Kundenanforderungen gezielt angehen.
Welche TISAX-Label zu welchem Zeitpunkt gefordert sind, gibt in der Regel Ihr Auftraggeber vor.
Ihr Auftraggeber fordert TISAX? Wir unterstützen Sie mit Beratung und Projektmanagement bei der Umsetzung von VDA ISA und der Vorbereitung auf das Assessment.
Leistung im ÜberblickWelche TISAX-Label zu welchem Zeitpunkt gefordert sind, gibt in der Regel Ihr Auftraggeber vor.
Wir bereiten Sie strukturiert vor und dokumentieren Abweichungen. Das TISAX-Assessment erfolgt durch den ausgewählten Prüfdienstleister.
Öffnen Sie die Themen, die für Ihr Vorhaben relevant sind.
Der VDA ISA 6 Standard für Informationssicherheit in der Automobilbranche bietet prüfbare und einheitliche Vorgaben für die Marktteilnehmer. Nach Einführung eines ISMS auf Basis von VDA ISA erfolgt eine TISAX® Auditierung bzw. Zertifizierung durch einen von ENX akkreditierten Prüfdienstleister.
Hinweis: TISAX® ist eine eingetragene Marke der ENX Association. SEC4YOU steht in keiner Geschäftsbeziehung mit der ENX Association.
Wir empfehlen die Umsetzung in den folgenden Schritten durchzuführen und unterstützen in allen Phasen mit Beratung und Projektmanagement:
Definition des Protection Levels
Die Anforderung, welcher Protection Level (hoch bzw. sehr hoch) erforderlich ist, obliegt in der Regel Ihrem Auftraggeber (OEM). Wichtig ist eine klare Kommunikation, welches/welche TISAX®-Label bis zu welchem Zeitpunkt gefordert sind.
GAP Analyse
In einer ersten GAP Analyse vergleicht ein Auditor oder Berater den Reifegrad der Informationssicherheit gegen die Anforderungen des VDA ISA Kataloges. Vor der Implementierung wird der Zielreifegrad von 3,00 in der Regel nicht erreicht.
Implementierung VDA ISA und ISMS
Der VDA ISA Katalog gliedert sich in die Abschnitte InfoSec Richtlinien und Organisation, Personalbereich, physische Sicherheit und Business Continuity, Identitäts- und Zugriffsmanagement, IT-Sicherheit und Cybersicherheit, Lieferantensicherheit, sowie Compliance. In allen Abschnitten muss ein Reifegrad 3 „Etabliert“ erreicht werden. SEC4YOU kann in dieser Phase bewährte TISAX® konforme ISMS Vorlagen (u.a. Richtlinien, ISMS-Handbuch, Risikomanagement, Prozessbeschreibungen, Notfallpläne) einbringen.
Vor-Audit
Im Zuge eines Vor-Audits wird durch einen TISAX® Experten eine GAP-Analyse durchgeführt und Abweichung zum Zielreifegrad dokumentiert. Diese können in dieser Phase bis zum TISAX® Audit behoben werden.
TISAX® Audit durch den ausgewählten Prüfdienstleister
Das Audit durch den Prüfdienstleister erfolgt unter Einbeziehung der Fachbereiche und detaillierter Prüfung von Nachweisen. In der ersten Phase des Audits muss das Unternehmen eine Selbstbewertung durchführen und, wenn möglich dokumentierte Nachweise zu den einzelnen Controls bereitstellen.
Bei erfolgreich abgeschlossener Prüfungen gelten TISAX® Label für 3 Jahre.
Zertifizierte Informationssicherheit nach Stand-der-Technik
Einheitliches Sicherheitsniveau in der Automobilindustrie
Aufwandreduzierung durch Entfall von Einzelaudits und Lieferantenbefragungen
Sprechen wir über Ihre Anforderungen und den passenden Umfang.