Gemeinsamer Sicherheitsstandard der Automobilindustrie
TISAX® ist das von ENX im Auftrag der Automobilindustrie entwickelte Prüfverfahren für Informationssicherheit. Für Zulieferer oder Dienstleister, die sensible OEM-Informationen verarbeiten, etwa Prototypen, Konstruktionsdaten, Teiledaten oder personenbezogene Daten, ist TISAX® der anerkannte Sicherheitsstandard. Er ermöglicht es, den Reifegrad der Informationssicherheit einmalig nachzuweisen und das Prüfergebnis mit allen relevanten Kunden im ENX-Netzwerk zu teilen.
Der Nutzen eines TISAX® Assessments geht über den externen Konformitätsnachweis hinaus. Viele Organisationen nutzen wiederkehrende Audits und Bewertungen, um sich fortlaufend zu verbessern, ihre Sicherheitsprozesse nachvollziehbarer zu gestalten und Abteilungen enger zusammenarbeiten zu lassen. In der Praxis berichten Unternehmen häufig von folgenden Vorteilen:
- Fortbestehende Qualifikation als Lieferant für OEMs und Tier 1-Zulieferer, die ein TISAX®-Label voraussetzen
- Reduzierung von Lieferantenaudits sowie kundenspezifischen Fragebögen zur Informationssicherheit durch unternehmensübergreifende Anerkennung der Prüfergebnisse
- Anerkannter Schutz für Prototypen, Konstruktionsdaten und personenbezogene Daten
- Unterstützender Nachweis für die Konformität mit dem Cyber Resilience Act (CRA), NIS2 und kundenseitigen Cybersicherheitsanforderungen
- Solide Grundlage für eine spätere Zertifizierung nach ISO 27001