Sie müssen den Nachweis über die Si­cher­heit Ihnen überlassener In­for­ma­tio­nen gemäß den An­for­de­run­gen des „VDA In­for­ma­ti­on Security Assessment“ (VDA ISA) er­brin­gen? Unser Norm­ex­per­te Holger Schmeken gibt Ant­wor­ten auf wichtige Fragen rund um TISAX® – das ge­mein­sa­me Prüf- und Aus­tausch­ver­fah­ren in der Au­to­mo­bil­in­dus­trie. Der Kreis davon be­trof­fe­ner Un­ter­neh­men ist dabei größer als zunächst viel­leicht ver­mu­tet. Denn neben dem klas­si­schen Zu­lie­fe­rer im Tier 1 wird ein TISAX®-Nachweis zu­neh­mend auch von Lie­fe­ran­ten auf weiteren Un­ter­ebe­nen ge­for­dert – ebenso wie von Dienst­leis­tern etwa in den Be­rei­chen Da­ten­ver­ar­bei­tung oder Werbung, also von Part­ner­un­ter­neh­men der Au­to­mo­bil­in­dus­trie im wei­tes­ten Sin­ne.

Was bedeutet TISAX®?

TISAX® – Trusted Information Security Assessment eXchange

TISAX® ist ein gemeinsames Prüf- und Austauschverfahren für den Automobilbereich. Es basiert auf einem vom VDA-Arbeitskreis „Informationssicherheit“ entwickelten Fragebogen zur Informationssicherheit (ISA – Information Security Assessment), der zuerst von Mitgliedsunternehmen des Verbands der Automobilindustrie (VDA) für Prüfungen bei Lieferanten und Dienstleistern verwendet wurde, in deren Unternehmen sensible Informationen verarbeitet werden. Seit 2022 ist der Fragenkatalog VDA ISA in der Version 5.1 verfügbar. Seit Januar 2022 ist die Version 5.1 für alle neuen TISAX®-Assessments verpflichtend. Die Arbeit mit dem neuen Prüfkatalog TISAX® 5.1 soll sich nun einfacher und effizienter gestalten – für Anwender wie für Prüfer.

Zusätzlich stützt sich TISAX® auf wesentliche Anforderungen der international anerkannten Norm für Informationssicherheit: ISO 27001. Sie ist branchenübergreifend anwendbar und definiert Anforderungen, Regeln und Methoden zur Gewährleistung der Sicherheit von Informationen im Unternehmen. Die Norm geht dabei in ihren Anforderungen über den Schutz IT-technischer Systeme hinaus und bezieht alle schützenswerten Unternehmenswerte ein, wie zum Beispiel Räumlichkeiten, Sicherheitskontrollen und Archive. Mit anderen Worten: ISO 27001 gewährleistet den Schutz aller Informationen, die für ein Unternehmen von Wert sind.

Welche Vorteile bietet TISAX®?

  • Mit TISAX® wird ein einheitliches Niveau an Informationssicherheit in der Automobilindustrie geschaffen.
  • Die Bewertungsergebnisse finden unter allen TISAX®-Teilnehmern unternehmensübergreifende Anerkennung, was zu einem größeren Vertrauen in geprüfte Unternehmen führt.
  • Unnötige Doppel- und Mehrfachüberprüfungen werden durch die gegenseitige Anerkennung im TISAX®-Netzwerk vermieden.
  • Das Assessment zur TISAX®-Zertifizierung erfolgt nur alle drei Jahre, was Zeit und Kosten spart.
tisax-certification-dqs-view from planning office on automotive production
Loading...

