Mit basec logo textblitzschnell zur TISAX® Zertifizierung!

Anforderungen bestehender Kunden erfüllen und Neukunden gewinnen!

In Zeiten explodierender Cyberangriffe ist ein starkes Schutzschild für Ihre Daten und Informationen unerlässlich – für Ihr Unternehmen und die gesamte Lieferkette.

Edit Template
basec logo textISMS

Das ISMS (Information Security Management System) bietet eine systematische Methode, um die Sicherheit Ihrer wertvollen Daten zu planen, umzusetzen und kontinuierlich zu verbessern.

Ob personenbezogen oder nicht, das ISMS sichert sensible Daten ab und erreicht ein hohes Maß an Datensicherheit, das alle Beteiligten schützt.

Dabei wir ein besonderes Augenmerk auf die damit verbundenen Schutzziele: Vertraulichkeit, Integrität und Verfügbarkeit gelegt. 

58% der Unternehmen in Deutschland haben 2023 einen Cyber-Angriff erlebt!

basec logo oben grau
basec logo unten hero color

1

PLAN

Basec TISAX® Initialisierung

  • Abgrenzung des Unternehmens nach Standorten
  • Registrierung bei den entsprechenden Institutionen
  • Erstellung des Excerpts
  • Auswahl des Assessment Levels

Basec VDA ISA Analyse

  • Gemeinsame Einarbeitung in den VDA ISA Katalog
  • Unterstützung beim Ausfüllen des Katalogs
  • Schutzbedarffeststellung wichtiger Assets

DO

2

3

CHECK

Basec TISAX® Assessment

  • Durchführung einer GAP-Analyse
  • Interne Auditierung nach den Vorgaben der TISAX®
  • Vor Ort und/ oder remote

Basec Umsetzungsmaßnahmen

  • Quick Wins, Risikomitigation, strategische Weiterentwicklung in Abstimmungsworkshops 

ACT

4

basec logo textKonzept zu Ihrer TISAX® Zertifizierung

Sicherheit ist ein kontinuierlicher Verbesserungsprozess. Unser Basec 4-Schritte-Konzept ebnet den Weg für diesen Prozess und bereitet Sie umfassend auf Ihre TISAX® Zertifizierung vor.

Die dargestellte Vorgehensweise hilft Ihnen, den Schutz Ihrer Informationen sicherzustellen und dabei fortlaufende Optimierungspotenziale zu identifizieren und realisieren.

Unabhängig davon, ob Sie bereits ein ISMS implementiert haben oder neu damit beginnen: Wir unterstützen Sie mit unserem Know-how gerne beim Auf- oder Ausbau Ihres ISMS.

basec logo oben hero color
basec logo unten grau

basec logo textKompetenzen auf Sie zugeschnitten

Basec ist vor, während und nach Ihrer TISAX® Zertifizierung stets an Ihrer Seite

consulting

5/5

Coming soon!

Beratung von Information Security Management Systems (ISMS)

Mit dem Basec 4-Schritte-Konzept zu Ihrem maßgeschneiderten & vertrauenswürdigem ISMS!

5/5

Coming soon!

Erstellung von Sicherheitsleitlinien & Konzepten

Richtlinien verständlich und vertrauenswürdig mit Basec!

security policies
security health check

5/5

Coming soon!

Vorbereitung auf Zertifizierung & Audit

Ihre IT-Sicherheit mit den Basec Best Practices überprüfen und auf ein neues Level heben!

5/5

Coming soon!

Information Security Officer (ISO) as a Service

Mit Basec stets die kompetentesten Fachleute an Ihrer Seite!

Individueller Service

5/5

Coming soon!

Individueller Service

Mit Basec gemeinsam an Ihr ganz eigenes Ziel gelangen! 

basec logo oben grau
basec logo unten hero color

Die basec logo textals Ihren Partner auswählen

  • Deutsches Experten-Team

    Basec beschäftigt ausschließlich deutschsprachige & zertifizierte Experten. Mit unserem Team profitieren Sie von tiefgreifendem lokalem Wissen und branchenspezifischen Einblicken.

  • Erfahrung

    Basec führt jährlich mehrere TISAX® Beratungsprojekte durch. Diese Erfahrung versetzt uns in die einzigartige Position, bewährte Strategien und maßgeschneiderte Sicherheitskonzepte anzubieten, die speziell auf die Risikolandschaft und Compliance-Anforderungen Ihres Unternehmens zugeschnitten sind.

