Automobilzulieferer und Dienstleister
Sie verarbeiten schutzbedürftige Informationen für OEMs oder weitere Unternehmen der Lieferkette und müssen ein gefordertes TISAX®-Label nachweisen.
TISAX®
Ab 2027 beauftragte TISAX®-Assessments basieren auf ISA2027. Die neue Version präzisiert Anforderungen und Nachweise, stärkt die Lieferkettensicherheit und strukturiert den Prototypenschutz neu. ACM unterstützt Sie dabei, relevante Änderungen zu bewerten, vorhandene Prozesse gezielt anzupassen und belastbar in das Assessment zu gehen.
Einstieg
TISAX® richtet sich an Unternehmen, die in der automobilen Wertschöpfungskette sensible Informationen austauschen oder von Kunden einen belastbaren Nachweis zur Informationssicherheit benötigen. Für ab 2027 beauftragte Assessments ist ISA2027 die maßgebliche Grundlage.
Sie verarbeiten schutzbedürftige Informationen für OEMs oder weitere Unternehmen der Lieferkette und müssen ein gefordertes TISAX®-Label nachweisen.
Sie arbeiten mit Entwicklungsdaten, Prototypen oder Testfahrzeugen und benötigen ein nachvollziehbares Schutzniveau über Standorte und Partner hinweg.
Sie steuern ISMS, Nachweise, interne Audits und die Vorbereitung auf ein neues oder wiederkehrendes TISAX®-Assessment.
Überblick
TISAX® ist ein Assessment- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie. Der VDA-ISA-Katalog definiert die Anforderungen; das Assessment-Ergebnis wird über TISAX®-Labels im ENX-Portal gezielt mit Geschäftspartnern geteilt.
TISAX® ist der branchenweit etablierte Mechanismus zur Prüfung und zum Austausch von Ergebnissen zur Informationssicherheit in der Automobilindustrie.
ISA2027 ist der neue VDA-ISA-Anforderungskatalog und gilt für TISAX®-Assessments, die ab 2027 beauftragt werden.
Klarere Controls, aktualisierte Referenzen, stärkere Anforderungen an Lieferketten und ein neu strukturierter Prototypenschutz.
Vorhandene TISAX®-Labels behalten ihre Laufzeit. Die jährliche Aktualisierung des ISA-Katalogs führt nicht automatisch zu häufigeren Reassessments.
Quick-Check
TISAX® ist keine gesetzliche Pflicht. Relevant wird der Mechanismus in der Regel durch Anforderungen von Kunden und Partnern sowie durch den Schutzbedarf der verarbeiteten Informationen. Der Quick-Check liefert eine erste Orientierung und ersetzt keine individuelle Festlegung von Scope und Assessmentzielen.
Anforderungen
ISA2027 entwickelt den bestehenden Anforderungskatalog weiter. Im Fokus stehen eindeutigere Controls, nachvollziehbare Entscheidungen, eine stärkere Steuerung der Lieferkette und ein überarbeiteter Prototypenschutz.
Für relevante Controls muss nachvollziehbar sein, wie einzelne Aspekte berücksichtigt wurden. Entscheidungen, Abweichungen und Nachweise müssen im Assessment schlüssig erklärbar sein.
Relevante Lieferanten sind risikobasiert zu klassifizieren. Sicherheitsanforderungen, vertragliche Regelungen, Nachweise und regelmäßige Überwachung müssen zusammenpassen; wesentliche Änderungen sind in die Bewertung einzubeziehen.
Die Zuordnungen zu ISO/IEC 27001:2022, NIST Cybersecurity Framework 2.0 und ISA/IEC 62443 wurden überarbeitet und präzisiert. Bestehende Managementsysteme sollten auf Überschneidungen und Abweichungen geprüft werden.
Die Anforderungen werden in organisatorische sowie physische und umgebungsbezogene Bereiche gegliedert. Zusätzlich gewinnen Nachverfolgbarkeit, Lebenszyklus und die sichere Rückgabe, Verwertung oder Entsorgung geschützter Prototypen an Bedeutung.
Herausforderungen
Viele Unternehmen haben bereits ein ISMS und zahlreiche Nachweise. Die Herausforderung liegt darin, Änderungen richtig einzuordnen, Lücken gezielt zu schließen und die Umsetzung im Assessment nachvollziehbar zu machen.
Lösung
ACM verbindet die fachliche Einordnung von ISA2027 mit der Umsetzung im bestehenden Managementsystem. Im Mittelpunkt stehen wirksame Prozesse und Nachweise, die im Alltag funktionieren und im Assessment nachvollziehbar sind.
Wir klären Standorte, Schutzbedarfe, Kundenanforderungen und die passenden Assessmentziele.
Ergebnis: ein klar abgegrenzter Scope und ein belastbarer Vorbereitungsplan.
Wir vergleichen den aktuellen Umsetzungsstand controlbezogen mit ISA2027, bewerten Abweichungen und priorisieren Maßnahmen nach Risiko und Assessmentrelevanz.
Ergebnis: eine nachvollziehbare Gap- und Maßnahmenübersicht.
Wir unterstützen bei Prozessen, Richtlinien, Lieferantensteuerung und der strukturierten Aufbereitung von Nachweisen.
