Mit dem TISAX® Label sichern Sie sich den ent­schei­den­den Vor­sprung in der Au­to­mo­bil­in­dus­trie

Die DQS ist ein von der ENX Association zugelassener TISAX®-Prüfdienstleister. Unsere Auditoren verfügen über fundierte Expertise in Informationssicherheit für die Automobilindustrie und VDA ISA. So lässt sich ein effektives Informationssicherheitsmanagement gemäß dem von der Automobilindustrie vereinbarten ISA-Sicherheitskatalog (Information Security Assessment) nachweisen. Die Ergebnisse können Sie einmalig erstellen und mit allen relevanten Kunden im TISAX®-Netzwerk teilen.

ENX-zugelassener Prüfdienstleister

Au­to­ri­siert zur Durchführung von TISAX® As­sess­ments

VDA ISA-Expertise

Au­di­to­ren mit prak­ti­scher Er­fah­rung aus der Au­to­mo­bil­bran­che

Ein Assessment, mehrfach anerkannt

Prüfer­geb­nis­se können über das ENX-Netz­werk mit anderen OEMs geteilt wer­den

Global und regional verankert

Präsenz in 60 Ländern, mit weltweit ein­heit­li­chen As­sess­ment-Stan­dards

Automotive assembly line. Car body welding. Modern car assembly plant.
Loading...

Ge­mein­sa­mer Si­cher­heits­stan­dard der Au­to­mo­bil­in­dus­trie

TISAX® ist das von ENX im Auftrag der Au­to­mo­bil­in­dus­trie ent­wi­ckel­te Prüfverfahren für In­for­ma­ti­ons­si­cher­heit. Für Zu­lie­fe­rer oder Dienst­leis­ter, die sensible OEM-In­for­ma­tio­nen ver­ar­bei­ten, etwa Pro­to­ty­pen, Kon­struk­ti­ons­da­ten, Tei­le­da­ten oder per­so­nen­be­zo­ge­ne Daten, ist TISAX® der an­er­kann­te Si­cher­heits­stan­dard. Er ermöglicht es, den Rei­fe­grad der In­for­ma­ti­ons­si­cher­heit einmalig nach­zu­wei­sen und das Prüfergebnis mit allen re­le­van­ten Kunden im ENX-Netz­werk zu tei­len.

Der Nutzen eines TISAX® Assessments geht über den externen Konformitätsnachweis hinaus. Viele Organisationen nutzen wiederkehrende Audits und Bewertungen, um sich fortlaufend zu verbessern, ihre Sicherheitsprozesse nachvollziehbarer zu gestalten und Abteilungen enger zusammenarbeiten zu lassen. In der Praxis berichten Unternehmen häufig von folgenden Vorteilen:

  • Fortbestehende Qualifikation als Lieferant für OEMs und Tier 1-Zulieferer, die ein TISAX®-Label voraussetzen
  • Reduzierung von Lieferantenaudits sowie kundenspezifischen Fragebögen zur Informationssicherheit durch unternehmensübergreifende Anerkennung der Prüfergebnisse
  • Anerkannter Schutz für Prototypen, Konstruktionsdaten und personenbezogene Daten
  • Unterstützender Nachweis für die Konformität mit dem Cyber Resilience Act (CRA), NIS2 und kundenseitigen Cybersicherheitsanforderungen
  • Solide Grundlage für eine spätere Zertifizierung nach ISO 27001

Starten Sie Ihr TISAX® As­sess­ment mit der DQS

Spa­ren Sie Zeit und internen Aufwand mit einem klar struk­tu­rier­ten Be­wer­tungs­pro­zess. Fordern Sie jetzt Ihr persönliches Angebot für Ihr TISAX® As­sess­ment an.

In­di­vi­du­el­les Angebot an­for­dern
webinar-tisax-vda-isa-dqs-engineer working at a computer with 3D CAD software testing the chassis of
Loading...

Wer pro­fi­tiert von einem TISAX® As­sess­ment?

TISAX® ist relevant für eine Vielzahl von Or­ga­ni­sa­tio­nen, die in der Au­to­mo­bil-Lie­fer­ket­te mit sen­si­blen In­for­ma­tio­nen ar­bei­ten, die sensible In­for­ma­tio­nen in den Lie­fer­ket­ten der Au­to­mo­bil­in­dus­trie ver­ar­bei­ten:

  • Tier-1-, Tier-2- und Tier-n-Au­to­mo­bil­zu­lie­fe­rer, die OEM-Da­ten und geis­ti­ges Eigentum ver­wal­ten
  • In­ge­nieur­dienst­leis­ter, Konstruktionsbüros und Soft­ware­ent­wick­ler in der au­to­mo­bi­len Lie­fer­ket­te
  • Lo­gis­tik-, Pro­to­ty­pen­hand­ling- und Af­ter­mar­ket-Ser­vice­an­bie­ter für OEMs
  • Mar­ke­ting- und Krea­tiv­agen­tu­ren, die mit ver­trau­li­chem Material ar­bei­ten
  • Lie­fe­ran­ten, die von ihren Au­to­mo­bil­kun­den zur Vorlage eines TISAX®-Labels auf einem be­stimm­ten As­sess­ment-Le­vel auf­ge­for­dert wer­den

