedliche Sicherheitsstandards entstehen können.
Was ist TISAX – und warum kein Zertifikat?
Anders als bei ISO-Normen erhalten Unternehmen bei erfolgreicher Bewertung kein „Zertifikat“, sondern ein TISAX-Label, das auf der ENX-Plattform dokumentiert wird. Dieses Label dient als vertrauenswürdiger Nachweis gegenüber Geschäftspartnern, insbesondere OEMs, dass sicherheitsrelevante Anforderungen erfüllt sind – insbesondere in den Bereichen Informationssicherheit, Prototypenschutz und Datenschutz.
Automobilhersteller verlangen von ihren Partnern zunehmend den Nachweis hoher Sicherheitsstandards. Wer keine TISAX®-Konformität nachweisen kann, bleibt von zentralen Wertschöpfungsketten ausgeschlossen. Das betrifft sowohl große Zulieferer als auch spezialisierte Dienstleister. Das Label ist nicht nur Eintrittskarte in den Automotive-Markt, sondern ein strategisches Signal an Partner und Kunden: Informationssicherheit wird ernst genommen.
Zentrales Element der Konformität ist ein funktionierendes Informationssicherheitsmanagementsystem (ISMS). Dieses muss nicht nur implementiert, sondern auch nachweislich gelebt und fortlaufend verbessert werden. Unsere Beratung umfasst den Aufbau, die Schulung und die nachhaltige Integration des ISMS in Ihre Unternehmensprozesse.
Inhalte der TISAX-Zertifizierung (nach VDA ISA 6.0.2)
Das TISAX-Assessment basiert auf dem VDA ISA Kriterienkatalog in der aktuellen Version 6.0.2. Dieser gliedert sich in verschiedene Domänen, die spezifische Aspekte der Informationssicherheit abdecken:
Informationssicherheitsmanagement (Domänen A–G)
- Managementverantwortung und Informationssicherheitsrichtlinie
- Risikomanagement für Informationssicherheit
- Organisation der Informationssicherheit
- Dokumentationsanforderungen
- Human Resource Security (z. B. Schulung, Verpflichtung)
- Asset Management, inklusive Klassifizierung und Umgang
- Technische und organisatorische Maßnahmen zum Schutz von Informationen
Kryptographie und Schlüsselmanagement (Domäne H)
- Einsatz geeigneter kryptografischer Verfahren
- Schlüsselmanagement über den gesamten Lebenszyklus
- Schutz kryptografischer Schlüssel vor unbefugtem Zugriff
Physischer Schutz (Domäne I)
- Zutrittskontrollsysteme und Gebäudesicherheit
- Umgebungs- und Geräteschutzmaßnahmen
- Sicherer Umgang mit Geräten und Medien
Datenschutz (Domäne J)
- Verarbeitung personenbezogener Daten gemäß DSGVO
- Technisch-organisatorische Maßnahmen zum Datenschutz
- Nachweisführung und Dokumentation der Datenschutzmaßnahmen
Prototypenschutz (Domäne K)
- Vertraulichkeit von Entwicklungsmustern und Vorserienprodukten
- Transport- und Logistikkontrollen für Prototypen
- Prozesse für physischen und digitalen Prototypenschutz
Welche Bedeutung hat TISAX für Unternehmen?
Für Unternehmen, die in der Automobilbranche agieren, ist TISAX ein essenzielles Werkzeug zur Erreichung von Compliance und zur Verbesserung der IT-Sicherheitsmaßnahmen. Gerade in einer globalisierten Wirtschaft mit vielen Zulieferern und Partnern wird die Einhaltung von einheitlichen Sicherheitsstandards zu einem zentralen Erfolgsfaktor. Die Ergebnisse eines TISAX-Assessments lassen sich effizient wiederverwenden, was doppelte oder mehrfach durchgeführte Audits verhindert. Dies spart nicht nur Zeit und Ressourcen, sondern verbessert auch die Transparenz und Nachvollziehbarkeit innerhalb der gesamten Lieferkette. Unternehmen, die den TISAX-Standard erfüllen, stärken zudem ihre Position als vertrauenswürdige Partner und eröffnen neue Möglichkeiten für Kooperationen mit Automobilherstellern und Zulieferern.
