Die Informationssicherheit hat in der Automobilbranche ein hohes Gewicht bezüglich der Zusammenarbeit zwischen Kunden und Lieferanten. Besonders bei sensiblen IT-Projekten ist der Nachweis der Informationssicherheit meist zwingende Voraussetzung für die Zusammenarbeit. Die Plattform Trusted Information Security Assessment Exchange – kurz TISAX – bietet beiden Seiten Unterstützung. Als gelisteter TISAX-Teilnehmender klassifiziert Adacor sich als zuverlässiger Partner für Automobilhersteller und Zulieferer.
Der Verband der deutschen Automobilindustrie (VDA) ist der gemeinsame Interessenverband aller deutschen Automobilhersteller und -zulieferer. Zu den Mitgliedern gehören VW, Audi und BMW sowie deren Zulieferer Continental. Der rechtsfähige Verein hat einen eigenen Standard zum Assessment (Gutachten) von Informationssicherheit – kurz VDA ISA – konzipiert. Die Inhalte werden regelmäßig aktualisiert. Der dazugehörige Anforderungskatalog für mehr Informationssicherheit in der Automobilbranche ähnelt der ISO 27001. Den Katalog setzen VDA-Mitglieder für interne Zwecke sowie für die Bewertung von Lieferanten und Dienstleistern ein, die sensible Informationen aus den Unternehmen verarbeiten.
Qualifizierte Plattform für VDA ISA konforme Unternehmen
TISAX (Trusted Information Security Assessment Exchange) ist ein von der Automobilindustrie definierter Standard für Informationssicherheit. Bereits seit 2017 verlangen viele deutsche Automobilhersteller und Zulieferer von ihren Geschäftspartnern eine TISAX-Zertifizierung. TISAX wurde ins Leben gerufen, um einen gemeinsamen Bewertungs- und Austauschmechanismus für die Branche zu schaffen. Auf der Plattform sind nur qualifizierte Firmen gelistet, sodass Branchenunternehmen einen passenden Partner direkt erkennen.
Die ENX Association unterstützt mit TISAX die gemeinsame Einhaltung von Information Security Assessments in der Automobilindustrie und in Deutschland im Namen des VDA. TISAX-Bewertungen führen akkreditierte Prüfungsanbieter durch. Sie kontrollieren in regelmäßigen Abständen (alle drei Jahre) die Qualifikation der Netzwerkpartner. TISAX ist eine eingetragene Marke der ENX Association. Diese agiert in dem System als Governance-Organisation. Sie akkreditiert die Prüfdienstleistenden und überwacht die Qualität der Durchführung und der Assessment-Ergebnisse. Das Vorgehen gewährleistet, dass die Resultate der gewünschten Qualität und Objektivität entsprechen und die Rechte und Pflichten der Teilnehmenden gewahrt werden.
TISAX-Zertifizierung bei Adacor
Adacor ist gelisteter TISAX-Teilnehmender und qualifiziert sich als zuverlässiger Partner für Automobilkonzerne und -zulieferer. 2017 erfolgte die erstmalige Bewertung von Adacor nach dem Fragenkatalog zur Informationssicherheit des VDA sowie den Volkswagen-Prüfungskriterien der Stufe 3. Als Managed Cloud Solution Provider zählten wir zu den ersten offiziellen TISAX-Teilnehmern. 2022 stand die dreijährige Neuqualifizierung an. Dafür bewertete der TISAX-Prüfungsanbietende unsere Standorte in Offenbach und Essen erneut nach dem Fragenkatalog des VDA-ISA.
Die Ergebnisse Ergebnisse können Sie über das ENX-Portal unter der Scope ID SCV7KF oder der Assessment ID AV75AF-1 abrufen.
Ein wichtiger Hinweis: TISAX und TISAX-Ergebnisse sind nicht für die breite Öffentlichkeit bestimmt.
In vier Schritten zur Listung
- Registrierung auf der TISAX-Plattform
- Wahl eines akkreditierten Prüfungsdienstleistenden
- Bewertung anhand des standardisierten VDA-ISA-Fragenkatalogs
- Austausch der Bewertungsergebnisse über die ENX-Plattform
Die Vorteile für die Automobilbranche und ihre Partner
Mithilfe von TISAX wird die Einhaltung der Informationssicherheit unternehmensübergreifend zwischen Herstellern, Zulieferern und Dienstleistern in der Automobilbranche transparent nachgewiesen. Automobilkonzerne wählen über die Plattform die Lieferanten oder Dienstleister aus, welche die benötigten Informationssicherheit garantieren. Damit entfallen die Mehrfachprüfungen von Partnern, was Zeit und Kosten spart. Im Ergebnis profitieren die Autoindustrie und Partnerunternehmen von vielfältigen Vorteilen.
Die Vorteile für Automobilunternehmen:
- Einfache Auswahl der passenden Partnerunternehmen
- Garantierte Gewährleistung der erforderlichen Informationssicherheit
- Nachhaltige Vermeidung von Mehrfachprüfungen
Für die teilnehmenden Partnerunternehmen bietet TISAX zahlreiche Wettbewerbsvorteile. Die Klassifizierung als vertrauenswürdiger Partner und die Listung auf der TISAX-Plattform erleichtern nicht nur die Akquisition von Folge- oder Neuaufträgen, sondern schaffen gänzlich neue Geschäftsmöglichkeiten.
Die Vorteile für teilnehmende Partnerunternehmen:
- Beweiskräftiger Nachweis hinsichtliche der Anforderungen an die Informationssicherheit in der Automobilbranche
- Nachhaltige Klassifizierung als vertrauenswürdiges Partnerunternehmen
- Vielfältige Wettbewerbsvorteile durch die Listung auf der TISAX-Plattform
- Gültige Zertifizierung für drei Jahre, jährliche Audits entfallen
Fazit: TISAX stellt Vergleichbarkeit im VDA-Kontext sicher
Proaktiv an das Thema Informationssicherheit heranzugehen, ist für Unternehmen ein Muss. Denn das Sicherheitsbedürfnis der Automobilkonzerne steigt stetig. Mit TISAX sind Partnerunternehmen bestens auf die künftigen Anforderungen hinsichtlich der Informationssicherheit in der Automobilbranche vorbereitet. Die Bewertung nach dem Fragenkatalog des VDA ISA stellt die Vergleichbarkeit von Unternehmen im VDA-Kontext sicher. Dadurch erkennen Automobilkonzerne geeignete Partnerunternehmen schnell und einfach. TISAX ist ein international und in der gesamten Automobilbranche anerkannter Standard mit einer hohen Marktakzeptanz.