Zertifizierte Informationssicherheit mit TISAX® in Ihrem Unternehmen
- Erfahrene ISMS-Berater
- Vorbereitung und Begleitung zum TISAX®-Assessment
- Anwendung von Best-Practice-Methoden
- Wirkungsvolle Außendarstellung innerbetrieblicher Standards
- Einbindung Ihrer Mitarbeiter in die Anwendungsbereiche
- ISMS-Software EDIRA

TISAX® Zertifizierung mit unseren Experten umsetzen
TISAX® ist eine von der Automobilindustrie standardisierte und zugeschnittene Norm für Ihre IT-Sicherheit. Es werden Bereiche des Informations-Sicherheits-Managements (ISMS) in Ihrem Unternehmen geprüft, die für die Automobilindustrie wichtig sind. Wenn Sie oder Ihr Kunde Fokus auf Sicherheit, Vertraulichkeit und Prototypenschutz legen, oder ein besonderes Interesse am Nachweis der Einhaltung von Vorgaben haben, stehen wir Ihnen bei der Zertifizierung zur Seite.
Bestandteile des TISAX®-Katalogs
Der TISAX-Katalog, auch „Information Security Assessment (ISA)“ genannt, umfasst mehrere Tabellenblätter:
- Informationssicherheit: Definition der Sicherheitsaspekte für die Organisationen
- Datenschutz: Verantwortung für vertrauliche und personenbezogene Daten
- Prototypenschutz: Sicherheitsanforderungen an prototypische Entwicklungsprojekte
Unsere Leistungen
- Konzeption und Unterstützung bei der Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach TISAX®
- Unterstützung bei der Dokumentation der ISMS-Policies und Prozesse
- Unterstützung bei der Durchführung von Risikoanalysen und -bewertungen
- Auswahl informationssicherheitsrelevanter Systeme und Einrichtungen in Ihrem Unternehmen
- Voraudit und Begleitung durch den Zertifizierungsprozess
- Optional: Stellung eines externen Informationssicherheitsbeauftragten
Preise
Um Ihnen ein faires Angebot zu unterbreiten, besprechen wir mit Ihnen Ihre individuelle Situation und Ihre Unternehmenswerte.
Wo wird TISAX® angewendet?
TISAX® wird vor allem in der Automobilbranche eingesetzt, um Informationssicherheit zu gewährleisten. Hier sind einige spezifische Anwendungsbereiche:
Automobilhersteller und Zulieferer
- Informationssicherheit: Sicherstellen, dass alle biem Austausch zwischen Hersteller und Zulieferer verwendeten Datensätze sicher sind
- Prototypschutz: Sicher bleiben, dass Informationen zu neuen Fahrzeugprototypen und deren Komponente geschützt sind
- Forschung und Entwicklung: Sicherung sensibler Forschungsdaten und Entwicklungsansätze.
Logistik- und Transportunternehmen
- Datenintegrität: Sicherstellen, dass die Daten während des gesamten Lager- und Lieferprozesses sicher ist
- Kommunikation: Sicherstellen, dass in der gesamten Lieferkette sicher kommuniziert wird.
IT-Dienstleister
- Dienstleistung: Sicherstellen, dass Informationen zu IT-Dienstleistungen für Automobilhersteller sicher und sensitiv behandelt werden.
- Clouddienste: Sicherstellen, dass cloudbasierte Dienstleistungen strengen Sicherheitsstandards entsprechen.
Prozess der TISAX® Zertifizierung: Ihr Weg zu Informationssicherheit und Konformität

Gründe für eine TISAX® Zertifizierung
Eine TISAX® Zertifizierung bietet zahlreiche Vorteile für Ihr Unternehmen und trägt erheblich zur Informationssicherheit bei. Hier sind einige der wichtigsten Vorteile im Detail:
Erhöhte Vertrauenswürdigkeit
Durch die TISAX® Zertifizierung demonstrieren Sie Ihren Kunden und Partnern, dass Ihr Unternehmen den höchsten Standards der Informationssicherheit entspricht. Dies stärkt das Vertrauen in Ihre Fähigkeit, sensible Informationen zu schützen und Risiken zu minimieren.
Wettbewerbsvorteil
Eine TISAX® Zertifizierung kann Ihnen einen entscheidenden Vorteil im Wettbewerb verschaffen. Viele Unternehmen bevorzugen die Zusammenarbeit mit zertifizierten Partnern, die nachweislich hohe Sicherheitsstandards einhalten. Dies kann Ihre Marktposition stärken und neue Geschäftsmöglichkeiten eröffnen.
Rechtliche Sicherheit
Die Einhaltung der TISAX® Standards minimiert das Risiko von Datenschutzverletzungen und den damit verbundenen rechtlichen Konsequenzen. Sie schützen Ihr Unternehmen vor potenziellen Strafen und Reputationsschäden, die durch unsachgemäßen Umgang mit sensiblen Daten entstehen können.
Ihre Vorteile auf einen Blick
- IT-Sicherheit im Unternehmen wirksam und dokumentiert
- Schutz von Informationen durch auf dem Stand der Technik beruhenden Maßnahmen (Schutz von internen Daten, Konstruktionsunterlagen, Produktions- und Verfahrenstechniken etc.)
- Schutz vor Cyberangriffen, Ransomware und anderen Bedrohungen
- Positive Außenwirkung gegenüber Kunden, Lieferanten, Investoren und weiteren Stakeholdern und damit Umsatz-, Gewinn- und Vertrauenszuwachs
- Voraussetzungen für die Gewinnung neuer Kunden werden erfüllt
- Absicherung des Managements in Bezug auf Haftungsfragen
EDIRA als Tool für die Umsetzung des TISAX® Katalogs

