Welche Unternehmen benötigen ein TISAX®-Label?
Zulieferer in der Automobilbranche — Unternehmen, die direkt oder indirekt Komponenten, Systeme oder Dienstleistungen für Automobilhersteller bereitstellen, müssen häufig ihre Informationssicherheit über ein TISAX® nachweisen. Dies betrifft nicht nur Tier‑1‑Lieferanten, sondern zunehmend auch Tier‑2‑ und Tier‑3‑Unternehmen, die Zugang zu vertraulichen Entwicklungs‑ oder Produktionsinformationen haben.
Dienstleister mit Zugang zu sensiblen Daten — Auch externe Partner wie IT‑Dienstleister, Marketing‑ und Entwicklungsagenturen, Rechenzentren oder Cloud‑Provider sind oft verpflichtet, die Anforderungen eines TISAX®‑Assessments zu erfüllen. Je nach Art der Zusammenarbeit reichen die Vorgaben von vertraglichen Mindestanforderungen bis zur Teilnahme am vollständigen TISAX®‑Verfahren.
Unternehmen mit bestehenden Informationssicherheits-Managementsystemen — Organisationen, die bereits ein ISMS nach ISO/IEC 27001 betreiben, verfügen über eine gute Ausgangsbasis für die Vorbereitung auf ein TISAX®-Assessment. Dennoch bleibt TISAX® ein eigenständiges Verfahren mit zusätzlichen branchenspezifischen Anforderungen aus dem VDA‑ISA‑Fragenkatalog.
KMU mit OEM-Kontakten — Auch kleine und mittlere Unternehmen, die mit OEMs zusammenarbeiten oder eine solche Zusammenarbeit anstreben, sollten sich mit TISAX® befassen. Viele Automobilhersteller setzen ein entsprechendes TISAX®‑Label inzwischen verbindlich voraus, um vertrauliche Informationen sicher auszutauschen.
Was wird geprüft?
Das Assessment bewertet drei zentrale Bereiche:
- Informationssicherheit: Schutz vertraulicher Daten, Systeme und Prozesse.
- Prototypenschutz: Sicherer Umgang mit Entwicklungsunterlagen, Prototypen und Vorserienprodukten.
- Datenschutz: Einhaltung gesetzlicher Vorgaben wie der DSGVO.
Die Prüfung erfolgt abhängig vom Schutzbedarf in den Assessment Leveln 1AL bis AL3. Höhere Level beinhalten auch Vor-Ort-Audits durch einen zugelassenen Prüfdienstleister.
Warum ist TISAX® wichtig?
- Vermeidung von Mehrfachprüfungen: Ein einmal erworbenes TISAX®-Label wird von vielen OEMs und Zulieferpartnern anerkannt. Doppelprüfungen entfallen.
- Vertrauensbildung: Unternehmen zeigen, dass sie verantwortungsvoll mit sensiblen Informationen umgehen und definierte Sicherheitsstandards einhalten.
- Wettbewerbsvorteil: Ein TISAX®-Label kann die Teilnahme an Projekten, Ausschreibungen oder Kundenaufträgen überhaupt erst ermöglichen und in vielen Fällen deutlich erleichtern.