NormX_Logo_Wide_White TISAX ISO 27001 B3S-Sicherheitsstandard

Auf der Überholspur zum
TISAX® Assessment

Innovativ. Automatisiert. Flexibel. Qualifiziert.

Auf der Überholspur zum
TISAX® Assessment

Innovativ. Automatisiert. Flexibel. Qualifiziert.

About TISAX® & NORM X

Sie sind Zulieferer oder Dienstleister der Automobilbranche? Um Ihre zukünftigen Geschäftsmöglichkeiten zu sichern, sollten Sie dringend eine sog. TISAX® Zertifizierung erwerben. Es handelt sich hierbei um eine anerkannte Zertifizierung Ihrer Informationssicherheitsstandards. Oft gehen mit der TISAX® Zertifizierung viele Monate und hohe Kosten einher, weshalb wir unsere „Norm X“  Softwarelösung entwickelt haben!

NORM X führt Ihr Unternehmen mithilfe von automatisierten Prozessen, Checklisten und Anleitungen zielgerichtet zum TISAX® Assessment. Für Fragen steht Ihnen zudem ein ISEGRIM X Informationssicherheitsbeauftragter (IX ISB) aus unserem Hause zur Seite, der Sie auf Ihrem Weg unterstützt.

TISAX® (Trusted Information Security Assessment Exchange) ist ein Prüf- und Austauschmechanismus. Er ermöglicht Ihrem Unternehmen in der Automobilindustrie, dass Ihre Prüfergebnisse zur Informationssicherheit von den weiteren Teilnehmern und ihren potentiellen Geschäftspartnern anerkannt werden.

Wenn Sie als Dienstleister oder Lieferant in der Automobilindustrie tätig sind, werden Sie von Ihren Geschäftspartnern aufgefordert, Ihre Prüfungsergebnisse zur Informationssicherheit bereitzustellen. Falls Sie keine TISAX® Zertifizierung haben und sich auch noch nicht auf dem Weg zum TISAX® Assessment befinden, werden Sie von Ihren Geschäftspartnern der Branche bei der Vertragsvergabe nicht mehr berücksichtigt. Die Durchführung des TISAX® Assessments ist also für Ihr Unternehmen unverzichtbar, um weiterhin erfolgreich in der Automobilbranche tätig zu sein.

UNSER ANGEBOT

Für TISAX® bieten wir zwei Lösungen an:

NORM X
FÜR TISAX®

IX CONCEPT FÜR TISAX®

VORTEILE DURCH INNOVATION

Viele KMUs benötigen Unterstützung bei der Erlangung des TISAX® Labels, können sich die Beauftragung klassischer Beratungsunternehmen jedoch nicht leisten… Denn der Zertifizierungsprozess ist teuer, komplex, langwierig und unberechenbar!

Mit unserer NORM X Lösung sichern Sie sich den schnellen und effizienten Weg zum TISAX® Assessment. Mit unserer Expertise von über 40 Jahren und der IX Certification Engine bringt NORM X Sie auf der Überholspur an Ihr Ziel: TISAX®.

Icon Handschlag Partner

Geschäftsmöglichkeiten
nachhaltig sichern

Icon Zeiteinsparung

Zeit- &
Kostenersparnis

Icon Optimierung

Optimierte & automatisierte
Geschäftsprozesse

Sie sehen gerade einen Platzhalterinhalt von Youtube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

FREE DOWNLOAD

Vorschaubild TISAX Infoflyer Download
Vorschau-Bild, bitte Formular ausfüllen.

INFO-FLYER

Alle Rahmendaten zu unserer Lösung in einem Dokument zusammengefasst. Einfach per E-Mail anfordern.

GET IN TOUCH

Für eine nähere, unverbindliche Vorstellung unserer NORM X Lösung können Sie sich  ein kostenloses Erstgespräch bei uns buchen. Oder schreiben Sie uns einfach eine Mail.

TISAX® FAQ

Was ist TISAX® und wieso ist es wichtig?

TISAX® steht für Trusted Information Security Assessment Exchange und ist eine eingetragene Marke der ENX Association. Es handelt sich um einen Sicherheitsstandard für die Automobilindustrie – ursprünglich initiiert durch den Verband der Deutschen Automobilindustrie (VDA) – der helfen soll, die Informationssicherheit in der Branche zu erhöhen. TISAX® dient also der Überprüfung und Zertifizierung der Informationssicherheit von Unternehmen. Nach erfolgreicher Überprüfung erhalten Unternehmen ein TISAX® Label, welches das Vertrauen von Kunden und Partnern stärkt und als Wettbewerbsvorteil dienen kann.

Wer braucht eine TISAX® Zertifizierung?

Für die Zertifizierung nach TISAX® besteht noch keine gesetzliche Pflicht. Allerdings besteht eine inoffizielle Pflicht, um in der Branche wettbewerbsfähig zu sein / bleiben. Viele OEMs fordern mittlerweile für eine Zusammenarbeit mit Zulieferern oder Partnern ein Label nach TISAX®. Wenn Sie als Zulieferer, Partner oder Hersteller in der Automobilindustrie tätig sind, ist es daher empfehlenswert, sich zertifizieren zu lassen, um ihre Geschäftschancen zu erhöhen.