Beim Aufbau eines ISMS nach TISAX® unterstützt unser ISMS-Tool EDIRA Sie optimal. Neben Analyse- und Dokumentationswerkzeugen stehen umfangreiche Dokumentenvorlagen in unserer Online-Lösung zur Verfügung. In EDIRA verwalten Sie mühelos alle Ihre Assets (Hardware, Software, Daten, Infrastruktur, ausgelagerte Dienstleistungen etc.). Nach einer ersten Risikoanalyse und -bewertung der einzelnen Assets erstellen Sie in diesem Bereich das geforderte Asset-Register und haben somit Asset-Eigentümer, Verantwortlichkeiten und Maßnahmen immer im Blick. Die von Ihnen getroffenen Maßnahmen werden dokumentiert und sind somit für den Auditor nachvollziehbar. Zur optimalen Vorbereitung auf eine Zertifizierung können auch interne Audits durchgeführt werden.
ISMS im Arbeitsalltag leben – Mitarbeiter schulen
Entscheidend für den Erfolg eines ISMS ist, dass es von allen Mitarbeitern gelebt und in der täglichen Arbeit umgesetzt wird. Nur so können die Ziele des ISMS, wie Verfügbarkeit, Integrität und Vertraulichkeit, vollständig erreicht werden. Voraussetzung dafür ist, dass die Mitarbeiterinnen und Mitarbeiter nicht nur über die Regelungen im Bilde sind, sondern auch geschult werden. Deshalb bieten wir Schulungen zur Informationssicherheit und Datenschutz an – vor Ort, per Webkonferenz und über unser Schulungsportal ETES Education.
Unser Ziel ist es, dass alle Mitarbeiter ein gemeinsames Verständnis von der Bedeutung der Informationssicherheit haben und wissen, wie sie konkrete Maßnahmen zur Gewährleistung der Sicherheit unserer Informationen ergreifen können.

Häufig gestellte Fragen
TISAX® ist eine eingetragene Marke der ENX Association und ist die Abkürzung von „Trusted Information Security Assessment Exchange“. Es bedeutet Prüf- und Austauschmechanismus von Prüfergebnissen. Durch die Prüfergebnisse und die Bewertung wird eine, unter allen beteiligten Unternehmen am TISAX® Verfahren übergreifende, Akzeptanz des Ergebnisses erreicht.
Wir verstehen, dass die Einführung eines ISMS neben den eigenen Kernkompetenzen eine zusätzliche Belastung darstellen kann. Um diese Herausforderungen zu unterstützen und sicherzustellen, dass Unternehmen von der Einführung eines ISMS profitieren können, richten wir unser Angebot individuell aus.Eine faire Angebotssituation, die den spezifischen Bedürfnissen und Möglichkeiten jedes Unternehmens entspricht, schaffen wir durch transparente Kommunikation und Begleitung unserer Projektteilnehmer.
Jeder Kunde erhält die zeitliche Betreuung, die er benötigt. Für die TISAX®-Zertifizierung sind bestimmte Teilschritte erforderlich, die unterschiedlich viel Zeit in Anspruch nehmen. In jedem dieser Teilschritte betreuen wir Sie so lange und intensiv, wie es notwendig und gewünscht ist. Auch regelmäßge Jour fixe Termine können vereinbart werden.
In der Regel dauert ein ISMS-Projekt zwischen 3 bis 6 Monaten. In Einzelfällen auch länger.
In der Regel muss ein ISMS nach TISAX® alle 3 Jahre von externen Auditoren geprüft werden.
Zur Erlangung der Zertifizierung ist die Auditierung durch einen unabhängigen Auditor notwendig. Der Auditor prüft, ob die Zertifizierung erteilt werden kann. Hierzu geht er einen zuvor vorbereiteten Fragenkatalog durch und prüft stichpunktartig, ob die Richtlinien des ISMS eingehalten wurden.
Die Zertifizierung ist standardisiert, um sie vergleichbar zu halten.
Eine gültige TISAX® Zertifizierung ist für Unternehmen, die an Automobilkonzerne liefern oder Dienstleistungen erbringen eine zwingende Voraussetzung zur Zulassung als Lieferant oder Dienstleister. TISAX® basiert auf einem Fragebogen des VDA-Arbeitskreis „Informationssicherheit“.
Weitere Dienstleistungen für Ihre Sicherheit