Ergebnis: wirksame, im Assessment erklärbare Regelungen statt isolierter Dokumente.
Wir prüfen die Wirksamkeit, simulieren typische Assessmentfragen und bereiten verantwortliche Teams gezielt vor.
Ergebnis: belastbare Readiness und mehr Sicherheit im Assessment.
In allen Beratungsthemen kann sowohl das Leistungsportfolio als auch die langjährige Expertise der ACM vollkommen überzeugen. Mit dem breit gefächerten Know-how im IT-Bereich bietet ACM professionelle Lösungen für individuelle Anforderungen. Inhouse oder Remote - ganz nach Kundenwunsch.
Vorgehen
Unser Vorgehen orientiert sich an Ihrem Schutzbedarf, dem vorhandenen ISMS und dem Termin des nächsten Assessments.
Wir erfassen Assessmentziele, Standorte, Schutzbedarfe, Kundenanforderungen und den geplanten Assessmenttermin.
Wir vergleichen den vorhandenen Umsetzungsstand controlbezogen mit ISA2027 und leiten einen realistischen Maßnahmenplan ab.
Wir begleiten die Anpassung von Prozessen, Richtlinien, Lieferantensteuerung und Nachweisen und integrieren sie in das bestehende ISMS.
Mit Gap-Analyse, Readiness Check oder internem Audit prüfen wir die Umsetzung, schließen Lücken und bereiten die beteiligten Teams auf das Assessment vor.
Use Cases
Die kompakte Fachinformation fasst Geltungsbeginn, wesentliche Änderungen, Vorbereitungsschritte und Nutzen von ISA2027 zusammen.
Automobilindustrie und Zulieferkette
Die Fachinformation zeigt auf einen Blick, welche Änderungen ISA2027 mit sich bringt, welche Bereiche besonders betroffen sind und wie Unternehmen ihre Vorbereitung strukturiert angehen können.
FAQ
Klare Antworten auf die wichtigsten Fragen zu TISAX®, ISA2027, Assessmentzielen und Vorbereitung.
TISAX® ist ein von der ENX Association betriebener Assessment- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie. Unternehmen lassen definierte Anforderungen prüfen und können die daraus resultierenden TISAX®-Labels gezielt mit Geschäftspartnern teilen.
Nein. TISAX® ist keine klassische Zertifizierung. Das Ergebnis eines erfolgreichen Assessments sind TISAX®-Labels, die das erreichte Assessmentziel abbilden und im ENX-Portal für ausgewählte Partner freigegeben werden können.
TISAX® ist vor allem für Unternehmen der automobilen Wertschöpfungskette relevant, die vertrauliche Informationen, Entwicklungsdaten, Prototypen oder personenbezogene Daten verarbeiten. Häufig ergibt sich die Anforderung aus Kundenverträgen oder Vorgaben eines Geschäftspartners.
ISA2027 ist die neue Version des VDA-ISA-Anforderungskatalogs für TISAX®-Assessments. Sie präzisiert Controls und Nachweispflichten, stärkt die Lieferkettensicherheit, aktualisiert Referenzen zu internationalen Standards und strukturiert den Prototypenschutz neu.
ISA2027 gilt für TISAX®-Assessments, die ab 2027 beauftragt werden. Maßgeblich ist damit der Zeitpunkt der Beauftragung des Assessments, nicht das Ende der Laufzeit eines bereits bestehenden Labels.
Wichtige Änderungen betreffen die nachvollziehbare Berücksichtigung einzelner Control-Aspekte, die risikobasierte Steuerung und Überwachung von Lieferanten, aktualisierte Standard-Mappings sowie organisatorische, physische und umgebungsbezogene Anforderungen im Prototypenschutz.
Ja. Bestehende Labels bleiben bis zum Ende ihrer jeweiligen Laufzeit gültig. Die neue jährliche Versionierung des ISA-Katalogs verkürzt die Gültigkeitsdauer nicht; TISAX®-Labels können weiterhin bis zu drei Jahre gültig sein.
ACM klärt Scope und Assessmentziele, führt eine controlbezogene Delta-Analyse durch, unterstützt bei Maßnahmen und Nachweisen und prüft die Readiness mit internen Audits oder einem Readiness Check. Auf Wunsch begleiten wir auch die Assessmentvorbereitung und schulen beteiligte Teams.
Kontakt
Wir unterstützen Sie bei der strukturierten Umstellung auf ISA2027 - praxisnah, risikoorientiert und abgestimmt auf Ihr bestehendes Managementsystem.
TISAX® nicht nur dokumentieren, sondern wirksam umsetzen.
Delta-Analyse, Readiness Check, Lieferantenmanagement, interne Audits und TISAX®-Schulungen aus einer Hand - abgestimmt auf Schutzbedarf, vorhandenes ISMS und Ihre Assessmentplanung.
Bei uns stehen Sie im Mittelpunkt!
Wir beraten Sie zu umfassend zu vielen verschiendenen Themen, identifizieren den Status Quo Ihres Unternehmens und erstellen individuelle, zielführende Handlungskonzepte. Diese setzen wir gerne für Sie in die Tat um, unterstützen aber auch in Konstellationen mit anderen Dienstleistern – eben genau so, wie es Ihre Anforderungen optimal bedient.