S
sicherheit.ai
KI-Sicherheit & Cybersecurity
_
Regulierung

TISAX — Automotive Informationssicherheit

Branchenspezifisches Informationssicherheits-Assessment für die Automobilindustrie, das von der ENX Association verwaltet wird.

🧒
Einfach erklärt
Für jeden verständlich — ohne Vorkenntnisse

Wenn du als Unternehmen Teile oder Dienstleistungen an BMW, Mercedes oder Volkswagen liefern willst, musst du beweisen, dass deine IT-Sicherheit stimmt. TISAX ist der Zertifizierungsnachweis dafür. Ohne gültiges TISAX-Zertifikat bekommt man in der Automotive-Branche kaum noch Aufträge.

Ausführliche Erklärung

TISAX (Trusted Information Security Assessment Exchange) basiert auf dem VDA ISA (Informations-Sicherheits-Assessment der deutschen Automobilindustrie) und ist ein Standard für Zulieferer der Automobilbranche. OEMs (BMW, Daimler, VW, etc.) verlangen von Lieferanten einen gültigen TISAX-Nachweis für Vertragsabschlüsse. Assessment-Level 1-3 je nach Sensitivität (von normalen Geschäftsinfos bis zu Prototypenschutz). Ergebnisse werden über die ENX-Plattform geteilt — kein direkter Datenaustausch mit Kunden nötig.

>Wie funktioniert das?

1

Unternehmen registriert sich auf der ENX-Plattform und wählt Assessment-Level

2

Selbstbewertung nach VDA ISA (Fragenkatalog)

3

Audit durch akkreditierten Prüfdienstleister (Assessment Provider)

4

Ergebnis wird auf ENX-Plattform gespeichert

5

Kunden (OEMs, Tier-1-Zulieferer) können Ergebnis auf Plattform einsehen ohne direkten Datenaustausch.

?Häufig gestellte Fragen
Antwort

Alle Unternehmen die vertrauliche Informationen von Automobilherstellern oder Tier-1-Zulieferern verarbeiten — von IT-Dienstleistern über Engineering-Büros bis zu Marketingagenturen die Prototypen-Bilder bearbeiten.

Antwort

AL1: Normale Informationen (Selbstbewertung). AL2: Vertrauliche Informationen (Remote-Audit). AL3: Hochvertrauliche Informationen, Prototypenschutz, Anbindung an Produktionsnetz (Vor-Ort-Audit).

Antwort

TISAX ist branchenspezifisch und von Automobilherstellern anerkannt — es reicht für Automotive-Lieferanten oft aus. ISO 27001 ist international anerkannt aber nicht Automotive-spezifisch.

Antwort

TISAX-Ergebnisse sind 3 Jahre gültig, danach ist eine erneute Bewertung erforderlich. Wesentliche Änderungen im Unternehmen können eine frühere Neubewertung notwendig machen.

Antwort

Durch Selbstbewertung mit dem VDA ISA Fragenkatalog, Identifikation und Schließung von Lücken, interne Vorab-Prüfung und Sicherstellung der vollständigen Dokumentation aller Maßnahmen.

Alle Begriffe im Glossar
APTBrute-Force-AngriffBotnetCVECredential StuffingDDoSEDRFirewallHoneypotIDSKI-Angriff (Adversarial AI)Lateral MovementLLM-SicherheitMalwareMFANetzwerksegmentierungOSINTPasskeysPatch ManagementPhishingPrompt InjectionRansomwareSIEMSocial EngineeringSQL-InjectionThreat IntelligenceTTPWAFXDRZero-DayZero TrustXSSCSRFMitMSupply-Chain-AngriffSpear-PhishingVishingSmishingWatering-Hole-AngriffDrive-by-DownloadInsider-BedrohungTyposquattingClickjackingDNS-SpoofingSession-HijackingBECCryptojackingSIM-SwappingSOCPentestThreat HuntingRed TeamBlue TeamDevSecOpsSecurity Awareness TrainingVulnerability ManagementSASTDAST3-2-1 Backup-StrategieCyber-VersicherungNIS2DSGVOISO/IEC 27001BSI IT-GrundschutzNIST CSFKRITIS — Kritische InfrastrukturenPCI-DSSCRATISAX — Automotive InformationssicherheitBCMMeldepflicht bei DatenpannenAdversarial Machine LearningModel PoisoningDeepfakeKI-HalluzinationLLM-JailbreakFederated LearningShadow AITrojanerComputerwurmSpywareRootkitKeyloggerFileless MalwareBackdoorInfostealerWiperwareAdwareOAuth 2.0SAMLSSOPAMIAMRBACPasswort-ManagerBiometrische AuthentifizierungHardware-SicherheitsschlüsselVPNDMZVLANPort-ScanningBGP-HijackingIPSNACTLSSSHHTTPS — HyperText Transfer Protocol SecureSPF, DKIM & DMARC — E-Mail-AuthentifizierungIPsec — Internet Protocol SecurityAPI-SicherheitDNSSEC