Zertifizierte Informations­sicherheit mit TISAX® in Ihrem Unternehmen

  • Erfahrene ISMS-Berater
  • Vorbereitung und Begleitung zum TISAX®-Assessment
  • Anwendung von Best-Practice-Methoden
  • Wirkungsvolle Außendarstellung innerbetrieblicher Standards
  • Einbindung Ihrer Mitarbeiter in die Anwendungsbereiche
  • ISMS-Software EDIRA
Beratung zur ISO 27001 Zertifizierung

TISAX® Zertifizierung mit unseren Experten umsetzen

TISAX® ist eine von der Automobilindustrie standardisierte und zugeschnittene Norm für Ihre IT-Sicherheit. Es werden Bereiche des Informations-Sicherheits-Managements (ISMS) in Ihrem Unternehmen geprüft, die für die Automobilindustrie wichtig sind. Wenn Sie oder Ihr Kunde Fokus auf Sicherheit, Vertraulichkeit und Prototypenschutz legen, oder ein besonderes Interesse am Nachweis der Einhaltung von Vorgaben haben, stehen wir Ihnen bei der Zertifizierung zur Seite.

Bestandteile des TISAX®-Katalogs

Der TISAX-Katalog, auch „Information Security Assessment (ISA)“ genannt, umfasst mehrere Tabellenblätter:

  • Informationssicherheit: Definition der Sicherheitsaspekte für die Organisationen
  • Datenschutz: Verantwortung für vertrauliche und personenbezogene Daten
  • Prototypenschutz: Sicherheitsanforderungen an prototypische Entwicklungsprojekte

Unsere Leistungen

  • Konzeption und Unterstützung bei der Einführung eines Informationssicherheits­managementsystems (ISMS) nach TISAX®
  • Unterstützung bei der Dokumentation der ISMS-Policies und Prozesse
  • Unterstützung bei der Durchführung von Risikoanalysen und -bewertungen
  • Auswahl informationssicherheitsrelevanter Systeme und Einrichtungen in Ihrem Unternehmen
  • Voraudit und Begleitung durch den Zertifizierungsprozess
  • Optional: Stellung eines externen Informationssicherheitsbeauftragten

Preise

Um Ihnen ein faires Angebot zu unterbreiten, besprechen wir mit Ihnen Ihre individuelle Situation und Ihre Unternehmenswerte.

Wo wird TISAX® angewendet?

TISAX® wird vor allem in der Automobilbranche eingesetzt, um Informationssicherheit zu gewährleisten. Hier sind einige spezifische Anwendungsbereiche:

Automobilhersteller und Zulieferer

  • Informationssicherheit: Sicherstellen, dass alle biem Austausch zwischen Hersteller und Zulieferer verwendeten Datensätze sicher sind
  • Prototypschutz: Sicher bleiben, dass Informationen zu neuen Fahrzeugprototypen und deren Komponente geschützt sind
  • Forschung und Entwicklung: Sicherung sensibler Forschungsdaten und Entwicklungsansätze.

Logistik- und Transportunternehmen

  • Datenintegrität: Sicherstellen, dass die Daten während des gesamten Lager- und Lieferprozesses sicher ist
  • Kommunikation: Sicherstellen, dass in der gesamten Lieferkette sicher kommuniziert wird.

IT-Dienstleister

  • Dienstleistung: Sicherstellen, dass Informationen zu IT-Dienstleistungen für Automobilhersteller sicher und sensitiv behandelt werden.
  • Clouddienste: Sicherstellen, dass cloudbasierte Dienstleistungen strengen Sicherheitsstandards entsprechen.