DQS – Ihr zu­ver­läs­si­ger Partner für die TISAX® Zer­ti­fi­zie­rung

  • 80 Büros in 60 Län­dern – Weltweit ver­netzt, um Dienst­leis­tun­gen nach Ihren Be­dürf­nis­sen zu er­brin­gen.
  • Mehr als 200 an­er­kann­te Stan­dards – Ganz gleich, vor welcher Her­aus­for­de­rung Sie stehen: Wir bieten Be­gut­ach­tun­gen und Zer­ti­fi­zie­run­gen, die Ihre Stra­te­gie un­ter­stüt­zen.
  • Über 65.000 zer­ti­fi­zier­te Stand­or­te – Sie befinden sich in guter Ge­sell­schaft. Tausende von Or­ga­ni­sa­tio­nen ver­trau­en auf die DQS, wenn es darum geht, das zu zer­ti­fi­zie­ren, was am wich­tigs­ten ist.
  • 9,40 Net Promoter Score (NPS) der Au­di­to­ren – Unsere Kunden bewerten unsere Audits durchweg als au­ßer­ge­wöhn­lich gut.
  • 87% Wei­ter­emp­feh­lungs­ra­te – Ein klarer In­di­ka­tor für das Ver­trau­en, das Un­ter­neh­men in unsere Dienst­leis­tun­gen set­zen.
  • Ak­kre­di­tier­te Kom­pe­tenz – Zer­ti­fi­zie­run­gen, die durch alle re­le­van­ten in­ter­na­tio­na­len Ak­kre­di­tie­run­gen und eine strenge be­hörd­li­che Aufsicht ab­ge­si­chert sind.

Unser Au­dit­an­satz

Audits, ab­ge­stimmt auf Ihre Un­ter­neh­mens­pra­xis

Die Prüfplanung richtet sich nach Ihren Be­wer­tungs­zie­len, Stand­or­ten und danach, wie Sie In­for­ma­tio­nen in der Praxis ver­ar­bei­ten

Mehrwert über das As­sess­ment hinaus

Das Be­wer­tungs­er­geb­nis schärft den Blick auf die Wirk­sam­keit Ihres In­for­ma­ti­ons­si­cher­heits­ma­nage­ments, weit über das hinaus, was Kundenfragebögen erfassen können.

Part­ner­schaft­li­cher Dialog auf Au­gen­hö­he

Un­se­re bran­chen­er­fah­re­nen Au­di­to­ren führen einen fach­li­chen Aus­tausch mit Ihren Teams aus IT, In­for­ma­ti­ons­si­cher­heits­ma­nage­ment und ein­zel­nen Geschäftsbereichen. 

Digital von Grund auf

Ein di­gi­ta­ler Be­wer­tungs­pro­zess unterstützt das ENX-Aus­tausch­ver­fah­ren und für Re­mo­te-Ver­fah­ren ge­eig­ne­te An­wen­dungs­be­rei­che.

Wie läuft eine TISAX® Zer­ti­fi­zie­rung ab?

Ein trans­pa­ren­ter Prozess bedeutet weniger Rück­fra­gen und schnel­le­re Er­geb­nis­se.

Die ein­zel­nen Schritte des TISAX® As­sess­ments mit der DQS, trans­pa­rent von Anfang bis En­de:

Online-Registrierung als TISAX®-Teilnehmer

Ihr TISAX®-Assessment beginnt im ENX-Portal: Dort re­gis­trie­ren Sie Ihren Gel­tungs­be­reich, die Be­wer­tungs­zie­le und die zu be­wer­ten­den Stand­or­te. Anschließend wählen Sie einen von ENX zu­ge­las­se­nen Prüfdienstleister, bei­spiels­wei­se die DQS, und fordern ein Angebot an, das die ver­ein­bar­ten Ziele, Stand­or­te und das Be­wer­tungs­ni­veau (in den meisten Fällen As­sess­ment Level AL2 oder AL3) ab­deckt.

Selbstbewertung

Vor dem Vor-Ort-Au­dit führt Ihre Or­ga­ni­sa­ti­on eine Selbst­be­wer­tung anhand der ak­tu­el­len Version des ISA-Ka­ta­logs durch, die In­for­ma­ti­ons­si­cher­heit, Pro­to­ty­pen­schutz und soweit zu­tref­fend den Schutz per­so­nen­be­zo­ge­ner Daten um­fasst.

TISAX®-Audit (Erstaudit)

Das DQS-Au­di­to­ren­team prüft Ihre ISA-Selbst­be­wer­tung vor Ort oder, falls zulässig, remote. Die Prüfergebnisse werden mit Rei­fe­grad­an­ga­ben do­ku­men­tiert, etwaige Ab­wei­chun­gen werden in einem Abschlussgespräch be­spro­chen. Falls er­for­der­lich, werden Korrekturmaßnahmen ver­ein­bart und durch ein Fol­geau­dit nach­ver­folgt, bevor eine positive Be­wer­tung er­folgt.

