TISAX® – Vertrauen entlang der
gesamten Lieferkette.
TISAX® (Trusted Information Security Assessment Exchange) ist der branchenweit anerkannte Prüf- und Austauschstandard für Informationssicherheit in der Automobilindustrie. Auf Basis des VDA-ISA-Katalogs weisen Sie gegenüber OEMs und Geschäftspartnern nach, dass sensible Informationen, Konstruktionsdaten und Prototypen bei Ihnen sicher sind.
Für Zulieferer, Entwicklungspartner und Dienstleister der Automobilbranche wird das TISAX-Label zunehmend zur Voraussetzung für neue Geschäftsbeziehungen. Wir begleiten Sie von der ersten Gap-Analyse bis zum erfolgreichen Assessment.
Assessment-Level (AL1–AL3) – von Selbstbewertung bis zum Vor-Ort-Assessment.
ist ein TISAX-Label gültig, bevor ein Re-Assessment ansteht.
neue Schwachstellen registriert das BSI pro Tag, 24 % mehr als im Vorjahr.
Quelle zur Schwachstellen-Zahl: BSI, Die Lage der IT-Sicherheit in Deutschland 2025 (Berichtszeitraum 07/2024 bis 06/2025, veröffentlicht 11.11.2025)
So gelingt Ihr TISAX®-Assessment.
Fünf Gründe, warum Unternehmen den Weg zu ihrem TISAX-Label mit basec strukturiert und entspannt angehen.
Klarer Weg durch den VDA-ISA-Katalog
Der Kriterienkatalog wirkt auf den ersten Blick komplex. Wir übersetzen ihn in einen klaren, auf Ihr Unternehmen zugeschnittenen Fahrplan.
Passgenaues Assessment-Level
Nicht jeder Standort braucht AL3. Gemeinsam identifizieren wir das von Ihren Kunden geforderte und wirtschaftlich sinnvolle Assessment-Level.
Aktive Dokumentationsunterstützung
Nachweise, Richtlinien und Reifegrad-Bewertungen binden interne Ressourcen. Wir übernehmen diese Aufgabe maßgeblich.
Prüfsicherheit vor dem Prüftermin
Mit einem internen Self-Assessment schaffen wir Sicherheit, bevor der akkreditierte Prüfdienstleister antritt – ohne böse Überraschungen.
Praxis in der Automotive-Lieferkette
Wir kennen die Anforderungen von OEMs und Tier-1-Zulieferern aus zahlreichen Projekten entlang der gesamten Automobil-Lieferkette.
Drei Prüfziele, ein gemeinsamer Standard.
Der VDA-ISA-Katalog gliedert sich in drei Prüfziele. Welche davon relevant sind, hängt von Ihrem Geschäftsmodell und den Anforderungen Ihrer Kunden ab.
Informationssicherheit
Schutz sensibler Informationen wie Entwicklungsdaten, Konstruktionspläne und Geschäftsgeheimnisse entlang der gesamten Lieferkette – das Kernprüfziel jedes TISAX-Assessments.
Prototypenschutz
Zusätzliche physische und organisatorische Anforderungen zum Schutz von Fahrzeugen, Bauteilen und Komponenten vor unbefugter Einsicht – relevant für Entwicklungspartner und Zulieferer.
Datenschutz
Optionales Prüfziel zur Bewertung des Umgangs mit personenbezogenen Daten nach den Vorgaben der DSGVO – ergänzt die Informationssicherheit um die Datenschutz-Perspektive.
In sieben Schritten zum TISAX-Label.
Unser erprobter Plan bringt Struktur in die Umsetzung – von der Scope-Definition bis zum erfolgreichen Assessment durch einen akkreditierten Prüfdienstleister.
Registrierung + Scope-Definition
Sie registrieren sich auf der ENX-Plattform, wir legen gemeinsam den Geltungsbereich sowie die relevanten Prüfziele fest.
Assessment-Level festlegen
Wir bestimmen das von Ihren Kunden geforderte Assessment-Level und die benötigten Reifegrade nach VDA-ISA-Katalog.
Gap-Analyse
Wir gleichen Ihren Status quo mit den Anforderungen des VDA-ISA-Katalogs ab und identifizieren Lücken zu den geforderten Reifegraden.
Umsetzung der Maßnahmen
Sie schließen identifizierte Lücken gezielt – wir begleiten Sie bei Dokumentation, Prozessen und technischen Maßnahmen.
Internes Self-Assessment
Vor dem offiziellen Prüftermin führen wir ein internes Self-Assessment durch, um Prüfsicherheit zu schaffen.
TISAX-Assessment
Ein akkreditierter Prüfdienstleister führt das offizielle Assessment durch – remote oder vor Ort, je nach Assessment-Level.
Label-Erhalt + Freigabe
Nach erfolgreichem Assessment erhalten Sie Ihr TISAX-Label und teilen es gezielt mit Geschäftspartnern über die ENX-Plattform.
Antworten rund um TISAX®.
Die wichtigsten Fragen unserer Kunden zu Ablauf, Kosten und Assessment – kompakt beantwortet.
Was ist TISAX®?
TISAX® (Trusted Information Security Assessment Exchange) ist ein Prüf- und Austauschstandard für Informationssicherheit in der Automobilindustrie. Er basiert auf dem VDA-ISA-Katalog des Verbands der Automobilindustrie und wird von der ENX Association betrieben. Unternehmen lassen ihr Informationssicherheitsniveau durch akkreditierte Prüfdienstleister bewerten und erhalten bei Erfolg ein TISAX-Label.
