TISAX®

TISAX®-Readiness: ISA2027 sicher umsetzen

Ab 2027 beauftragte TISAX®-Assessments basieren auf ISA2027. Die neue Version präzisiert Anforderungen und Nachweise, stärkt die Lieferkettensicherheit und strukturiert den Prototypenschutz neu. ACM unterstützt Sie dabei, relevante Änderungen zu bewerten, vorhandene Prozesse gezielt anzupassen und belastbar in das Assessment zu gehen.

  • ISA2027-Änderungen sicher einordnen
  • Scope, Nachweise und Assessmentziele klären
  • Readiness für das nächste Assessment schaffen

Einstieg

TISAX® für die automobile Wertschöpfungskette

TISAX® richtet sich an Unternehmen, die in der automobilen Wertschöpfungskette sensible Informationen austauschen oder von Kunden einen belastbaren Nachweis zur Informationssicherheit benötigen. Für ab 2027 beauftragte Assessments ist ISA2027 die maßgebliche Grundlage.

Zielgruppen

Automobilzulieferer und Dienstleister

Sie verarbeiten schutzbedürftige Informationen für OEMs oder weitere Unternehmen der Lieferkette und müssen ein gefordertes TISAX®-Label nachweisen.

Hersteller und Entwicklungspartner

Sie arbeiten mit Entwicklungsdaten, Prototypen oder Testfahrzeugen und benötigen ein nachvollziehbares Schutzniveau über Standorte und Partner hinweg.

IT-, Informationssicherheits- und Qualitätsverantwortliche

Sie steuern ISMS, Nachweise, interne Audits und die Vorbereitung auf ein neues oder wiederkehrendes TISAX®-Assessment.

Überblick

TISAX® und ISA2027 auf einen Blick

TISAX® ist ein Assessment- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie. Der VDA-ISA-Katalog definiert die Anforderungen; das Assessment-Ergebnis wird über TISAX®-Labels im ENX-Portal gezielt mit Geschäftspartnern geteilt.

TISAX® ist der branchenweit etablierte Mechanismus zur Prüfung und zum Austausch von Ergebnissen zur Informationssicherheit in der Automobilindustrie.

ISA2027 ist der neue VDA-ISA-Anforderungskatalog und gilt für TISAX®-Assessments, die ab 2027 beauftragt werden.

Klarere Controls, aktualisierte Referenzen, stärkere Anforderungen an Lieferketten und ein neu strukturierter Prototypenschutz.

Vorhandene TISAX®-Labels behalten ihre Laufzeit. Die jährliche Aktualisierung des ISA-Katalogs führt nicht automatisch zu häufigeren Reassessments.

Quick-Check

Ist TISAX® für Ihr Unternehmen relevant?

TISAX® ist keine gesetzliche Pflicht. Relevant wird der Mechanismus in der Regel durch Anforderungen von Kunden und Partnern sowie durch den Schutzbedarf der verarbeiteten Informationen. Der Quick-Check liefert eine erste Orientierung und ersetzt keine individuelle Festlegung von Scope und Assessmentzielen.

Fordern Kunden oder Geschäftspartner ein bestimmtes TISAX®-Label?
Verarbeitet Ihr Unternehmen vertrauliche oder streng vertrauliche Informationen aus der Automobilindustrie?
Arbeiten Sie mit Prototypen, Testfahrzeugen oder besonders schutzbedürftigen Entwicklungsdaten?
Sind Standorte oder Leistungen Ihres Unternehmens Teil einer automobilen Lieferkette mit definierten Informationssicherheitsanforderungen?
Bitte beantworten Sie die Fragen für eine erste Einschätzung.

Anforderungen

Was ISA2027 konkret verändert

ISA2027 entwickelt den bestehenden Anforderungskatalog weiter. Im Fokus stehen eindeutigere Controls, nachvollziehbare Entscheidungen, eine stärkere Steuerung der Lieferkette und ein überarbeiteter Prototypenschutz.

Für relevante Controls muss nachvollziehbar sein, wie einzelne Aspekte berücksichtigt wurden. Entscheidungen, Abweichungen und Nachweise müssen im Assessment schlüssig erklärbar sein.