Prozess der TISAX® Zertifizierung: Ihr Weg zu Informationssicherheit und Konformität

Beratung zur TISAX Zertifizierung

Gründe für eine TISAX® Zertifizierung

Eine TISAX® Zertifizierung bietet zahlreiche Vorteile für Ihr Unternehmen und trägt erheblich zur Informationssicherheit bei. Hier sind einige der wichtigsten Vorteile im Detail:

Erhöhte Vertrauenswürdigkeit
Durch die TISAX® Zertifizierung demonstrieren Sie Ihren Kunden und Partnern, dass Ihr Unternehmen den höchsten Standards der Informationssicherheit entspricht. Dies stärkt das Vertrauen in Ihre Fähigkeit, sensible Informationen zu schützen und Risiken zu minimieren.


Wettbewerbsvorteil
Eine TISAX® Zertifizierung kann Ihnen einen entscheidenden Vorteil im Wettbewerb verschaffen. Viele Unternehmen bevorzugen die Zusammenarbeit mit zertifizierten Partnern, die nachweislich hohe Sicherheitsstandards einhalten. Dies kann Ihre Marktposition stärken und neue Geschäftsmöglichkeiten eröffnen.


Rechtliche Sicherheit
Die Einhaltung der TISAX® Standards minimiert das Risiko von Datenschutzverletzungen und den damit verbundenen rechtlichen Konsequenzen. Sie schützen Ihr Unternehmen vor potenziellen Strafen und Reputationsschäden, die durch unsachgemäßen Umgang mit sensiblen Daten entstehen können.

Ihre Vorteile auf einen Blick

  • IT-Sicherheit im Unternehmen wirksam und dokumentiert
  • Schutz von Informationen durch auf dem Stand der Technik beruhenden Maßnahmen (Schutz von internen Daten, Konstruktionsunterlagen, Produktions- und Verfahrenstechniken etc.)
  • Schutz vor Cyberangriffen, Ransomware und anderen Bedrohungen
  • Positive Außenwirkung gegenüber Kunden, Lieferanten, Investoren und weiteren Stakeholdern und damit Umsatz-, Gewinn- und Vertrauenszuwachs
  • Voraussetzungen für die Gewinnung neuer Kunden werden erfüllt
  • Absicherung des Managements in Bezug auf Haftungsfragen

EDIRA als Tool für die Umsetzung des TISAX® Katalogs

Abbildung EDIRA 2.0 auf elektronischen Geräten 2

Beim Aufbau eines ISMS nach TISAX® unterstützt unser ISMS-Tool EDIRA Sie optimal. Neben Analyse- und Dokumentationswerkzeugen stehen umfangreiche Dokumentenvorlagen in unserer Online-Lösung zur Verfügung. In EDIRA verwalten Sie mühelos alle Ihre Assets (Hardware, Software, Daten, Infrastruktur, ausgelagerte Dienstleistungen etc.). Nach einer ersten Risikoanalyse und -bewertung der einzelnen Assets erstellen Sie in diesem Bereich das geforderte Asset-Register und haben somit Asset-Eigentümer, Verantwortlichkeiten und Maßnahmen immer im Blick. Die von Ihnen getroffenen Maßnahmen werden dokumentiert und sind somit für den Auditor nachvollziehbar. Zur optimalen Vorbereitung auf eine Zertifizierung können auch interne Audits durchgeführt werden.

ISMS im Arbeitsalltag leben – Mitarbeiter schulen

Entscheidend für den Erfolg eines ISMS ist, dass es von allen Mitarbeitern gelebt und in der täglichen Arbeit umgesetzt wird. Nur so können die Ziele des ISMS, wie Verfügbarkeit, Integrität und Vertraulichkeit, vollständig erreicht werden. Voraussetzung dafür ist, dass die Mitarbeiterinnen und Mitarbeiter nicht nur über die Regelungen im Bilde sind, sondern auch geschult werden. Deshalb bieten wir Schulungen zur Informationssicherheit und Datenschutz an – vor Ort, per Webkonferenz und über unser Schulungsportal ETES Education.

