SEC4YOUTermin vereinbaren
Beratung

VDA ISA Umsetzung für Automotive

Ihr Auftraggeber fordert TISAX? Wir unterstützen Sie mit Beratung und Projektmanagement bei der Umsetzung von VDA ISA und der Vorbereitung auf das Assessment.

Leistung im Überblick
Vorbereitung und Assessment klar getrennt
Vorbereitung und Assessment klar getrenntDie OEM-Anforderung führt in die Vorbereitung nach VDA ISA. Eine sichtbare Grenze trennt diese Beratung vom Assessment durch einen externen akkreditierten Prüfdienstleister.VorbereitungOEM-AnforderungVDA ISAExternerPrüferTISAXAssessment
Vorbereitung nach VDA ISA. Assessment durch externe Prüfer.
ISO 27001:2022 · No. 00761/020+ Jahre ErfahrungExpertise aus Österreich
01 / Ihr Anlass

Kundenanforderungen gezielt angehen.

Welche TISAX-Label zu welchem Zeitpunkt gefordert sind, gibt in der Regel Ihr Auftraggeber vor.

02 / Wobei wir unterstützen

Daran arbeiten wir.

  • Protection Level und GAP-Analyse
  • Umsetzung von VDA ISA und ISMS
  • Vor-Audit und Assessment-Vorbereitung
03 / Ihr Ergebnis

Abweichungen vor dem Assessment erkennen.

Wir bereiten Sie strukturiert vor und dokumentieren Abweichungen. Das TISAX-Assessment erfolgt durch den ausgewählten Prüfdienstleister.

Für Ihren genauen Blick

Die Leistung im Detail.

Öffnen Sie die Themen, die für Ihr Vorhaben relevant sind.

VDA ISA UMSETZUNG FÜR AUTOMOTIVE

Der VDA ISA 6 Standard für Informationssicherheit in der Automobilbranche bietet prüfbare und einheitliche Vorgaben für die Marktteilnehmer. Nach Einführung eines ISMS auf Basis von VDA ISA erfolgt eine TISAX® Auditierung bzw. Zertifizierung durch einen von ENX akkreditierten Prüfdienstleister.

Hinweis: TISAX® ist eine eingetragene Marke der ENX Association. SEC4YOU steht in keiner Geschäftsbeziehung mit der ENX Association.

Die Umsetzung von VDA ISA bis zum erfolgreichen Abschluss des TISAX®-Assessments

Wir empfehlen die Umsetzung in den folgenden Schritten durchzuführen und unterstützen in allen Phasen mit Beratung und Projektmanagement:

Definition des Protection Levels

Die Anforderung, welcher Protection Level (hoch bzw. sehr hoch) erforderlich ist, obliegt in der Regel Ihrem Auftraggeber (OEM). Wichtig ist eine klare Kommunikation, welches/welche TISAX®-Label bis zu welchem Zeitpunkt gefordert sind.

GAP Analyse

In einer ersten GAP Analyse vergleicht ein Auditor oder Berater den Reifegrad der Informationssicherheit gegen die Anforderungen des VDA ISA Kataloges. Vor der Implementierung wird der Zielreifegrad von 3,00 in der Regel nicht erreicht.

Implementierung VDA ISA und ISMS

Der VDA ISA Katalog gliedert sich in die Abschnitte InfoSec Richtlinien und Organisation, Personalbereich, physische Sicherheit und Business Continuity, Identitäts- und Zugriffsmanagement, IT-Sicherheit und Cybersicherheit, Lieferantensicherheit, sowie Compliance. In allen Abschnitten muss ein Reifegrad 3 „Etabliert“ erreicht werden. SEC4YOU kann in dieser Phase bewährte TISAX® konforme ISMS Vorlagen (u.a. Richtlinien, ISMS-Handbuch, Risikomanagement, Prozessbeschreibungen, Notfallpläne) einbringen.

Vor-Audit

Im Zuge eines Vor-Audits wird durch einen TISAX® Experten eine GAP-Analyse durchgeführt und Abweichung zum Zielreifegrad dokumentiert. Diese können in dieser Phase bis zum TISAX® Audit behoben werden.

TISAX® Audit durch den ausgewählten Prüfdienstleister

Das Audit durch den Prüfdienstleister erfolgt unter Einbeziehung der Fachbereiche und detaillierter Prüfung von Nachweisen. In der ersten Phase des Audits muss das Unternehmen eine Selbstbewertung durchführen und, wenn möglich dokumentierte Nachweise zu den einzelnen Controls bereitstellen.

Bei erfolgreich abgeschlossener Prüfungen gelten TISAX® Label für 3 Jahre.

IHRE VORTEILE
  • Zertifizierte Informationssicherheit nach Stand-der-Technik

  • Einheitliches Sicherheitsniveau in der Automobilindustrie

  • Aufwandreduzierung durch Entfall von Einzelaudits und Lieferantenbefragungen

  • TISAX® Zertifizierung erforderlich für neue Lieferverträge
Ihr nächster Schritt

Was steht bei Ihnen an?

Sprechen wir über Ihre Anforderungen und den passenden Umfang.

Termin vereinbaren