Was kostet die TISAX® Zertifizierung?

Je komplexer die Anforderungen (Assessment Level 1 bis 3 möglich), desto höher fallen in der Regel die Kosten aus. Damit die konkreten Kosten ermittelt werden können, müssen verschiedene Faktoren einbezogen werden: Welches Assessment Level nach TISAX® streben Sie an? Haben Sie bereits ein ISMS etabliert und ist dieses ggf. schon nach ISO 27001 zertifiziert? Etc.

Welche TISAX® Assessment Level gibt es?

Mit steigendem Level, steigen die Anforderungen an den Schutzbedarf Ihrer Informationssicherheit. Das Level 1 Assessment erfolgt mithilfe einer Selbsteinschätzung, die nicht durch einen Dienstleister geprüft wird. Es wird daher i.d.R. nur für interne Zwecke gebraucht. Diese Prüfergebnisse haben nur eine geringe Aussagekraft und stellen kein geltendes TISAX® Label dar. Daher fordern die meisten Hersteller mindestens das Assessment Level 2.

Bei diesem erfolgt die Prüfung der Selbsteinschätzung durch einen anerkannten Prüfdienstleister. Diese Prüfungen werden oft telefonisch durchgeführt. Eine vor-Ort-Prüfung erfolgt lediglich, wenn Sie das Modul „Prototypenschutz“ prüfen lassen oder die vor-Ort-Prüfung ausdrücklich wünschen.

Bei Level 3 erfolgt eine umfassende vor-Ort-Prüfung Ihrer Selbsteinschätzung durch einen Prüfdienstleister. Diese dauert im Durchschnitt 2-3 Tage.

Wie erhalte ich ein TISAX® Label?

Nachdem Sie das Assessment Level 2 oder 3 erfolgreich absolviert haben, erhalten Sie ein Label, welches Ihre Prüfungsergebnisse zusammenfasst. Das Label ist dann samt den Informationen über Ihr Assessment im ENX Portal für zugelassene OEMs einsehbar. Sie können im Gegenzug natürlich auch die TISAX® Label und Ergebnisse der anderen Teilnehmer einsehen.

Wie lange ist das TISAX® Label gültig?

Sobald Sie Ihr Label erhalten haben, ist dieses für 3 Jahre gültig. Anschließend muss es erneuert werden. Für die Erneuerung fallen in der Regel geringere Kosten an, als für die Erst-Zertifizierung. Sie bringen in diesem Fall bereits Erfahrung sowie bestimmte etablierte Prozesse auf dem Gebiet der Informationssicherheit mit.

Wie lange dauert die Vorbereitung auf das TISAX® Audit?

Die Dauer der Assessments kann stark variieren und ist von verschiedenen Faktoren, wie beispielsweise der Größe Ihres Unternehmens und der Anzahl der Unternehmensstandorte, abhängig. Bei durchschnittlicher Unternehmensgröße reichen für das Prüfverfahren selbst 2-3 Tage vor Ort aus. Was hingegen mit höherem Zeitaufwand verbunden sein kann, ist die Vorbereitung auf das Assessment. Die Prüfung bzw. das Audit sollte erst durchgeführt werden, wenn Sie die TISAX® Anforderungen aus dem VDA-ISA Fragenkatalog auch erfüllen. Andernfalls werden Sie das Audit nicht bestehen und erhalten auch kein Zertifikat. Es besteht die Gefahr, dass Sie eine Nachprüfung absolvieren müssen, was wiederum mit Mehrkosten verbunden ist.

Die Vorbereitung und der Prüfungsprozess können bis zu 8 – 12 Monate dauern. Der reine Prüfungsprozess darf ab Anmeldung nicht länger als 9 Monate dauern, ansonsten erhalten Sie kein Label. Eine ausreichende Vorbereitung auf das Assessment ist also ausschlaggebend!

Welche Rolle spielt die ISO 27001 beim TISAX® Assessment?

Ein bereits etabliertes und zertifiziertes ISMS (Informationssicherheitsmanagementsystem) gemäß der Norm ISO 27001 ist keine Voraussetzung für das TISAX® Assessment. Für das Assessment muss lediglich nachgewiesen werden, dass Sie mit einem Informationssicherheitsmanagement arbeiten und die entsprechenden Prozesse und Verfahren im Unternehmen umgesetzt werden. Eine bereits bestehende Zertifizierung nach ISO 27001 wird Ihnen allerdings eine gute Grundlage für die TISAX® Zertifizierung bieten.

Warum ISEGRIM X?

Unsere skalierbare NORM X Lösung führt Ihr Unternehmen mithilfe von einem Informationssicherheitsbeauftragten aus unserem Hause, automatisierten Prozessen, Checklisten und Anleitungen zielgerichtet zum TISAX® Assessment. Wir passen die Leistung speziell an die Bedürfnisse Ihres Unternehmens an. Dabei ermöglichen wir bis zu 50% TCO und Zeit-Einsparungen.

* TISAX® ist eine eingetragene Marke der ENX ASSOCIATION. ISEGRIM X steht in keiner wirtschaftlichen Beziehung zu ENX. Mit der Nennung der Marke TISAX® ist keine Aussage der ENX Association zur Geeignetheit der hier beworbenen Leistungen verbunden.