Der Prozess der TISAX Zertifizierung
Die TISAX Zertifizierung ist in mehrere klar strukturierte Schritte unterteilt, die sicherstellen, dass die Anforderungen effizient und nachvollziehbar erfüllt werden. Zunächst registriert sich ein Unternehmen im TISAX-Portal und wählt anschließend einen akkreditierten Auditor, der die Sicherheitsbewertung durchführt. Je nach individuellen Anforderungen können spezifische Prüfziele, wie etwa der Schutz von Prototypen oder der Datenschutz, festgelegt werden. Nach erfolgreichem Abschluss des Audits werden die Ergebnisse in einer standardisierten Form im Portal veröffentlicht und sind für berechtigte Partner einsehbar. Die TISAX Zertifizierung besitzt eine Gültigkeit von drei Jahren, jedoch müssen Unternehmen in dieser Zeit regelmäßige interne Überprüfungen durchführen, um die fortlaufende Einhaltung der Anforderungen sicherzustellen. Eine umfassende Vorbereitung und die Einbindung erfahrener Berater können dazu beitragen, den Zertifizierungsprozess effizient zu gestalten und die Ergebnisse zu optimieren.
Registrierung und Definition des Schutzbedarfs
Unternehmen müssen sich auf der ENX-Plattform registrieren und festlegen, welche Sicherheitsanforderungen für ihre Datenverarbeitung gelten.
Selbstbewertung (Self-Assessment)
Mithilfe des VDA-ISA-Katalogs führt das Unternehmen eine interne Bewertung durch, um bestehende Sicherheitsmaßnahmen zu analysieren.
Externe Prüfung durch akkreditierte Prüfdienstleister
Je nach Sensibilitätsgrad der Daten erfolgt eine Überprüfung durch externe Auditoren in drei möglichen Assessment-Leveln:
- Level 1: Selbstbewertung ohne externes Audit.
- Level 2: Externe Plausibilitätsprüfung der Selbsteinschätzung.
- Level 3: Vor-Ort-Audit durch akkreditierte Prüfer.
Behebung identifizierter Schwachstellen
Falls Sicherheitslücken bestehen, müssen Unternehmen diese schließen, bevor das Zertifikat freigegeben wird.
Freigabe der Ergebnisse
Nach erfolgreichem Abschluss wird das Unternehmen auf der ENX-Plattform gelistet und kann seine TISAX Zertifizierung mit Partnern teilen.
Wie kann SECURAM Consulting im Rahmen der TISAX Beratung unterstützen?
Die GAP-Analyse steht im Regelfall am Anfang und hilft Unternehmen zu bestimmen, welche Handlungsfelder existieren und wie das eigene Unternehmen aufgestellt ist.
Zusammen mit dem Kunden werden systematische Maßnahmen geplant und umgesetzt. Die Expertise der SECURAM Consulting hilft die identifizierten Lücken systematisch zu schließen.
Aufbau und Dokumentation münden final in gelebten Sicherheitsprozessen, mit denen Unternehmen die eigene Sicherheit im Firmenalltag signifikant verbessern können.
Ziele und Vorteile von TISAX
TISAX verfolgt das übergeordnete Ziel, einen einheitlichen Sicherheitsstandard innerhalb der Automobilindustrie zu etablieren. Ein besonderer Fokus liegt auf der Vereinfachung der Sicherheitsbewertung und der Schaffung von Transparenz in der Zusammenarbeit zwischen Geschäftspartnern. Unternehmen profitieren von den klar definierten Prozessen und können ihre Sicherheitsstandards kontinuierlich verbessern.
Zu den wesentlichen Vorteilen gehören die Reduzierung von Kosten durch die Vereinheitlichung von Auditverfahren sowie die Erhöhung der Rechtssicherheit durch standardisierte Kriterien. Darüber hinaus stellt ein erfolgreich abgeschlossenes TISAX-Assessment einen klaren Wettbewerbsvorteil dar, da es das Vertrauen in die Sicherheitskompetenz eines Unternehmens nachhaltig stärkt. Die Fähigkeit, sensible Informationen sicher zu handhaben, wird zunehmend zu einem entscheidenden Differenzierungsmerkmal in der Branche.