Grund­la­gen­trai­ning zum er­folg­rei­chen TISAX® As­sess­ment

Ihr Un­ter­neh­men wird sich nach TISAX® zer­ti­fi­zie­ren lassen und Sie müssen Ihr Know-how un­ter Beweis stellen? Unser Experte ver­mit­telt Ihnen in diesem eintägigen Training die Grund­la­gen von TISAX®, die Sie für ein er­folg­rei­ches As­sess­ment benötigen. Erfahren Sie alles Wichtige über Prüfziele, Scope und La­bels, den ISA-Ka­ta­log 6.0 und die für TISAX® re­le­van­ten Kern­pro­zes­se der Informationssicherheit. 

Im In­ter­es­se eines guten Lern­erfolges sind unsere Schulungen auf 12 Teil­neh­mer li­mi­tiert. Für die beiden letzten Termin 2024 sind noch Plätze frei! 

Wer überwacht TISAX®?

TISAX® ist eine eingetragene Marke der ENX Association mit Sitz in Frankfurt am Main und Paris. Sie ist als neutrale Instanz mit der Durchführung von TISAX® betraut. ENX ist der Zusammenschluss europäischer Automobilhersteller, Zulieferer und von vier nationalen Automobilverbänden, darunter auch der VDA, der ENX im Jahr 2000 gründete. Die ENX Association überwacht die Qualität der Durchführung und erteilt Prüfdienstleistern nach einem strengen Verfahren die Zulassung.

Die DQS ist bei ENX als zugelassener Prüfdienstleister gelistet und kann weltweit Assessments durchführen. Für Fragen und Antworten stehen Ihnen unsere Experten jederzeit gerne zur Verfügung.

Um die gegenseitige Anerkennung der Assessments durch die Teilnehmer zu erreichen, schließt ENX sowohl mit allen zugelassenen Prüfdienstleistern als auch mit den Teilnehmern im TISAX®-Netzwerk entsprechende Verträge ab. Durch die Standardisierung und Qualitätsüberwachung erreicht ENX eine gemeinsame Anerkennung von Prüfergebnissen unter allen Teilnehmern. Unnötige Doppel- und Mehrfachprüfungen werden vermieden.

Fragen und Antworten zu TISAX®: Was ist ein Assessment-Level?

TISAX® unterscheidet drei Assessment-Levels (Schutzbedarfe), je nachdem, welcher Schutz erforderlich ist: normal (Level 1), hoch (Level 2) und sehr hoch (Level 3). Davon abhängig sind die Prüfmethode und der Prüfaufwand.

Level 1: Selbsteinschätzung ohne Plausibilitätsprüfung, i.d.R. nur für interne Zwecke. Diese Prüfergebnisse haben nur eine geringe Aussagekraft und werden in TISAX® nicht verwendet.

Level 2: Plausibilitätsprüfung Ihrer Selbsteinschätzung durch einen Prüfdienstleister wie der DQS. Diese Informationssicherheitsprüfungen werden i.d.R. als Telefonkonferenz durchgeführt, nicht durch Vor-Ort-Prüfungen – es sei denn, eines der Prototypenschutz-Prüfziele trifft zu oder Sie wünschen dies ausdrücklich.

Neu ist eine alternative Methode zur Durchführung einer Prüfung im Assessment-Level 2. Anstelle der Plausibilitätsprüfung führt Ihr Prüfdienstleister eine vollständige Fernprüfung durch. Diese Methode wird manchmal als "Assessment-Level 2,5" bezeichnet. Der Vorteil ist, dass der Ansatz methodisch mit dem Assessment-Level 3 kompatibel ist. Es ist daher möglich, zu einem späteren Zeitpunkt mit überschaubarem Aufwand auf eine vollwertige Prüfung im Assessment-Level 3 aufzurüsten.

Level 3: Plausibilitätsprüfung Ihrer Selbsteinschätzung durch einen Prüfdienstleister durch eine eingehende, umfassende Vor-Ort-Prüfung.

Ist die Einführung von TISAX® auch für nicht produzierende Unternehmen ein Muss?