Relevante Lieferanten sind risikobasiert zu klassifizieren. Sicherheitsanforderungen, vertragliche Regelungen, Nachweise und regelmäßige Überwachung müssen zusammenpassen; wesentliche Änderungen sind in die Bewertung einzubeziehen.

Die Zuordnungen zu ISO/IEC 27001:2022, NIST Cybersecurity Framework 2.0 und ISA/IEC 62443 wurden überarbeitet und präzisiert. Bestehende Managementsysteme sollten auf Überschneidungen und Abweichungen geprüft werden.

Die Anforderungen werden in organisatorische sowie physische und umgebungsbezogene Bereiche gegliedert. Zusätzlich gewinnen Nachverfolgbarkeit, Lebenszyklus und die sichere Rückgabe, Verwertung oder Entsorgung geschützter Prototypen an Bedeutung.

Herausforderungen

Typische Hürden - und wie sie beherrschbar werden

Viele Unternehmen haben bereits ein ISMS und zahlreiche Nachweise. Die Herausforderung liegt darin, Änderungen richtig einzuordnen, Lücken gezielt zu schließen und die Umsetzung im Assessment nachvollziehbar zu machen.

Lösung

Von der Delta-Analyse bis zur Assessment-Readiness

ACM verbindet die fachliche Einordnung von ISA2027 mit der Umsetzung im bestehenden Managementsystem. Im Mittelpunkt stehen wirksame Prozesse und Nachweise, die im Alltag funktionieren und im Assessment nachvollziehbar sind.

1

Scope und Assessmentziele

Wir klären Standorte, Schutzbedarfe, Kundenanforderungen und die passenden Assessmentziele.

Ergebnis: ein klar abgegrenzter Scope und ein belastbarer Vorbereitungsplan.

2

ISA2027 Delta-Analyse

Wir vergleichen den aktuellen Umsetzungsstand controlbezogen mit ISA2027, bewerten Abweichungen und priorisieren Maßnahmen nach Risiko und Assessmentrelevanz.

Ergebnis: eine nachvollziehbare Gap- und Maßnahmenübersicht.

3

Umsetzung und Nachweise

Wir unterstützen bei Prozessen, Richtlinien, Lieferantensteuerung und der strukturierten Aufbereitung von Nachweisen.

Ergebnis: wirksame, im Assessment erklärbare Regelungen statt isolierter Dokumente.

4

Readiness Check, interne Audits und Schulungen

Wir prüfen die Wirksamkeit, simulieren typische Assessmentfragen und bereiten verantwortliche Teams gezielt vor.

Ergebnis: belastbare Readiness und mehr Sicherheit im Assessment.

Top-Consultants

In allen Beratungsthemen kann sowohl das Leistungsportfolio als auch die langjährige Expertise der ACM vollkommen überzeugen. Mit dem breit gefächerten Know-how im IT-Bereich bietet ACM professionelle Lösungen für individuelle Anforderungen. Inhouse oder Remote - ganz nach Kundenwunsch.

Top-Consultant 2022 | ACM Consultants GmbH
Top-Consultant 2023 | ACM Consultants GmbH
Top-Consultant 2024 | ACM Consultants GmbH
Top-Consultant 2025 | ACM Consultants GmbH

Vorgehen

Strukturiert und passend zu Ihrem Assessmenttermin

Unser Vorgehen orientiert sich an Ihrem Schutzbedarf, dem vorhandenen ISMS und dem Termin des nächsten Assessments.

01

Ausgangslage und Scope klären

Wir erfassen Assessmentziele, Standorte, Schutzbedarfe, Kundenanforderungen und den geplanten Assessmenttermin.

02

Delta analysieren und priorisieren

Wir vergleichen den vorhandenen Umsetzungsstand controlbezogen mit ISA2027 und leiten einen realistischen Maßnahmenplan ab.

03

Maßnahmen und Nachweise umsetzen

Wir begleiten die Anpassung von Prozessen, Richtlinien, Lieferantensteuerung und Nachweisen und integrieren sie in das bestehende ISMS.

04

Wirksamkeit und Readiness prüfen

Mit Gap-Analyse, Readiness Check oder internem Audit prüfen wir die Umsetzung, schließen Lücken und bereiten die beteiligten Teams auf das Assessment vor.

