SECaaS.IT

TISAX (VDA ISA 6.0)

TISAX-Nachweis für die Automobil-Lieferkette.

Ein OEM oder Tier-1-Kunde verlangt ein TISAX-Label als Voraussetzung für die Zusammenarbeit. PRISM ISO deckt den vollständigen Audit-Workflow ab — mit KI-Bewertung Ihrer Richtlinien und einem Auditor, den Sie direkt mitbuchen können.

Für wen

Zulieferer und Dienstleister der Automobilindustrie, die von einem OEM oder Tier-1-Partner zum TISAX-Assessment aufgefordert wurden — unabhängig vom Assessment-Level.

Läuft bereits eine ISO-27001-Zertifizierung? Ein Control zählt für beide Normen.

KI-Richtlinienbewertung

Was fehlt — je TISAX-Anforderung, nicht pauschal.

PRISM liest Ihre vorhandenen Richtlinien und zeigt für jede VDA-ISA-Anforderung, was abgedeckt ist und was konkret fehlt — mit Erwartungshorizont je Kapitel.

VDA ISA 6.0Alle Assessment-LevelISO-27001-Crosswalk
PRISM ISO — TISAX Richtlinienbewertung

Was Sie konkret bekommen

Was PRISM für TISAX mitbringt

  • Vollständiger TISAX-Audit-Workflow

    VDA ISA 6.0, alle Assessment-Level — von der Planung bis zum Nachweis in einem System.

  • Controls & Gap-Analyse

    Informationssicherheit der Lieferkette: jede Anforderung bewertet, Lücken konkret benannt.

  • KI-Richtlinienbewertung

    PRISM liest Ihre Richtlinien und zeigt je TISAX-Anforderung, was erfüllt ist und was fehlt.

  • Multi-Framework-Mapping

    Controls für TISAX einmal erfüllen — automatisch für ISO 27001 wiederverwenden.

  • SoA automatisch

    Das Statement of Applicability entsteht direkt aus Ihren Bewertungen — prüffertig.

  • Auditor direkt buchbar

    Sobald Sie zertifizierungsreif sind, buchen Sie den Auditor ohne Koordinationsaufwand dazu.

TISAX Assessment-Vorbereitung

TISAX-Nachweis: strukturiert, nicht als Beratungsprojekt auf Zeit.

TISAX (VDA ISA 6.0) fordert ein strukturiertes ISMS für die Automobil-Lieferkette. PRISM ISO deckt alle Anforderungen aller drei Assessment-Level ab — mit SoA, Gap-Analyse und Maßnahmenplan für die Auditoren der ENX Association.

VDA ISA 6.0 Assessment Level 1–3 ENX-Audit-ready
PRISM ISO — TISAX SoA & Assessment

Häufige Fragen zu TISAX

Was ist TISAX?
TISAX (Trusted Information Security Assessment Exchange) ist ein Informationssicherheits-Assessment-Standard speziell für die Automobilindustrie, entwickelt vom VDA. Es basiert auf VDA ISA 6.0 (eng angelehnt an ISO 27001) und wird von OEMs und Tier-1-Zulieferern als Voraussetzung für Projektbeteiligungen gefordert.
Für wen ist TISAX verpflichtend?
TISAX ist für Unternehmen der Automobil-Lieferkette erforderlich, die sensible Informationen von OEMs (z.B. BMW, Mercedes, Volkswagen, Porsche, Audi) verarbeiten — Konstruktionspläne, Prototypen-Fotos, Kundendaten oder Fahrzeugentwicklungsunterlagen. Wer als Zulieferer tätig sein will, braucht TISAX.
Was sind die TISAX-Assessment-Level?
TISAX unterscheidet drei Assessment-Level: Level 1 (Self-Assessment, keine externe Prüfung), Level 2 (Assessment durch akkreditierten Prüfdienstleister, kein physischer Site Visit), Level 3 (umfassendes Assessment mit physischem Site Visit — für höchste Schutzbedarf-Anforderungen wie Prototypen). Der OEM legt das erforderliche Level fest.
Wie lange dauert eine TISAX-Zertifizierung?
Mit PRISM ISO und strukturiertem Vorgehen sind Unternehmen typischerweise in 3–6 Monaten assessment-bereit. Die Terminverfügbarkeit des Prüfdienstleisters kann den Zeitplan beeinflussen. Wer mit dem richtigen Vorgehen startet, vermeidet häufige Fehler und Nacharbeitsrunden.
Wie verhält sich TISAX zu ISO 27001?
TISAX basiert stark auf ISO 27001 — wer bereits ISO 27001 zertifiziert ist, hat den größten Teil der TISAX-Anforderungen schon erfüllt. PRISM ISO enthält einen TISAX-ISO-27001-Crosswalk: Controls einmal erfüllen, für beide Anforderungen verwenden. Spezifische TISAX-Zusatzanforderungen (Schutzbedarfe, Prototypen, Kundendaten) werden gesondert erfasst.

Software allein — oder mit Berater und Auditor?

Drei Stufen, ein Ziel: Ihr TISAX-Label. Von der Lizenz bis zum Fixpreis-Paket mit Auditor inklusive.

Pakete vergleichen →

So geht PRISM vor

Von der Lücke bis zum laufenden Betrieb.

Vier Phasen, eine Plattform — kein Wechsel zwischen Tools, keine Lücken zwischen Phasen.

Wo stehen Sie heute?
Was muss sich ändern?
Was können Sie dem Auditor zeigen?
Was passiert nach dem Audit?

Wo stehen Sie heute?

PRISM bewertet Ihre bestehenden Dokumente, Prozesse und Kontrollen gegen alle Anforderungen der TISAX. Jede Lücke kommt mit Begründung und direktem Link zur Maßnahme — kein manuelles Zusammensuchen.

Was muss sich ändern?

Aus der Analyse entstehen priorisierte Maßnahmen mit Verantwortlichen, Fristen und Fortschrittsanzeige. Was kritisch ist, steht oben. Verantwortlichkeiten sind klar zugewiesen — kein Aufgaben-Ping-Pong.

Was können Sie dem Auditor zeigen?

Richtlinien, Kontrollen und Evidenz werden norm-konform verwaltet und auf Audit-Bereitschaft geprüft. Das Evidenz-Paket entsteht auf Knopfdruck — mit revisionssicherer Änderungshistorie.

Was passiert nach dem Audit?

PRISM läuft nicht bis zum Zertifikat — danach erst richtig. Wiederkehrende Aufgaben, Monitoring, Vorfallmanagement und TISAX-Überwachungsaudits bleiben in der Plattform. Das ISMS bleibt lebendig.

Was unsere Kunden sagen

„Der Security Health Check war sehr effizient und zielführend und half uns, Transparenz zu schaffen."

Johannes Beier

IT-Leiter · B2B Medical

Security Health Check

Alle Fallstudien lesen →

Kunden, die auf PRISM setzen

  • Logo GIZ
  • Logo varisano Kliniken
  • Logo Kath. St. Paulus Gesellschaft
  • Logo Planfox
  • Logo iS2
  • Logo CareSocial
  • Logo EuroTax Consulting
  • Logo nubedian
  • Logo Ypsilon
  • Logo BFMT
  • Logo Haub + Partner
  • Logo DYNAMED
  • Logo B2B Medical

Zeigen Sie uns Ihre TISAX-Anfrage.

Im Erstgespräch klären wir konkret, welches Assessment-Level Sie brauchen und wie lange es dauert.