Die Antwort auf diese Frage ist vom Kontext Ihres Unternehmens abhängig: Ob Sie TISAX®  einführen müssen oder nicht, hängt von Ihrem OEM (Original Equipment Manufacturer) ab bzw. ob er diesen Nachweis zur Informationssicherheit von Ihnen verlangt. Sofern der Automobilhersteller nicht gezielt auf Sie zukommt oder Sie eine Veränderung in den AGB sehen, empfiehlt es sich, abzuwarten. In der Vergangenheit wurden die Unternehmen bei Bedarf vom OEM über die Voraussetzungen zur weiteren Zusammenarbeit kontaktiert. Selbstverständlich bleibt es Ihnen aber überlassen, proaktiv bei Ihren Partnern in der Automobilindustrie nachzufragen.

Aber wie?

Dem Au­to­mo­bil­zu­lie­fe­rer Mubea gelang es, durch die DQS-Zer­ti­fi­zie­rung nach ISO 27001 die In­for­ma­ti­ons­si­cher­heit in zehn europäischen Ländern zu stan­dar­di­sie­ren und sich damit im Wett­be­werb gut zu po­si­tio­nie­ren.

Von Er­fah­run­gen anderer pro­fi­tie­ren - zum Blog­bei­trag

Ist es sinnvoll, auch ohne Kundenanforderung eine TISAX®-Zertifizierung anzustreben?

Proaktiv an das Thema Informationssicherheit heranzugehen, ist in der heutigen Zeit generell sehr sinnvoll, nicht nur für Zulieferer in der Automobilindustrie. Sofern Sie von Ihrem OEM (noch) keine Vorgaben haben, welches TISAX®-Label von Ihnen erwartet wird, bietet sich der Nachweis von Level 3 an (Assessment-Level 3: sehr hohe Informationssicherheit). Auf diese Weise sind Sie auf alle künftigen Anforderungen vorbereitet, ohne Doppelarbeit leisten zu müssen.

Alternativ bietet der weltweit anerkannte Standard DIN ISO/IEC 27001 einen guten, branchenübergreifenden Einstieg in die Informationssicherheit.  Die ISO-Norm wurde in einer überarbeiteten Version am 25. Oktober 2022 neu veröffentlicht.

Ist der Inhalt von TISAX® analog zu ISO 27001?

Der TISAX®-Prüfkatalog ist von der internationalen Norm ISO 27001 abgeleitet und greift auf die darin festgelegten „Controls“ (Maßnahmen) zurück. Sie beschreiben, wie die jeweiligen Anforderungen (muss, sollte) umgesetzt werden können, wie Prozesse sicherzustellen sind und welche Hilfsmittel eingesetzt werden können. Ein wesentlicher Unterschied beider Standards liegt darin, dass bei TISAX® ein bestimmter Reifegrad (Maturity Level) erreicht werden muss. 

Loading...

Ist ein kombiniertes Audit von TISAX® und ISO 27001 empfehlenswert?

Ein Kombiaudit ist auf jeden Fall möglich und kann durch die DQS jederzeit vorgenommen werden. Viele TISAX®-Auditoren der DQS sind zugleich zugelassene Auditoren für ISO 27001. Damit können beide Begutachtungen zur Informationssicherheit gleichzeitig mit einem geringeren zusätzlichen Aufwand durchgeführt werden.

Mit TISAX® gibt es erstmals die Möglichkeit, über die gesamte Au­to­mo­bil­in­dus­trie hinweg ein ein­heit­li­ches Niveau in der In­for­ma­ti­ons­si­cher­heit si­cher­zu­stel­len, das auf dem robusten Fun­da­ment des VDA-Fra­ge­bo­gens und den ISO 27001-Prin­zi­pi­en auf­setzt.

Muss für TISAX® zwingend eine Zertifizierung gemäss ISO 27001 vorliegen?