  • Allianz für Cybersicherheit

    Basec ist stolzer Partner der Allianz für Cybersicherheit des BSI. Als solcher verpflichtet sich Basec, die neuesten Erkenntnisse und Best Practices im Bereich der Cybersicherheit zu nutzen, um Ihr Unternehmen gegen die ständig wechselnden Bedrohungen im Cyberraum zu schützen.

  • Sicher

    Basec führt auch intern ein ISMS nach ISO 27001 & IT-Grundschutz. Denn wir demonstrieren nicht nur unsere Expertise, sondern leben auch die höchsten Standards an Informationssicherheit & Datensicherheit und -schutz vor, die wir unseren Kunden versprechen.

basec logo textKundenerfolge

„Der Prozess zur Analayse unserer IT-Sicherheit war sehr aufschlussreich und hat einige Schwachstellen ans Licht gebracht- bei wirklich überschaubarem Aufwand.“
Biobote Ostfriesland
„Das Team hat uns umfassend unterstützt, sowohl als Dolmetscher als auch als Reisebegleiter auf unserem Weg durch das komplexe Thema der Cybersecurity.“
Famag-Werkzeugfabrik GmbH & Co. KG
„Sicherheit, Verlässlichkeit und Kompetenz sind in jeder Partnerschaft von entscheidender Bedeutung.“
suresecure GmbH
Edit Template

Finde deine Antworten bei basec logo text

  • Schritt 1: Basec 4-Schritte Konzept

    Mithilfe des Basec 4-Schritte Konzepts schaffen Sie den Grundstein für Ihre erfolgreiche TISAX® Zertifizierung. Darunter gehört auch die Implementierung der von uns vorgeschlagenen Umsetzungsmaßnahmen

  • Schritt 2: Auswahl eines externen Auditors

    Nun müssen Sie ein Unternehmen und dabei einen Auditor finden, welcher berechtigt ist Ihr ISMS nach der TISAX® zu auditieren und zu zertifizieren.

  • Schritt 3: Das Audit durchführen

    Nun müssen Sie zusammen mit dem Auditor das Audit durchführen. Dabei wird überprüft, ob Ihr ISMS den Anforderungen der TISAX® entspricht. Gerne unterstützt die Basec Sie auch in solchen Momenten.

  • Schritt 4: Erhalt der Zertifizierung

    Haben Sie das Audit erfolgreich überstanden, so erhalten Sie im Anschluss Ihre TISAX® Zertifizierung. Glückwunsch! Ausruhen sollten Sie sich darauf nicht, da jedes Jahr ein sog. Überwachungsaudit stattfinden sollte. Dabei wird der aktuelle Stand des ISMS stets weiter überwacht. Nach drei Jahren findet dann eine Rezertifizierung statt.

TISAX®, oder Trusted Information Security Assessment Exchange, ist ein von der Automobilindustrie entwickeltes Sicherheitsbewertungsverfahren, das die Informationssicherheit in Lieferketten standardisiert.

Unternehmen können sich TISAX-labeln lassen, um die Sicherheit ihrer Informationssysteme gegenüber Kunden und Partnern nachzuweisen. TISAX basiert auf international anerkannten Standards wie ISO 27001 und bietet eine strukturierte Methode zur Bewertung und Verbesserung der Informationssicherheit.

Durch das Label können Unternehmen ihr Vertrauen stärken, neue Geschäftsmöglichkeiten erschließen und ihre Wettbewerbsfähigkeit in der Automobilindustrie verbessern.

TISAX (Trusted Information Security Assessment Exchange) ist eine wichtige Zertifizierung, insbesondere für Unternehmen der Automobilindustrie und deren Zulieferer. Es handelt sich um einen Standard, der von der ENX Association verwaltet wird und auf dem deutschen VDA ISA (Informationssicherheitsassessment) basiert. TISAX ist wichtig, weil es ein branchenweit anerkanntes Verfahren zur Bewertung und Sicherstellung der Informationssicherheit darstellt. Es ermöglicht Unternehmen, das Vertrauen ihrer Geschäftspartner und Kunden zu stärken, indem es einen einheitlichen und anerkannten Nachweis über das Niveau ihrer Informationssicherheitsmaßnahmen bietet. Darüber hinaus erleichtert TISAX den Austausch sensibler Informationen innerhalb der Automobilindustrie, indem es ein standardisiertes Sicherheitsniveau garantiert.

