Automobil – TISAX-fähig.
Lieferketten-sicher. Auftragsfähig.
Ohne TISAX®-Label kein Auftrag: OEMs verlangen von ihren Zulieferern den Nachweis der Informationssicherheit nach VDA ISA – je nach Schutzbedarf auf Assessment-Level AL 2 oder AL 3, inklusive Prototypenschutz. Hinzu kommen die Fahrzeug-Regularien UNECE R155/R156 und ISO/SAE 21434.
basec begleitet Zulieferer und Engineering-Dienstleister von der Gap-Analyse über den ISMS-Aufbau bis zum erfolgreichen Assessment – damit Ihr Label steht, wenn der OEM danach fragt.
Assessment-Level (AL 1–3) bestimmen die Prüftiefe Ihres TISAX-Assessments.
Die UN-Regelung R155 verlangt ein Cybersecurity-Management-System für Fahrzeugtypen.
ISO/SAE 21434 definiert Cybersecurity-Engineering über den Fahrzeug-Lebenszyklus.
Prototypenschutz, Lieferkette, Auftragsfähigkeit.
In der Automobilbranche ist Informationssicherheit die Eintrittskarte zum Geschäft. OEMs verlangen von ihren Zulieferern ein TISAX®-Label nach VDA ISA – je nach Datenschutz- und Prototypenschutzbedarf auf Assessment-Level AL 2 oder AL 3. Fehlt der Nachweis, fehlt die Auftragsfähigkeit.
Dazu kommen die Fahrzeug-Regularien UNECE R155/R156 und ISO/SAE 21434 für Cybersecurity-Engineering sowie – für größere Zulieferer – NIS2 und die Absicherung der gesamten Lieferkette. ISO 27001 bildet die gemeinsame Basis. Wir kennen die Prüflogik der Assessoren und führen Sie zielgerichtet zum Label, ohne Umwege.
Ihre Pflichten, die wir sprechen
Welches Level Ihr OEM verlangt – und was das bedeutet.
Entlang der Lieferkette fließen sensible Daten bis zu Prototypeninformationen. Das geforderte Assessment-Level entscheidet über die Tiefe Ihrer Maßnahmen. Wählen Sie Ihr Level:
AL 2 Nachweis per Selbstauskunft + Plausibilitätsprüfung (Remote-Assessment)
- ISMS nach VDA ISA mit dokumentierten Richtlinien
- Zugriffs- und Berechtigungsmanagement
- Lieferanten- und Dienstleistersteuerung
- Awareness der Belegschaft
- Risikomanagement und Maßnahmenverfolgung
- Vorbereitung auf das Selbstauskunft-Assessment
AL 3 Vor-Ort-Assessment mit verschärfter Prüftiefe – für Prototypen + hohen Schutzbedarf
- Alle Maßnahmen aus AL 2 – auf höherem Reifegrad
- Prototypenschutz nach VDA-Anforderungen
- Physische Sicherheit + Werkschutz
- Verschärfte Zutritts- und Zonenkontrolle
- Nachweis im Vor-Ort-Assessment
- Bei Bedarf: Datenschutz-Modul im Assessment
Interaktiv: Umschalten zwischen AL 2 und AL 3 zeigt, welche Maßnahmen das jeweils geforderte Label konkret verlangt.
Die Leistungen, die Ihr Label tragen.
Von der zertifizierbaren Basis bis zum Assessment-Tag – alles, was den Weg zum TISAX-Label sicher macht.
TISAX®-Begleitung
Von der Gap-Analyse gegen den VDA ISA bis zum erfolgreichen Assessment und Ihrem Label.
ISO 27001
Das zertifizierbare Fundament, auf dem Ihr TISAX-Reifegrad effizient aufsetzt.
ISMS: Aufbau
Strukturierter Aufbau Ihres Managementsystems entlang der VDA-ISA-Kontrollbereiche.
Auditvorbereitung
Interne Generalprobe und Dokumentenprüfung, damit Sie am Assessment-Tag souverän bestehen.
Pentesting
Technische Prüfung Ihrer Systeme – Nachweis wirksamer Kontrollen für Ihren Reifegrad.
TISAX®-Schulung
Live-Online-Schulung für ISOs und IT-Leiter: VDA ISA, Kontrollbereiche und Assessment-Vorbereitung.
Wir kennen die Prüflogik der Assessoren.
erfolgreiche Projekte seit 2022.
zufriedene Kunden.
- Durchgängige Begleitung von der Gap-Analyse bis zum bestandenen Assessment.
- Erfahrung mit Prototypenschutz und Standortbewertung nach VDA-Anforderungen.
- Vertrautheit mit der Prüflogik und den Erwartungen der TISAX-Assessoren.
- Inhouse-Team aus zertifizierten Informationssicherheitsbeauftragten und Auditoren.
Antworten für die Automobilbranche.
Warum verlangt unser OEM ein TISAX-Label?
OEMs geben sensible Informationen und teils Prototypendaten an ihre Zulieferer weiter und müssen sicherstellen, dass diese angemessen geschützt sind. Statt jeden Zulieferer selbst zu auditieren, akzeptiert die Branche das gemeinsame TISAX®-Label auf Basis des VDA ISA. Ohne dieses Label sind Sie faktisch nicht auftragsfähig.
Was ist der Unterschied zwischen AL 2 und AL 3?
Das Assessment-Level richtet sich nach dem Schutzbedarf der verarbeiteten Informationen. AL 2 wird in der Regel per Selbstauskunft und Plausibilitätsprüfung (überwiegend remote) nachgewiesen. AL 3 gilt für hohen Schutzbedarf – etwa Prototypen – und verlangt ein Vor-Ort-Assessment mit deutlich höherer Prüftiefe, inklusive physischer Sicherheit. Welches Level Sie brauchen, gibt Ihr OEM vor.
Reicht unsere ISO-27001-Zertifizierung für TISAX?
Eine ISO-27001-Zertifizierung ist eine sehr gute Grundlage und deckt viele Anforderungen ab, ersetzt das TISAX-Assessment aber nicht. Der VDA ISA enthält zusätzliche, automobilspezifische Anforderungen – insbesondere zu Prototypenschutz und Datenschutz. Wir nutzen Ihr bestehendes ISMS als Fundament und ergänzen gezielt das, was TISAX zusätzlich verlangt.
Wie lange dauert der Weg zum TISAX-Label?
Das hängt vom Ausgangsreifegrad und dem geforderten Level ab – häufig einige Monate von der Gap-Analyse bis zum Assessment. Mit einem bestehenden ISMS und strukturierter Begleitung lässt sich der Weg deutlich verkürzen. Nach einer kurzen Bestandsaufnahme geben wir Ihnen eine realistische Einschätzung für Ihren Fall.
Heute handeln. Morgen geschützt sein.
Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.
Jetzt Erstberatung sichern