Unser Ziel ist es, dass alle Mitarbeiter ein gemeinsames Verständnis von der Bedeutung der Informationssicherheit haben und wissen, wie sie konkrete Maßnahmen zur Gewährleistung der Sicherheit unserer Informationen ergreifen können.

Mehr über ETES Education erfahren

Häufig gestellte Fragen

Was bedeutet TISAX®?

TISAX® ist eine eingetragene Marke der ENX Association und ist die Abkürzung von „Trusted Information Security Assessment Exchange“. Es bedeutet Prüf- und Austauschmechanismus von Prüfergebnissen. Durch die Prüfergebnisse und die Bewertung wird eine, unter allen beteiligten Unternehmen am TISAX® Verfahren übergreifende, Akzeptanz des Ergebnisses erreicht.

Warum machen wir ein faires Angebot?

Wir verstehen, dass die Einführung eines ISMS neben den eigenen Kernkompetenzen eine zusätzliche Belastung darstellen kann.  Um diese Herausforderungen zu unterstützen und sicherzustellen, dass Unternehmen von der Einführung eines ISMS profitieren können, richten wir unser Angebot  individuell aus.Eine faire Angebotssituation, die den spezifischen Bedürfnissen und Möglichkeiten jedes Unternehmens entspricht, schaffen wir durch transparente Kommunikation und Begleitung unserer Projektteilnehmer.

Wie viel zeitliche Betreuung erhalte ich als Unternehmen?

Jeder Kunde erhält die zeitliche Betreuung, die er benötigt. Für die TISAX®-Zertifizierung sind bestimmte Teilschritte erforderlich, die unterschiedlich viel Zeit in Anspruch nehmen. In jedem dieser Teilschritte betreuen wir Sie so lange und intensiv, wie es notwendig und gewünscht ist. Auch regelmäßge Jour fixe Termine können vereinbart werden.

Wie lange dauert die Umsetzung eines ISMS nach TISAX®?

In der Regel dauert ein ISMS-Projekt zwischen 3 bis 6 Monaten. In Einzelfällen auch länger.

Wie regelmäßig muss auditiert werden?

In der Regel muss ein ISMS nach TISAX® alle 3 Jahre von externen Auditoren geprüft werden.

Was wird im Audit geprüft?

Zur Erlangung der Zertifizierung ist die Auditierung durch einen unabhängigen Auditor notwendig. Der Auditor prüft, ob die Zertifizierung erteilt werden kann. Hierzu geht er einen zuvor vorbereiteten Fragenkatalog durch und prüft stichpunktartig, ob die Richtlinien des ISMS eingehalten wurden.

Ist eine TISAX® Prüfung standardisiert?

Die Zertifizierung ist standardisiert, um sie vergleichbar zu halten.

Wer benötigt eine TISAX® Zertifizierung?

Eine gültige TISAX® Zertifizierung ist für Unternehmen, die an Automobilkonzerne liefern oder Dienstleistungen erbringen eine zwingende Voraussetzung zur Zulassung als Lieferant oder Dienstleister. TISAX® basiert auf einem Fragebogen des VDA-Arbeitskreis „Informationssicherheit“.

 

 

Weitere Dienstleistungen für Ihre Sicherheit

Was uns auszeichnet

Kontaktieren Sie uns

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Wir freuen uns auf Ihr Interesse und Ihre Fragen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Bitte rechnen Sie 1 plus 6.
Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.

Kontaktieren Sie uns

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Wir freuen uns auf Ihr Interesse und Ihre Fragen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Bitte rechnen Sie 2 plus 9.
Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.

WebConference Bestellung

X

Wir freuen uns, dass Sie sich für WebConference entschieden haben.

Füllen Sie bitte das unten stehende Formular aus. In Kürze kommt jemand auf Sie zu und lässt Ihnen die Vertragsunterlagen zukommen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Bitte rechnen Sie 7 plus 4.

Demozugang anfordern

X

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Was ist die Summe aus 3 und 6?
Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.