Die Antwort auf die Frage lautet: Nein. Denn es gibt keine Vorgabe die besagt, dass bereits ein zertifiziertes Informationssicherheits-Managementsystem gemäß ISO 27001 vorliegen muss. Für das TISAX®-Assessment muss lediglich nachgewiesen werden, dass Sie nach einem Informationssicherheitsmanagement arbeiten und die entsprechenden Prozesse und Verfahren im Unternehmen stabil umgesetzt werden. Diese Beurteilung nimmt der Auditor vor, der anhand der Dokumente auch die Einteilung in einen Reifegrad („Maturity Level“) vornimmt.

Welche Vorteile ergeben sich durch eine bereits bestehende ISO 27001-Zertifizierung?

Wenn Sie bereits ein ISO 27001-Zertifikat nachweisen können, ist dies natürlich immer von Vorteil. Allein deshalb, da Sie für TISAX® ein eingeführtes Informationssicherheitsmanagement nachweisen müssen und beide Regelwerke eine ähnliche Abdeckung haben.

Di­gi­ta­li­sie­rung der Au­to­mo­bil­in­dus­trie: Die Zahl der An­wen­dun­gen und Daten in den Fahr­zeu­gen ex­plo­diert, und damit wachsen auch die Angriffsflächen und das Scha­dens­po­ten­zi­al in der In­for­ma­ti­ons­si­cher­heit.

Aber bitte beachten Sie: Die Definition des TISAX®-Prüf-Scopes kann sich von der für die ISO 27001-Zertifizierung erforderlichen Definition unterscheiden. Die zugrunde liegenden Konzepte sind nicht identisch. Bei größeren Unternehmen kann auch die Registrierung mehrerer Prüf-Scopes in Betracht gezogen werden.

Ist die ,,Prozess-Definition" von ISO 9001 analog zu TISAX®?

Diese Antwort auf diese Frage lautet „Ja“. Prinzipiell ist die Definition und der Aufbau der Prozesse in den entsprechenden Regelwerken immer derselbe. Im TISAX®-Prüfkatalog steht außerdem ganz konkret, von welchen Controls Kennzahlen ermittelt werden müssen und von welchen nicht. Die Erstellung der KPI ist mit Beispielen hinterlegt, um die Informationssicherheit in der Automobilindustrie zu gewährleisten. Ein Blick in den VDA ISA Fragenkatalog hilft also für einen ersten Überblick.

Ist ein IT-Sicherheitsbeauftragter für die Einführung von TISAX® zu empfehlen?

Es ist nicht zwingend erforderlich, dass der verantwortliche Mitarbeiter zur Einführung von TISAX® aus der IT-Abteilung kommt. Da es sich aber um IT-gestützte Prozesse handelt, sind gewisse IT-Kenntnisse durchaus von Vorteil.

Wie lege ich den TISAX®-Prüf-Scope fest?

Die ENX bietet einen Standard-Scope an, der von 90% aller TISAX®-Teilnehmer angenommen wird. Der Standard-Scope ist vordefiniert und kann nicht verändert werden. Stellen Sie während der Vorbereitung auf Ihr Assessment fest, dass der Standard-Scope nicht passt, können Sie den Umfang Ihrer Prüfung unter bestimmten Umständen anpassen. In Einzelfällen fordern die OEM den erweiterten Scope. Diese Sonderfälle sind allerdings selten und werden vom jeweiligen OEM detailliert mit Ihnen besprochen. Im Normalfall reicht der Standard-Scope. Er ist die Grundlage für ein TISAX®-Assessment und wird von allen Teilnehmern akzeptiert.

Ist ein Prüf-Scope für alle Standorte ausreichend?

Ein einziger Prüf-Scope, der alle Standorte enthält, bietet Vor- aber auch Nachteile.