Die TISAX Zertifizierung bringt Ihrem Unternehmen zahlreiche Vorteile, die sich direkt auf Ihre Wettbewerbsfähigkeit und das Vertrauen Ihrer Geschäftspartner und Kunden auswirken. Indem Sie die strengen TISAX-Standards erfüllen, signalisieren Sie ein hohes Maß an Engagement für die Informationssicherheit, was in der sensiblen Automobilbranche von entscheidender Bedeutung ist. Die Zertifizierung dient als Qualitätssiegel, das die Zuverlässigkeit und Sicherheit Ihrer Prozesse und Daten unterstreicht, was wiederum Ihre Position gegenüber Wettbewerbern stärkt. Darüber hinaus fördert TISAX durch die Schaffung eines gemeinsamen Sicherheitsstandards das Vertrauen zwischen Ihnen und Ihren Partnern innerhalb der Automobilindustrie, was den Austausch sensibler Informationen erleichtert. Ein weiterer bedeutender Vorteil ist die Effizienzsteigerung: Da TISAX-Auditergebnisse branchenweit anerkannt und über eine zentrale Plattform teilbar sind, können Mehrfachaudits vermieden werden, was Zeit und Ressourcen spart. Insgesamt ermöglicht die TISAX Zertifizierung Ihrem Unternehmen, sich als vertrauenswürdiger und sicherer Partner in der Automobilindustrie zu positionieren und kann somit einen wichtigen Beitrag zu Ihrem Geschäftserfolg leisten.

Der TISAX® Prozess lässt sich grob in folgende Schritte einteilen:

  1. Identifikation der Anforderungen von Ihren Kunden
    Sie identifizieren die Anforderungen ihrer Kunden an die Informationssicherheit. Dies kann entweder dem Assessment Level 1 (Basline Security), Level 2 (Advanced Security) oder Level 3 (High Security) entsprechen.

  2. Registrierung bei der ENX Association
    Anschließend registrieren Sie sich bei der ENX Association, um Zugang zum TISAX-Portal zu erhalten und den TISAX-Assessment-Prozess einzuleiten. Darüber werden Sie alle notwendigen Informationen hinterlegen, sowie Ihre Anmeldegebühr und sonstiges zahlen.
  3. Auswahl des Assessment Anbieters
    Sie werden eine Liste zugelassener TISAX® Assessment Anbieter erhalten, wovon Sie sich frei einen aussuchen können. Die Terminvergabe und alles weitere werden Sie dann mit Ihrem ausgewählten Assessment Anbieter vereinbaren.
  4. Durchführung des TISAX® Assessments
    Ihr ausgewählter Assessment Auditor wird nun in Form eines Interviews überprüfen, ob Ihr ISMS dem entsprechenden Assessment Level entspricht.
  5. Austausch der Ergebnisse

     

    Nach erfolgreichem Abschluss des Assessments können Sie die Ergebnisse auf dem ENX Portal veröffentlichen, um die Einhaltung der Informationssicherheitsstandards zu demonstrieren und das Vertrauen in die Sicherheitspraktiken Ihres Unternehmens zu stärken.

Die Kosten für die Implementierung von TISAX und die Vorbereitung auf das Audit können variieren und hängen von verschiedenen Faktoren ab, wie der Größe Ihres Unternehmens, der Komplexität Ihrer IT-Infrastruktur und dem aktuellen Stand Ihrer Informationssicherheitsmaßnahmen. Zu den Kostenfaktoren gehören in der Regel die internen Aufwände für die Vorbereitung und Implementierung der erforderlichen Sicherheitsmaßnahmen, mögliche Beratungsdienste, Schulung der Mitarbeiter sowie die Gebühren für das Audit selbst und die Zertifizierung.

Die Vorbereitung auf ein TISAX Audit erfordert sorgfältige Planung und Engagement. Zunächst sollten Sie sich mit den TISAX-Anforderungen vertraut machen und eine Bestandsaufnahme Ihrer aktuellen Informationssicherheitspraktiken durchführen. Identifizieren Sie Lücken zwischen den aktuellen Praktiken und den TISAX-Standards und entwickeln Sie einen Aktionsplan zur Schließung dieser Lücken. Dies kann die Implementierung neuer Sicherheitsmaßnahmen, die Aktualisierung von Richtlinien und Prozessen sowie die Schulung der Mitarbeiter umfassen. Es ist auch wichtig, alle notwendigen Dokumentationen vorzubereiten und sicherzustellen, dass diese den Anforderungen entsprechen. Vor dem eigentlichen Audit kann ein internes Pre-Audit hilfreich sein, um sicherzustellen, dass Ihr Unternehmen bereit ist und eventuelle Schwachstellen vorzeitig adressiert werden können.

astronaut

Basec Support

Kontakt aufnehmen

Hier erreichen Sie uns

Kontakformular

Edit Template