TISAX®-Label im ENX-Portal

Der finale Ab­schluss­be­richt wird im TISAX®-Online-Portal ein­ge­stellt. Nach einer po­si­ti­ven Be­wer­tung stellt die ENX As­so­cia­ti­on Ihr TISAX®-Label aus, das die ver­ein­bar­ten Be­wer­tungs­zie­le wi­der­spie­gelt. Damit sind Sie im ENX-Netz­werk ge­lis­tet. Ihre be­nann­ten Kunden erhalten für den Gültigkeitszeitraum Zugriff auf Ihre Prüfergebnisse über das ENX-Netz­werk.

Re-Assessment

TISAX®-Labels sind drei Jahre gültig. Eine erneute Be­wer­tung bestätigt die fort­lau­fen­de Konformität mit dem ak­tu­el­len ISA-Ka­ta­log und ak­tua­li­siert die Gültigkeit Ihres Prüflabels im ENX-Netz­werk.

Loading...

In 3 Schrit­ten zu einem Angebot für ein TISAX® As­sess­ment

  1. Sie senden uns Ihre Anfrage (ca. 1 Mi­nu­te).
  2. Wir klären zeitnah Details zum Umfang und Zeit­plan.
  3. Sie erhalten ein zuverlässiges Angebot einschließlich der Auditplanung.

„In der Regel melden wir uns in­ner­halb von zwei Werk­ta­gen mit den nächsten Schrit­ten bei Ihnen.“

Ist Ihr Un­ter­neh­men bereit für das TISAX® As­sess­ment?

So­bald Ihre Or­ga­ni­sa­ti­on folgende An­for­de­run­gen erfüllt, steht Ihrer TISAX®-Prüfung nichts mehr im Weg:

  • Gel­tungs­be­reich und Be­wer­tungs­zie­le wurden de­fi­niert und im ENX-Por­tal re­gis­triert.
  • Die Selbst­be­wer­tung wurde anhand des ak­tu­el­len ISA-Ka­ta­logs ab­ge­schlos­sen.
  • Das In­for­ma­ti­ons­si­cher­heits­ma­nage­ment wurde an den Stand­or­ten im Gel­tungs­be­reich im­ple­men­tiert und wird aktiv an­ge­wen­det.
  • So­fern re­le­vant: Es sind Maßnahmen zum Schutz von Pro­to­ty­pen und per­so­nen­be­zo­ge­nen Daten vor­han­den.
  • In­ter­ne Audits und min­des­tens eine Ma­nage­ment­be­wer­tung wurden ab­ge­schlos­sen.
Wis­sens­wer­tes über TISAX® – jetzt mehr erfahren

Sie ver­fü­gen bereits über ein zer­ti­fi­zier­tes Ma­nage­ment­sys­tem?

TISAX® lässt sich gut mit Audits nach ISO 27001, ISO 9001, ISO/IEC 42001, IATF 16949 und ENX VCS kom­bi­nie­ren. Dieser in­te­grier­te Ansatz re­du­ziert den Au­dit­auf­wand für alle Or­ga­ni­sa­tio­nen, die mehrere An­for­de­run­gen an ihre In­for­ma­ti­ons­si­cher­heit und Ma­nage­ment­sys­te­me erfüllen müssen.

Kon­tak­tie­ren Sie uns für eine Kom­bi-Zer­ti­fi­zie­rung

Häufig ge­stell­te Fragen zum TISAX® As­sess­ment

Wie lange dauert das TISAX® Assessment?

Von der Re­gis­trie­rung auf dem ENX-Por­tal bis zum TISAX®-Label durch­lau­fen die meisten Or­ga­ni­sa­tio­nen ein erstes TISAX®-Verfahren in 3 bis 6 Monaten, abhängig vom Rei­fe­grad des In­for­ma­ti­ons­si­cher­heits­ma­nage­ments und den Bewertungszielen. 

Wie lange ist ein TISAX®-Label gültig?

TISAX®-Label sind drei Jahre gültig. Eine erneute Be­wer­tung ak­tua­li­siert die Gültigkeit Ihres Labels im ENX-Netz­werk. Erfahren Sie mehr über TISAX® in unserem Wis­sens­por­tal.

Was kostet ein TISAX® Assessment?

Die Kosten hängen vom Be­wer­tungs­ni­veau (As­sess­ment Level AL 2 oder AL 3), der Anzahl der Stand­or­te, den zu prüfenden Be­wer­tungs­zie­len und der gewählten Prüfmethode ab. Fordern Sie ein in­di­vi­du­el­les Angebot für das gesamte TISAX® Ver­fah­ren an.

Wie aufwendig ist ein TISAX® Assessment für mein Unternehmen?

Der größte Aufwand liegt in der Durchführung einer um­fas­sen­den ISA-Selbst­be­wer­tung und der Um­set­zung der zugrunde lie­gen­den Kon­troll­me­cha­nis­men, einschließlich aller Ziele zum Schutz von Pro­to­ty­pen oder per­so­nen­be­zo­ge­nen Daten. Erfahren Sie mehr über TISAX®.