Vor­tei­le

  • nur ein Prüfergebnis, ein Prüfbericht, ein Ab­lauf­da­tum
  • re­du­zier­te Kosten, da zentrale Pro­zes­se, Ver­fah­ren und Res­sour­cen nur einmal bewertet werden müssen

Nach­tei­le

  • das Prüfergebnis steht erst nach der Be­gut­ach­tung aller Stand­or­te zur Verfügung
  • das Prüfergebnis hängt davon ab, dass alle Stand­or­te die Prüfung be­stehen, d.h. sofern nur ein Standort die Prüfung nicht besteht, erhalten Sie kein po­si­ti­ves Prüfergebnis

Für Unternehmen mit vielen Standorten kann das reguläre TISAX®-Bewertungsverfahren recht umfangreich sein. Unter bestimmten Voraussetzungen bieten wir eine Alternative an - die "vereinfachte Gruppenveranlagung" (SGA ─ Simplified Group Assessment). Die vereinfachte Gruppenveranlagung ist ein Sonderfall des TISAX®-Bewertungsverfahrens. Wenn die Voraussetzungen erfüllt sind, kann sie den Aufwand im Vergleich zum regulären TISAX®-Assessments reduzieren. Dieses spezielle TISAX®-Bewertungsverfahren ist für Unternehmen mit mindestens drei Standorten und einem zentralisierten, hoch entwickelten Informationssicherheits-Managementsystem (ISMS). In diesem Addendum wird beschrieben, wann Sie von der vereinfachten Gruppenbewertung profitieren können und wie Sie das spezielle Bewertungsverfahren durchlaufen können.

Kann der Prüf-Scope isoliert werden, z.B. auf „sicherheitskritische Mitarbeiter“?

Die ENX beantwortet diese Frage zu TISAX® eindeutig: Alle Mitarbeiter, die mit sensiblen Informationen aus der Automobilindustrie in Berührung kommen, müssen in den Prüf-Scope aufgenommen werden. Dies kann beispielsweise auch ein Maschinenführer sein, der mit einem Bauplan des Kunden arbeitet. Ihr Unternehmen muss für sich selbst definieren, welche Mitarbeiter in informationssicherheitsrelevante Prozesse eingebunden sind.

tisax-vorbereitet-ins-assessment-dqs-whitepaper-kostenfrei
Loading...

TISAX®: Gute Planung für er­folg­rei­che As­sess­ments

Ste­hen Sie jetzt vor der Aufgabe, den au­to­mo­bi­len Bran­chen­an­for­de­run­gen in puncto In­for­ma­ti­ons­si­cher­heit nach­zu­kom­men? Dann sollten Sie schon im Vorfeld des TISAX®-Assessments einige wichtige Ent­schei­dun­gen treffen. Unser kostenfreies Whitepaper gibt Ori­en­tie­rungs­hil­fen.

Stimmt es, dass bei ENX zuerst der Antrag auf eine TISAX®-Prüfung gestellt werden muss und erst danach der Zertifizierer ausgesucht werden kann?

Ja, das ist korrekt. Im Anschluss an Ihre Online-Registrierung unter www.enx.com/tisax/ und die Genehmigung des Prüf-Scopes durch die ENX erhalten Sie eine Liste mit allen zugelassenen Prüfdienstleistern. Sie können die Liste aber auch schon vorab bei der ENX einsehen. Die DQS ist als Prüfdienstleister bei ENX gelistet und kann weltweit Assessments durchführen. Für Fragen und Antworten rund um Informationssicherheit in der Automobilindustrie stehen Ihnen unsere Experten jederzeit gerne zur Verfügung.

Macht eine Anfrage überhaupt Sinn, wenn der Reifegrad zu niedrig ist?

Sollten Sie in einem Selbst-Assessment feststellen, dass in Ihrem Unternehmen in puncto Informationssicherheit noch Nachholbedarf besteht, ergibt eine Anfrage zur Prüfung vorerst keinen Sinn. Es empfiehlt sich, zuerst die identifizierten Lücken zu schließen und danach eine Prüfung in Betracht zu ziehen.

