Branchen / Automobil

Automobil – TISAX-fähig.
Lieferketten-sicher. Auftragsfähig.

Ohne TISAX®-Label kein Auftrag: OEMs verlangen von ihren Zulieferern den Nachweis der Informationssicherheit nach VDA ISA – je nach Schutzbedarf auf Assessment-Level AL 2 oder AL 3, inklusive Prototypenschutz. Hinzu kommen die Fahrzeug-Regularien UNECE R155/R156 und ISO/SAE 21434.

basec begleitet Zulieferer und Engineering-Dienstleister von der Gap-Analyse über den ISMS-Aufbau bis zum erfolgreichen Assessment – damit Ihr Label steht, wenn der OEM danach fragt.

Jetzt Erstberatung sichern Mehr zu TISAX®
3

Assessment-Level (AL 1–3) bestimmen die Prüftiefe Ihres TISAX-Assessments.

155

Die UN-Regelung R155 verlangt ein Cybersecurity-Management-System für Fahrzeugtypen.

21434

ISO/SAE 21434 definiert Cybersecurity-Engineering über den Fahrzeug-Lebenszyklus.

Ihre Welt kennen wir

Prototypenschutz, Lieferkette, Auftragsfähigkeit.

In der Automobilbranche ist Informationssicherheit die Eintrittskarte zum Geschäft. OEMs verlangen von ihren Zulieferern ein TISAX®-Label nach VDA ISA – je nach Datenschutz- und Prototypenschutzbedarf auf Assessment-Level AL 2 oder AL 3. Fehlt der Nachweis, fehlt die Auftragsfähigkeit.

Dazu kommen die Fahrzeug-Regularien UNECE R155/R156 und ISO/SAE 21434 für Cybersecurity-Engineering sowie – für größere Zulieferer – NIS2 und die Absicherung der gesamten Lieferkette. ISO 27001 bildet die gemeinsame Basis. Wir kennen die Prüflogik der Assessoren und führen Sie zielgerichtet zum Label, ohne Umwege.

Ihre Pflichten, die wir sprechen

TISAX® VDA ISA AL 2 / AL 3 Prototypenschutz UNECE R155 / R156 ISO/SAE 21434 ISO 27001 NIS2
Ihr Weg zum TISAX-Label

Welches Level Ihr OEM verlangt – und was das bedeutet.

Entlang der Lieferkette fließen sensible Daten bis zu Prototypeninformationen. Das geforderte Assessment-Level entscheidet über die Tiefe Ihrer Maßnahmen. Wählen Sie Ihr Level:

OEMAuftraggeber
Tier-1Systemlieferant
Ihr BetriebTier-1 / Tier-2

AL 2  Nachweis per Selbstauskunft + Plausibilitätsprüfung (Remote-Assessment)

  • ISMS nach VDA ISA mit dokumentierten Richtlinien
  • Zugriffs- und Berechtigungsmanagement
  • Lieferanten- und Dienstleistersteuerung
  • Awareness der Belegschaft
  • Risikomanagement und Maßnahmenverfolgung
  • Vorbereitung auf das Selbstauskunft-Assessment

AL 3  Vor-Ort-Assessment mit verschärfter Prüftiefe – für Prototypen + hohen Schutzbedarf

  • Alle Maßnahmen aus AL 2 – auf höherem Reifegrad
  • Prototypenschutz nach VDA-Anforderungen
  • Physische Sicherheit + Werkschutz
  • Verschärfte Zutritts- und Zonenkontrolle
  • Nachweis im Vor-Ort-Assessment
  • Bei Bedarf: Datenschutz-Modul im Assessment

Interaktiv: Umschalten zwischen AL 2 und AL 3 zeigt, welche Maßnahmen das jeweils geforderte Label konkret verlangt.

Erfahrung in der Automobilbranche

Wir kennen die Prüflogik der Assessoren.

250+

erfolgreiche Projekte seit 2022.

170+

zufriedene Kunden.

  • Durchgängige Begleitung von der Gap-Analyse bis zum bestandenen Assessment.
  • Erfahrung mit Prototypenschutz und Standortbewertung nach VDA-Anforderungen.
  • Vertrautheit mit der Prüflogik und den Erwartungen der TISAX-Assessoren.
  • Inhouse-Team aus zertifizierten Informationssicherheitsbeauftragten und Auditoren.
Vertrauen aus der Branche:

Widerstandsfähig, wenn es zählt

Wie ein Automobilzulieferer seine Zertifizierungsfähigkeit durch die schwerste Unternehmenskrise rettet – die Informationssicherheit bleibt handlungsfähig.

Zur Case Study
Häufig gestellte Fragen

Antworten für die Automobilbranche.

Warum verlangt unser OEM ein TISAX-Label?

OEMs geben sensible Informationen und teils Prototypendaten an ihre Zulieferer weiter und müssen sicherstellen, dass diese angemessen geschützt sind. Statt jeden Zulieferer selbst zu auditieren, akzeptiert die Branche das gemeinsame TISAX®-Label auf Basis des VDA ISA. Ohne dieses Label sind Sie faktisch nicht auftragsfähig.

Was ist der Unterschied zwischen AL 2 und AL 3?

Das Assessment-Level richtet sich nach dem Schutzbedarf der verarbeiteten Informationen. AL 2 wird in der Regel per Selbstauskunft und Plausibilitätsprüfung (überwiegend remote) nachgewiesen. AL 3 gilt für hohen Schutzbedarf – etwa Prototypen – und verlangt ein Vor-Ort-Assessment mit deutlich höherer Prüftiefe, inklusive physischer Sicherheit. Welches Level Sie brauchen, gibt Ihr OEM vor.

Reicht unsere ISO-27001-Zertifizierung für TISAX?

Eine ISO-27001-Zertifizierung ist eine sehr gute Grundlage und deckt viele Anforderungen ab, ersetzt das TISAX-Assessment aber nicht. Der VDA ISA enthält zusätzliche, automobilspezifische Anforderungen – insbesondere zu Prototypenschutz und Datenschutz. Wir nutzen Ihr bestehendes ISMS als Fundament und ergänzen gezielt das, was TISAX zusätzlich verlangt.

Wie lange dauert der Weg zum TISAX-Label?

Das hängt vom Ausgangsreifegrad und dem geforderten Level ab – häufig einige Monate von der Gap-Analyse bis zum Assessment. Mit einem bestehenden ISMS und strukturierter Begleitung lässt sich der Weg deutlich verkürzen. Nach einer kurzen Bestandsaufnahme geben wir Ihnen eine realistische Einschätzung für Ihren Fall.

Heute handeln. Morgen geschützt sein.

Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.

Jetzt Erstberatung sichern