TISAX
TISAX ist der Weg, mit dem Automobilzulieferer ihre Informationssicherheit gegenüber Herstellern und Partnern belegen, ohne für jeden dasselbe Audit zu wiederholen. Das Assessment läuft gegen den VDA-ISA-Katalog und mündet in ein Label, das Sie über die ENX-Plattform teilen. turingsecure hält die Controls und Nachweise, die der Katalog verlangt, und stellt sie für den Prüfer bereit.
Was der Standard verlangt
Ein Assessment, in der Lieferkette anerkannt
TISAX beruht auf dem VDA-ISA-Katalog, dem Informationssicherheits-Fragebogen der deutschen Automobilindustrie. Sie bewerten Ihre Organisation anhand seiner Prüffragen und erreichen eine von zwei Prüfstufen: AL2, überwiegend über eine Dokumentationsprüfung und ein Remote-Interview verifiziert, und AL3, das für höheren Schutzbedarf ein Vor-Ort-Audit ergänzt.
Der Katalog gliedert sich in Module. Das Modul Informationssicherheit ist der Kern, der Prototypenschutz deckt den physischen und logischen Umgang mit vertraulichen Entwicklungsteilen ab, und der Datenschutz bildet DSGVO-relevante Anforderungen ab. Sie werden nur gegen die Module geprüft, die Ihre Partner verlangen.
So funktioniert TISAX
Von der Selbstbewertung zum geteilten Label
- VDA-ISA-Selbstbewertung
Beantworten Sie die Prüffragen des Katalogs und setzen Sie je Frage einen Reifegrad. turingsecure verknüpft diese Fragen mit Controls, die Sie einmal pflegen.
- Prüfstufe AL2 oder AL3
Erreichen Sie AL2 über eine Dokumentationsprüfung oder AL3 mit Vor-Ort-Audit, je nach dem Schutzbedarf, den Ihre Partner festlegen.
- Prüfmodule
Decken Sie Informationssicherheit, Prototypenschutz und Datenschutz ab. Nachweise bleiben mit Modul und Control verknüpft, zu dem sie gehören.
- ENX-Plattform und Label
Ein bestandenes Assessment erzeugt ein TISAX-Label. Über die ENX-Plattform sehen Partner Ihr Ergebnis, ohne ein eigenes Audit durchzuführen.
Verwandt
Die Module, die TISAX tragen
TISAX nutzt dasselbe verbundene Modell wie Ihre übrige Compliance-Arbeit.
- Frameworks
Den VDA-ISA-Katalog als Framework übernehmen und seine Controls neben ISO 27001 und jedem weiteren Standard mappen.
- Controls
Eine Control-Bibliothek mit Anwendbarkeit, Verantwortlichkeit und Umsetzungsstatus beantwortet die Katalogfragen aus einer Quelle.
- Nachweise
Die vom Prüfer verlangten Artefakte an jedes Control hängen und mit Ablauf-Erinnerungen aktuell halten.
- Audits
Das AL2- oder AL3-Assessment planen und Findings bis zur Korrekturmaßnahme und zum Abschluss verfolgen, bevor das Label ausgestellt wird.
Erwerben Sie Ihr TISAX-Label einmal
Buchen Sie eine persönliche Demo und sehen Sie, wie turingsecure die VDA-ISA-Nachweise für Ihr AL2- oder AL3-Assessment bereithält.