Wie lange dauern die einzelnen Assessments?

Die Antwort auf die Frage nach der Dauer einzelner Assessments ist von der Größe Ihres Unternehmens und der Reisetätigkeit, die mit der Prüfung Ihrer Standorte verbunden ist, abhängig. Bei durchschnittlicher Unternehmensgröße reichen für das Prüfverfahren 2-3 Tage vor Ort aus.

Wie lange dauert es, bis ein Unternehmen als zertifiziert gilt?

Der gesamte TISAX®-Prüfprozess kann max. neun Monate dauern. Er beginnt mit der Erstprüfung und endet mit der letzten Nachprüfung. Kann der Prüfprozess nicht innerhalb der genannten Frist abgeschlossen werden, erhalten Sie kein TISAX®-Label.

baretton-gerber-1-dqs
Loading...

TISAX®-Assessment

Gern be­ant­wor­ten wir Ihre Fragen auch in einem persönlichen Gespräch.

Ganz un­ver­bind­lich und kos­ten­frei.

Erfüllt Ihr Unternehmen alle Kriterien bzw. weist lediglich geringe Abweichungen (sogenannte Nebenabweichungen) auf, wird der Prüfbericht bei der ENX eingereicht. Sobald dieser akzeptiert wurde, erhalten Sie Ihr (temporäres) TISAX®-Label. Liegen Hauptabweichungen vor, die erst behoben werden müssen, gilt das Label ab dem Tag, an dem die Abweichung als behoben gilt.

Fragen und Antworten zu TISAX®: Was sind TISAX®-Labels?

Die Labels sind das Ergebnis des Prüfprozesses und fassen Ihr Prüfergebnis zusammen. Sie sind hierarchisch miteinander verknüpft. Das heißt, wenn Sie ein bestimmtes Label erhalten, erhalten Sie automatisch auch die „darunterliegenden“. Die Labels sind nur im ENX-Portal einsehbar. Ihre Gültigkeitsdauer beträgt in der Regel drei Jahre.

Was sind Haupt- und Nebenabweichungen?

Eine Hauptabweichung („major non-conformity“) liegt vor, wenn die Abweichung Zweifel an der Gesamtwirksamkeit Ihres Informationssicherheits-Managementsystems aufkommen lässt oder wenn sie erhebliche Informationssicherheitsrisiken verursacht. Dies ist beispielsweise der Fall, wenn eine Zwei-Faktor-Identifizierung verlangt ist und diese noch nicht implementiert wurde.

Eine Nebenabweichung („minor non-conformity“) liegt beispielsweise vor, wenn die Abweichung weder die Gesamtwirksamkeit Ihres Informationssicherheits-Managementsystem in Frage stellt noch ein erhebliches Risiko der Informationssicherheit in der Automobilindustrie darstellt. Beispielsweise vereinzelte oder sporadische Fehler und Umsetzungsdefizite.

Müssen auch Wirksamkeitsnachweise einzelner Maßnahmen eingereicht werden?

Die Antwort lautet „Ja“. Nachdem Sie Ihren Maßnahmenkatalog erstellt und die Maßnahmen umgesetzt haben, wird ihre Wirksamkeit geprüft. Daher sieht der Zertifizierungsprozess auch einen Zeitraum von neun Monaten vor.

Wie kann ich die Mitarbeiteranzahl „im Vorfeld“ bestimmen?

Konkret: Wie kann ich die genaue Anzahl an Mitarbeitern im Vorfeld bestimmen, wenn ggf. weitere Mitarbeiter erst nach Vertragsabschluss mit unserem Auftraggeber eingestellt werden?

Die Range, in die die Mitarbeiter für TISAX® eingeordnet werden, ist deutlich größer als bei der internationalen Norm ISO 27001. TISAX® ordnet die Anzahl der Mitarbeiter beispielsweise in 0-50, 51-150 etc. ein. Wenn Sie also ungefähr wissen, wie viele Mitarbeiter neu eingestellt werden, können Sie sich in eine entsprechende Range einordnen.

