TISAX - Trusted Information Security Assessment Exchange

TISAX, kurz für Trusted Information Security Assessment Exchange, ist ein speziell für die Automobilindustrie entwickelter Standard, der die Informationssicherheit in der Zusammenarbeit zwischen Unternehmen und deren Lieferanten gewährleisten soll.

Dieser Standard wurde gemeinsam vom Verband der Automobilindustrie (VDA) und der ENX Association entwickelt und basiert auf der international anerkannten Norm ISO/IEC 27001, die Anforderungen an ein Informationssicherheitsmanagementsystem (ISMS) festlegt. Die Automobilindustrie ist stark vernetzt, und Unternehmen sind zunehmend auf die Zusammenarbeit mit einer Vielzahl von Partnern und Dienstleistern angewiesen. In diesem Kontext spielt der Schutz sensibler Informationen eine entscheidende Rolle. TISAX wurde entwickelt, um ein einheitliches Verfahren zur Bewertung und Zertifizierung von Informationssicherheitspraktiken zu schaffen, das von allen Unternehmen in der Branche anerkannt wird.

Das Hauptziel von TISAX ist es, Transparenz und Vertrauen in Bezug auf die Informationssicherheit zwischen den Partnern in der Automobilbranche zu schaffen. Durch die Einführung eines standardisierten Bewertungsrahmens können Unternehmen sicherstellen, dass ihre Lieferanten und Partner angemessene Sicherheitsmaßnahmen ergreifen, um den Schutz sensibler Daten zu gewährleisten.

Der Zertifizierungsprozess kann in mehreren Schritten beschrieben werden:

  • Online Registrierung auf der ENX-Plattform, wobei die ENX Association ein Zusammenschluss europäischer Automobilhersteller, -zulieferer und Verbände repräsentiert.
  • Auswahl und Beauftragung eines Prüfdienstleisters
  • Vereinbarung der Termine mit Auditoren was bedeutet, dass Dokumentationen bereitgestellt werden müssen
  • Audit Stufe 1 mit Schwerpunkt Dokumentationsprüfung
  • Audit Stufe 2 mit Schwerpunkt Prozesse und Interviews mit Beteiligten
  • Management von Abweichungen
  • Bereitstellung eines TISAX Labels auf der ENX-Plattform

Darüber Hinaus werden die Assessments, wo ein Unternehmen geprüft wird, in mehrere Levels unterteilt:

  • Level 1: Normale Schutzanforderungen, wo der Antragsteller eine Selbstbewertung durchführen kann.
  • Level 2: Hohe Schutzanforderungen, mit einer vollständigen Selbstbewertung und weiteren Prüfschritten. Dazu gehören ein Kick-Off, eine Vollständigkeits- und Plausibilitätsprüfung der Selbstbewertung und ein Telefoninterview.
  • Level 3: Sehr hohe Schutzanforderungen. Gleiche Anforderungen, wie bei Level 2, nur das ein Vor-Ort-Audit durchgeführt werden muss.

Nachdem das Assessment durchgeführt worden ist, erfolgen noch zwei weitere Prüfschritte für das TISAX-Label:

  • Entwicklung eines Plan von Korrekturmaßnahmen durch den Antragsteller und Bewertung durch den Audit Provider
  • Umsetzung der Korrekturmaßnahmen durch den Antragsteller und Bewertung der Wirksamkeit durch den Audit Provider

TISAX ist ein bedeutender Standard für die Informationssicherheit in der Automobilbranche. In Zeiten, in denen Cyberbedrohungen zunehmen und der Schutz sensibler Informationen immer wichtiger wird, bildet TISAX eine zentrale Grundlage für die Sicherstellung von Informationssicherheit in der Automobilindustrie. Die TISAX-Zertifizierung ist nicht nur ein Zeichen dafür, dass ein Unternehmen hohe Sicherheitsstandards einhält, sondern auch ein strategischer Vorteil in einem zunehmend wettbewerbsintensiven Markt.

Marktplatz IT-Sicherheit: weitere Angebote

Marktplatz IT-Sicherheit Skip to content