Was kostet ein erfolgreiches TISAX-Projekt?

Die Umsetzung der TISAX-Anforderungen kann bereits ab 125€ pro Monat erfolgen – abhängig von Unternehmensgröße, Anzahl der Standorte, gefordertem TISAX-Level und Reifegrad des bestehenden ISMS.

TISAX STARTER – all you need is one
125 € / Monat

Pauschalpreis für Ihre TISAX-Zertifizierung. ISMS-Software, VDA-ISA-Inhalte, TISAX-Coach – und weitere Extras – inklusive.

Service + SaaS = Service as a Software

Die erfolgreiche TISAX-Zertifizierung ist für Automobilzulieferer unerlässlich, um als vertrauenswürdiger Geschäftspartner von OEMs wie BMW, Audi, Volkswagen oder Mercedes-Benz akzeptiert zu werden. Für die Umsetzung der VDA ISA-Anforderungen ist ein strukturiertes ISMS und erfahrene Beratung unverzichtbar. Für viele Unternehmen ist es vorteilhaft, diese komplexe Aufgabe mit einem externen TISAX-Berater anzugehen. Nutzen Sie unsere TISAX-Beratung und ISMS-Software für eine effiziente Vorbereitung auf Ihr Assessment.

Bußgeldrisiko minimieren

Wir gewährleisten, dass sämtliche VDA ISA-Anforderungen erfüllt werden und reduzieren das Risiko eines nicht bestandenen Assessments.

Immer up-to-date

Unser Experten-Team ist immer auf dem neusten Stand der TISAX-Anforderungen (VDA ISA 6.0) und hält alle Dokumentationen aktuell.

Qualifizierte Fachleute

Unser Team aus TISAX-erfahrenen Auditoren gewährleistet die konforme Umsetzung aller Informationssicherheitsanforderungen.

Pauschal & skalierbar

Ein fixes Budget zum Start. Weitere Produkte und Service jederzeit nach Bedarf buchbar.

Prozesse & Effizienz

Wir lieben schlanke Prozesse! Profitieren Sie von unserer Erfahrung und Automotive-Know-how.

Persönlicher Kundenservice

Unsere Consultants stehen Ihnen bei jeglichen Fragen rund um das Thema TISAX und Informationssicherheit zu jedem Zeitpunkt zur Verfügung.

Nicht sicher, welche Leistung zu Ihnen passt? Sprechen Sie mich an!

Sollten Sie umfangreichere Anforderungen haben und / oder spezifische Fragen klären wollen: Schicken Sie mir eine kurze Nachricht – ich nehme mir gerne die Zeit, um Ihre Anforderungen im Detail zu besprechen.

Jörg ter Beek
Jörg ter Beek,
CEO // TÜV-DSB // ISMS-Auditor

Wie unterstützt Sie unsere TISAX-Beratung?

Mit unserem TISAX Starter-Paket bereiten Sie Ihr Unternehmen strukturiert auf das Assessment vor: Ein erfahrener TISAX-Berater analysiert Ihre IT-Systeme nach VDA ISA-Anforderungen, führt eine Gap-Analyse durch und entwickelt ein maßgeschneidertes Informationssicherheitsmanagementsystem für die Automobilindustrie. So erfüllen Sie die Anforderungen von OEMs und Tier-1-Zulieferern, minimieren Risiken und entlasten interne Ressourcen. Unsere Videos zeigen praxisnah, wie Sie von strukturierter TISAX-Vorbereitung und zertifizierter Betreuung profitieren.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Wie funktioniert die TISAX-Vorbereitung konkret?

TISAX ist der etablierte Standard für Informationssicherheit in der Automobilindustrie und Voraussetzung für Aufträge von OEMs und Tier-1-Zulieferern. Unsere strukturierte TISAX-Zertifizierungsberatung nach VDA ISA-Fragenkatalog reduziert Aufwand, schließt Sicherheitslücken und begleitet Sie bis zur erfolgreichen Freigabe. So sichern Sie sich einen schnellen Marktzugang, stärken Ihr ISMS und verschaffen sich einen Wettbewerbsvorteil.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Warum ist ein externer Informationssicherheitsbeauftragter sinnvoll?

Als externer ISB unterstützen wir Sie dabei, Ihr ISMS effizient umzusetzen. In unserem zweiminütigen Video erfahren Sie kompakt, welche Aufgaben, Pflichten und Vorteile Sie erwarten: Von der Risikoanalyse über Mitarbeiterschulungen bis zur rechtssicheren Dokumentation begleiten wir Sie verlässlich. Gerade für kleine und mittelständische Unternehmen ist ein externer ISB eine praxisnahe Lösung, um interne Ressourcen zu schonen. Jetzt Video ansehen und mehr über unsere ISB-Leistungen erfahren!

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Wie macht unser ISMS Informationssicherheit zum Wettbewerbsvorteil?