Use Cases

Fachinformation: TISAX® Update 2027

Die kompakte Fachinformation fasst Geltungsbeginn, wesentliche Änderungen, Vorbereitungsschritte und Nutzen von ISA2027 zusammen.

TISAX® Update 2027: ISA2027 kommt

Automobilindustrie und Zulieferkette

TISAX® Update 2027: ISA2027 kommt

Die Fachinformation zeigt auf einen Blick, welche Änderungen ISA2027 mit sich bringt, welche Bereiche besonders betroffen sind und wie Unternehmen ihre Vorbereitung strukturiert angehen können.

Fachinformation herunterladen

FAQ

Häufige Fragen zu TISAX® und ISA2027

Klare Antworten auf die wichtigsten Fragen zu TISAX®, ISA2027, Assessmentzielen und Vorbereitung.

TISAX® ist ein von der ENX Association betriebener Assessment- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie. Unternehmen lassen definierte Anforderungen prüfen und können die daraus resultierenden TISAX®-Labels gezielt mit Geschäftspartnern teilen.

Nein. TISAX® ist keine klassische Zertifizierung. Das Ergebnis eines erfolgreichen Assessments sind TISAX®-Labels, die das erreichte Assessmentziel abbilden und im ENX-Portal für ausgewählte Partner freigegeben werden können.

TISAX® ist vor allem für Unternehmen der automobilen Wertschöpfungskette relevant, die vertrauliche Informationen, Entwicklungsdaten, Prototypen oder personenbezogene Daten verarbeiten. Häufig ergibt sich die Anforderung aus Kundenverträgen oder Vorgaben eines Geschäftspartners.

ISA2027 ist die neue Version des VDA-ISA-Anforderungskatalogs für TISAX®-Assessments. Sie präzisiert Controls und Nachweispflichten, stärkt die Lieferkettensicherheit, aktualisiert Referenzen zu internationalen Standards und strukturiert den Prototypenschutz neu.

ISA2027 gilt für TISAX®-Assessments, die ab 2027 beauftragt werden. Maßgeblich ist damit der Zeitpunkt der Beauftragung des Assessments, nicht das Ende der Laufzeit eines bereits bestehenden Labels.

Wichtige Änderungen betreffen die nachvollziehbare Berücksichtigung einzelner Control-Aspekte, die risikobasierte Steuerung und Überwachung von Lieferanten, aktualisierte Standard-Mappings sowie organisatorische, physische und umgebungsbezogene Anforderungen im Prototypenschutz.

Ja. Bestehende Labels bleiben bis zum Ende ihrer jeweiligen Laufzeit gültig. Die neue jährliche Versionierung des ISA-Katalogs verkürzt die Gültigkeitsdauer nicht; TISAX®-Labels können weiterhin bis zu drei Jahre gültig sein.

ACM klärt Scope und Assessmentziele, führt eine controlbezogene Delta-Analyse durch, unterstützt bei Maßnahmen und Nachweisen und prüft die Readiness mit internen Audits oder einem Readiness Check. Auf Wunsch begleiten wir auch die Assessmentvorbereitung und schulen beteiligte Teams.

Kontakt

Bereit für ISA2027?

Wir unterstützen Sie bei der strukturierten Umstellung auf ISA2027 - praxisnah, risikoorientiert und abgestimmt auf Ihr bestehendes Managementsystem.

TISAX® nicht nur dokumentieren, sondern wirksam umsetzen.

Delta-Analyse, Readiness Check, Lieferantenmanagement, interne Audits und TISAX®-Schulungen aus einer Hand - abgestimmt auf Schutzbedarf, vorhandenes ISMS und Ihre Assessmentplanung.

Kontakt aufnehmen

Oder Sie möchten uns direkt anrufen

Patrick Andreas > ACM Consultants GmbH | ACM Consultants GmbH Patrick Andreas Geschäftsführer ACM Consultants GmbH +49 151 14665555

Bei uns stehen Sie im Mittelpunkt!
Wir beraten Sie zu umfassend zu vielen verschiendenen Themen, identifizieren den Status Quo Ihres Unternehmens und erstellen individuelle, zielführende Handlungskonzepte. Diese setzen wir gerne für Sie in die Tat um, unterstützen aber auch in Konstellationen mit anderen Dienstleistern – eben genau so, wie es Ihre Anforderungen optimal bedient.