Was ist der Unterschied zwischen TISAX und ISO 27001?
ISO 27001 ist eine internationale Norm für Informationssicherheitsmanagementsysteme (ISMS) und gilt branchenübergreifend. TISAX hingegen ist speziell auf die Anforderungen der Automobilindustrie zugeschnitten und ergänzt ISO 27001 um Prototypenschutz und Datenschutz. Eine ISO 27001-Zertifizierung kann als gute Grundlage für eine TISAX Zertifizierung dienen, ersetzt diese aber nicht vollständig.
Herausforderungen beim TISAX Consulting und der Umsetzung
Die Einführung von TISAX kann für Unternehmen mit erheblichen Herausforderungen verbunden sein, die sowohl organisatorische als auch technische Aspekte betreffen. Der Aufwand zur Anpassung bestehender Prozesse und IT-Systeme an die Anforderungen des Standards wird oft unterschätzt. Eine detaillierte Analyse bestehender Sicherheitsmaßnahmen ist notwendig, um Lücken zu identifizieren und zielgerichtet zu schließen. Besonders die Erstzertifizierung erfordert eine sorgfältige Planung und ausreichende personelle Ressourcen, um die notwendigen Maßnahmen termingerecht umzusetzen. Darüber hinaus stellt die kontinuierliche Einhaltung der TISAX-Anforderungen eine langfristige Verpflichtung dar, die ein hohes Maß an Kontrolle, Dokumentation und Schulung erfordert. Unternehmen, die sich dieser Herausforderung stellen, profitieren jedoch von einer gestärkten Sicherheitskultur und einer klaren Struktur, die auch für zukünftige Anforderungen gerüstet ist. Eine professionelle Beratung durch erfahrene Partner kann den Prozess deutlich erleichtern und sicherstellen, dass die Einführung von TISAX erfolgreich und effizient umgesetzt wird.
Häufige Fragen zu TISAX (FAQ)
Was ist TISAX?
TISAX steht für „Trusted Information Security Assessment Exchange“ und ist ein standardisiertes Prüfverfahren für Informationssicherheit in der Automobilbranche. Es wurde entwickelt, um sicherzustellen, dass Unternehmen – insbesondere Zulieferer und Dienstleister – vertrauliche Daten und Prototypen zuverlässig schützen. Viele Automobilhersteller fordern heute eine gültige TISAX-Zertifizierung als Voraussetzung für die Zusammenarbeit. Wer TISAX-konform ist, zeigt damit, dass das Unternehmen über ein professionell aufgebautes Informationssicherheits-Managementsystem (ISMS) verfügt und den Anforderungen der Branche gerecht wird.
Wie lange dauert es, TISAX-zertifiziert zu werden?
Die Dauer bis zur TISAX-Zertifizierung hängt stark vom Reifegrad der vorhandenen Sicherheitsstrukturen ab. In der Praxis sollten Unternehmen zwischen 6 und 12 Monaten einplanen – bei guter Vorbereitung eventuell weniger, bei komplexeren Strukturen kann es auch bis zu 18 Monate dauern. Der Prozess umfasst die Einführung eines ISMS, die interne Vorbereitung sowie die Durchführung eines Audits durch einen akkreditierten Prüfdienstleister. Danach erfolgt die Registrierung des Ergebnisses im TISAX-Portal. Wichtig: Das TISAX-Label ist in der Regel drei Jahre gültig.
Mit welchen Kosten müssen Unternehmen bei einer TISAX-Zertifizierung rechnen?
Die Kosten für eine TISAX-Zertifizierung variieren je nach Unternehmensgröße, Anzahl der Standorte und Komplexität des Vorhabens. Kleinere Firmen sollten mit einem fünfstelligen Betrag rechnen, während bei größeren Organisationen auch Kosten im hohen fünf- bis sechsstelligen Bereich entstehen können. Ausschlaggebend sind u. a. der gewählte Prüfungsumfang (Assessment Level), der Aufwand für die Implementierung oder Nachbesserung des ISMS sowie mögliche externe Beratungsleistungen. Wer bereits nach ISO 27001 arbeitet, hat oft geringeren Aufwand und spart entsprechend.