Ein Informationssicherheitsmanagementsystem ist mehr als nur Pflicht – es wird mit unserem Service zum strategischen Wettbewerbsvorteil. Durch eine systematische Herangehensweise stärken Sie Ihre Informationssicherheit, senken Cyber-Risiken und optimieren gleichzeitig Prozesse und Kosten. So schaffen Sie Vertrauen bei Kunden und Partnern, erfüllen Standards wie ISO 27001 und etablieren eine Sicherheitskultur, die mit Ihrem Unternehmen wächst. 

Wie ist ein ISMS aufgebaut?

Mit unserer kurzen Demo zum Aufbau eines ISMS erhalten Sie einen verständlichen Überblick über die wichtigsten Komponenten und Prozesse.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Warum ist E-Learning für Mitarbeitende so effektiv?

Mit E-Learning bieten Sie Ihren Mitarbeitenden flexible Schulungen mit Zertifikat – auf Deutsch und Englisch, jederzeit und ortsunabhängig. Ob Datenschutz, Informationssicherheit oder Hinweisgeberschutz: Die Module sind interaktiv, aktuell und rechtssicher. Nach erfolgreichem Abschluss erhalten Teilnehmende automatisch ein Zertifikat als Nachweis. So lassen sich Pflichtschulungen effizient, skalierbar und nachvollziehbar umsetzen – ideal für Unternehmen jeder Größe.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Wie profitieren Sie von persönlicher Betreuung?

Ein fester Ansprechpartner für Informationssicherheit bietet Ihnen persönliche Betreuung, ein tiefes Verständnis Ihrer Unternehmensstruktur und schnelle Reaktionszeiten. So lassen sich individuelle Lösungen effizient umsetzen und Ihre Informationssicherheit nachhaltig gewährleisten. Erfahrene Informationssicherheitsbeauftragte unterstützen Sie dabei, ein passendes Informationssicherheitsmanagementsystem (ISMS) einzuführen und praxisnah umzusetzen. 

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Wie unterstützt der Informationssicherheitskoordinator (ISK) Ihre internen Prozesse?

Ein Informationssicherheitskoordinator (ISK) bildet die wichtige Brücke zwischen externem Informations-
sicherheitsbeauftragten (ISB) und Ihren Fachabteilungen, um reibungslose ISMS-Prozesse sicherzustellen. Er verbessert Kommunikation, Dokumentation und Projektbegleitung und entlastet so nachhaltig Ihr Informationssicherheitsmanagement. Durch praxisnahes Coaching erwirbt der ISK alle nötigen Kompetenzen, um den eISB zu unterstützen.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Warum ist eine Cyberversicherung wichtig?

Unsere Cyberversicherungs-Beratung verbindet präventive IT-Sicherheitsmaßnahmen mit einer optimalen Cyberversicherung. Durch die Einführung eines systematisches ISMS und eine umfassende Risikoanalyse erreichen Unternehmen eine nachhaltige Balance aus Prävention und Absicherung. So schützen Sie sich wirksam vor finanziellen Schäden, Haftungsrisiken und Betriebsunterbrechungen. Mit individuell angepassten Maßnahmen bleibt Ihre IT-Infrastruktur resilient gegenüber aktuellen Bedrohungen.

Stellen Sie sich JETZT Ihr maßgeschneidertes TISAX-Angebot zusammen!

Die häufigste Frage zur TISAX-Beratung lautet: „Was kostet die TISAX-Vorbereitung in der Anfangsphase – und was im laufenden Betrieb?“ Und die häufigste Antwort darauf lautet: „Das kommt darauf an“. Wir wagen jedoch einen Schritt weiter zu gehen. Mit unserem TISAX-Kostenkonfigurator erstellen Sie mit wenigen Klicks den gewünschten Leistungsumfang selbst – so einfach ist das!

Anfrage: TISAX Konfigurator
Aktueller Reifegrad des ISMS
TISAX Level
Anzahl Mitarbeiter
Anzahl Standorte im Scope des ISMS
Angestrebter Umsetzungszeitraum
Beratungsumfang für die intiale Projektphase
Benötigen Sie einen externen Informationssicherheitsbeauftragten?
Benötigen Sie einen externen Informationssicherheitsbeauftragten?
Nur mit Beratung buchbar!

Preis

Preis

Nicht die passende Konfiguration gefunden?

Sie benötigen ein individuelleres Paket für mehrere Standorte, internationale Scope-Definition oder spezielle Prüfziele (Prototypenschutz, Datenschutz)? Gerne nehmen wir uns die Zeit, um Ihre TISAX-Anforderungen im Detail zu besprechen.

Ihr Weg zum TISAX-Label – So geht's

Eine professionelle TISAX-Beratung bedeutet, die komplexe Vorbereitung auf das Assessment an einen spezialisierten Dienstleister zu übertragen. Anstatt intern alle VDA ISA-Anforderungen selbst zu erarbeiten, wird ein erfahrenes TISAX-Beratungsteam engagiert. Diese Lösung ist für viele Automobilzulieferer eine flexible und kosteneffiziente Möglichkeit, ihr TISAX-Label beim ersten Anlauf zu erreichen.