Wer benötigt ein TISAX®-Label?
Ein TISAX-Label benötigen vor allem Zulieferer, Dienstleister und Entwicklungspartner von Automobilherstellern, die sensible Informationen wie Konstruktionsdaten oder Prototypen austauschen. Viele OEMs setzen das Label mittlerweile als Voraussetzung für neue Geschäftsbeziehungen voraus.
Was ist der Unterschied zwischen TISAX® und ISO 27001?
ISO/IEC 27001 ist ein allgemeiner, international anerkannter ISMS-Standard, während TISAX speziell auf die Anforderungen der Automobilindustrie zugeschnitten ist und zusätzliche Prüfziele wie den Prototypenschutz umfasst. Ein bestehendes ISO-27001-ISMS ist eine gute Grundlage für ein TISAX-Assessment, ersetzt es aber nicht vollständig.
Was bedeuten die Assessment-Level AL1 bis AL3?
Die Assessment-Level beschreiben die Prüftiefe: AL1 ist eine reine Selbstbewertung, AL2 umfasst eine Prüfung mit Plausibilitätscheck durch einen Prüfdienstleister, meist remote, und AL3 erfordert ein vollständiges Vor-Ort-Assessment. Welches Level erforderlich ist, geben in der Regel Ihre Kunden vor.
Wie lange dauert ein TISAX®-Assessment?
Je nach Reifegrad, Assessment-Level und Anzahl der Standorte dauert der Weg zum Label meist drei bis neun Monate. Ein strukturiertes Vorgehen mit vorbereitender Gap-Analyse verkürzt diesen Zeitraum spürbar.
Was kostet ein TISAX®-Assessment?
Die Kosten setzen sich aus der Registrierungsgebühr bei der ENX Association, den Gebühren des Prüfdienstleisters sowie dem internen und externen Beratungsaufwand zusammen. Wir erstellen Ihnen nach einer kurzen Bestandsaufnahme ein transparentes, auf Ihren Scope zugeschnittenes Angebot.
Wie lange ist ein TISAX®-Label gültig?
Ein TISAX-Label ist in der Regel drei Jahre gültig. Vor Ablauf ist ein Re-Assessment erforderlich, um das Label und den Zugang zum Informationsaustausch mit Ihren Geschäftspartnern zu erhalten.
Wie unterstützt basec Sie beim TISAX®-Assessment?
Wir begleiten Sie entlang unseres siebenstufigen Fahrplans von der Scope-Definition über die Gap-Analyse bis zum internen Self-Assessment – und bereiten Sie gezielt auf das offizielle Assessment durch einen akkreditierten Prüfdienstleister vor.
Zwei Menschen, ein Ansprechpartner.
Sie müssen nicht erst herausfinden, an wen Sie sich wenden. Ihre Anfrage nimmt Tim Will auf, organisatorisch wie fachlich, und stellt bei Bedarf gern einen Termin mit Erik Hofmann her.
Er kennt den VDA-ISA-Katalog und die Prüflogik der Assessments: Assessment-Level, Prototypenschutz, Datenschutz-Module und den Weg über die ENX-Plattform. Welches Label Ihre OEM-Kunden tatsächlich verlangen, klärt er vor dem ersten Aufwand.
Termine und fachliche Fragen über Tim WillAngebote, Projektzuschnitt und Termine. Er nimmt auch fachliche Fragen auf und vermittelt, wenn es tiefer gehen soll, einen Termin mit Erik. Auch dann der Richtige, wenn Sie noch nicht wissen, welches Assessment-Level Ihre Kunden fordern.
tim.will@basec.de +49 6326 346 3005Ihr Kontakt für ein reibungsloses TISAX®-Assessment.
Setzen Sie auf uns beim Weg zu Ihrem TISAX-Label – strukturiert, dokumentiert und mit Prüfsicherheit vor dem offiziellen Assessment.
- Passgenaues Assessment-Level statt Standardpaket
- Aktive Unterstützung bei Gap-Analyse und Dokumentation
- Praxiserprobtes Self-Assessment vor dem offiziellen Prüftermin
Struktur trifft Tempo
basec sorgt für effiziente Umsetzung statt endloser Theorie: mit klaren Prozessen, prüffertigen Dokumenten und technischer Begleitung auf Augenhöhe.
Sicherheit mit Bestand
Wir schaffen Strukturen, die wachsen können – von der Erst-Implementierung bis zur kontinuierlichen Verbesserung begleiten wir Sie nachhaltig durch jedes Re-Assessment.
Praxis in der Automotive-Lieferkette
Ob OEM-naher Zulieferer, Entwicklungspartner oder Dienstleister: Wir kennen die Anforderungen entlang der gesamten Automobil-Lieferkette und passen TISAX-Maßnahmen praxisnah an Ihr Geschäftsmodell an – statt Standardlösungen von der Stange.
Zertifizierte Qualität
Als Partner der Allianz für Cybersicherheit, BITMi-Mitglied und ISO-9001-zertifiziertes Unternehmen stehen wir selbst für die Standards ein, zu denen wir Sie beraten.
Heute handeln. Morgen geschützt sein.
Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.
Jetzt Erstberatung sichern