Wie viele Dokumente sollten vorhanden sein, um TISAX® gerecht zu werden?

Pauschal lässt sich hier keine Angabe machen. Es kommt immer auch auf die Größe und die Tätigkeit Ihres Unternehmens an. Theoretisch können Sie alles in einem einzelnen Dokument abdecken, sofern die Übersichtlichkeit gegeben ist. Es empfiehlt sich aber, mehrere Dokumente zu erstellen, in denen zusammenpassende Themengebiete aufgegriffen werden.

Wird TISAX® den VDA-Prototypenschutz ersetzen?

Da in TISAX® ein eigenes Modul zum Prototypenschutz vorgesehen ist, welches deutlich detaillierter auf die einzelnen Kriterien eingeht als dies bisher der Fall war, ist davon auszugehen, dass TISAX® langfristig die bisherigen Regelwerke zur Informationssicherheit in der Automobilindustrie ablösen wird. Die VDA-Prototypenschutz-Version 3.0 von 2018 ist aber nach wie vor gültig.

Fragen und Antworten zu TISAX® – Was kann die DQS für Sie tun?

Die DQS ist bei ENX als zugelassener Prüfdienstleister gelistet und kann weltweit Assessments durchführen. Alle unsere TISAX®-Auditoren sind zugleich auch zugelassene Auditoren für den internationalen Standard ISO 27001. Damit können beide Standards durch die DQS gleichzeitig und mit einem geringeren zusätzlichen Aufwand begutachtet werden. Unsere Experten beantworten Ihnen gerne Ihre Fragen rund um Informationssicherheit in der Automobilindustrie. Wir freuen uns auf das Gespräch mit Ihnen.

fragen-antwort-dqs-fragezeichen auf wuerfeln aus holz auf tisch
Loading...

Sie haben Fra­gen?

Kon­tak­tie­ren Sie uns!

Ganz un­ver­bind­lich und kos­ten­frei.

Expertise und Vertrauen

Unsere Fachbeiträge werden ausschließlich von unseren hausinternen Normexperten und langfristigen Auditoren verfasst. Sollten Sie Fragen zu den Inhalten oder an unsere Autoren haben, senden Sie uns gerne eine E-Mail an willkommen@dqs.de. Sie erhalten umgehend eine Antwort.

Hinweis: Wir verwenden aus Gründen der besseren Lesbarkeit das generische Maskulinum. Die Direktive schließt jedoch grundsätzlich Personen jeglicher Geschlechteridentitäten mit ein, soweit es für die Aussage erforderlich ist.

Autor
Holger Schmeken

Pro­dukt­ma­na­ger für TISAX® und VCS, Auditor für ISO/IEC 27001, Experte für Software En­gi­nee­ring mit mehr als 30 Jahren Er­fah­rung und stell­ver­tre­ten­der In­for­ma­ti­ons­si­cher­heits­be­auf­trag­ter. Holger Schmeken ist Di­plom-Wirt­schafts­in­for­ma­ti­ker und hat die er­wei­ter­te Au­dit­kom­pe­tenz für Kri­ti­sche In­fra­struk­tu­ren in Deutsch­land (KRI­TIS).

Loading...

Re­le­van­te Artikel und Ver­an­stal­tun­gen

Das könnte Sie auch in­ter­es­sie­ren.
Blog
Automotive Design Engineers Talking while Working on Electric Car Chassis Prototype. In Innovation L
Loading...

Neue IATF 16949 Rules 6 – Update 2024

Blog
vda-isa-5.1-dqs-electric car with AI artificial intelligence using 3D modeling technology of visuali
Loading...

TISAX® 5.1

Blog
automotive-dqs-kfz in futuristischer farbgebung
Loading...

Wer ist die IATF?