Telefon, E-MailAngebotskonfigurator – kontaktieren Sie uns. Innerhalb von 24 Stunden erhalten Sie Ihr individuelles TISAX-Angebot.

Der Vertrag ist unterzeichnet, die Zusammenarbeit beginnt! Schritt für Schritt erhalten Sie alle notwendigen Informationen, um beim Kick-off-Meeting alle (eventuell noch offenen) Fragen beantworten zu können. Sie lernen Ihren persönlichen TISAX-Berater kennen, der Sie mit allen notwendigen Informationen versorgt. 

Im Rahmen des Erstgesprächs erhalten Sie von uns eine fachliche Einschätzung zum aktuellen Stand der umgesetzten TISAX-Maßnahmen. Gemeinsam bauen wir Ihr automobilspezifisches ISMS auf, erstellen alle erforderlichen Dokumentationen und bereiten Ihre Organisation auf das Assessment vor. Wir entwickeln maßgeschneiderte Handlungsempfehlungen für die einzelnen Aufgaben.

Nach erfolgreicher Label-Vergabe geht das Projekt in den Regelbetrieb über. In regelmäßigen Jour Fixes stehen wir Ihnen weiterhin zur Verfügung; bei relevanten Neuigkeiten melden wir uns proaktiv bei Ihnen. Wir unterstützen Sie bei der Aufrechterhaltung der Compliance und bereiten Sie rechtzeitig auf die Rezertifizierung nach 3 Jahren vor. Und falls Sie Unterstützung benötigen, können Sie uns jederzeit direkt anrufen – persönlich, ohne Chatbot oder Warteschleife.

Unsere Zertifizierungen
TÜV Rheinland Zertifizierung mit dunkelblauem dreiecks Logo und schwarzem Schriftzug
TÜV Nord Zertifizierung Logo in dunkelblau
Das IRCA-Logo, bestehend aus einer stilisierten Weltkugel und dem Text „IRCA“
Isometrische Infografik zur Angebotsphase eISB mit 24h unverbindlichem Software-Beratungsangebot

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Das ISMS für Automobilzulieferer der Cortina Consult

Vertrauen ist für Automobilzulieferer unerlässlich und basiert auf nachweisbarer Informationssicherheit. Ein TISAX-konformes ISMS muss fest in der Struktur Ihres Unternehmens verankert sein, um die Anforderungen der OEMs dauerhaft zu erfüllen. Cortina Consult bietet Ihnen:

Success Stories mit Cortina Consult

Wir haben viel gesehen: von schnell wachsenden Start-ups bis zu etablierten Strukturen in DAX-Konzernen – und uns verbindet die Leidenschaft, das beste aus beiden Welten in unseren Projekten zu vereinen.

Das Allpresan-Logo, bestehend aus einem Tropfen-Symbol und dem Schriftzug „Allpresan“ in blauer Schrift
Das Lunchgate-Logo mit einem Kochhut und dem Schriftzug „lunchgate“, in kräftigem Orange
Das Simplejobs Logistics-Logo mit blauem „Simplejobs“ und pinkem „jobs“, sowie dem Zusatz „Logistics“
Das SyncReality-Logo in schwarzer Farbe mit einem Symbol links und dem Schriftzug „SyncReality“
Das Abacus Medicine-Logo mit zwei stilisierten Tabletten und dem Schriftzug „ABACUS MEDICINE“ in blauer Schrift
Das Oraya-Logo mit einem orangefarbenen Eichhörnchen-Symbol und dem Schriftzug „ORAYA“ in dunkelblauer Farbe
Das Logo von Deutsche Teilkauf mit einem diagonalen Blau-Gold-Symbol und dem Schriftzug „Deutsche Teilkauf“ in dunkler Schrift
Das Moods-Logo in schwarzer Schrift, bestehend aus den Buchstaben „moods“
Das Müller-BBM-Logo in schwarzer Schrift mit einem Bindestrich zwischen „Müller“ und „BBM“
Das Logo der Global Equestrian Group, bestehend aus dem stilisierten Pferd und den Schriftzug „GLOBAL EQUESTRIAN GROUP“ in schwarzer Schrift

ISMS-Normen

Grafik zeigt ISMS Aufbau mit Basislager und Standards wie DIN 27076, VdS 10000, ISO 27001, NIS 2 und BSI IT GS auf dem Weg zum Gipfel
Rechtssicherheit

Rechtssicherheit mit TISAX

Unsere Experten sind erfahren im Umgang mit den VDA ISA-Anforderungen und den gesetzlichen Vorgaben für Automobilzulieferer. Wenn Sie unsere TISAX-Beratung in Anspruch nehmen, können Sie sich sicher sein, dass Ihre Organisation alle OEM-Anforderungen und geltenden Vorschriften einhält.

Ressourcenschonend mit TISAX

Setzen Sie auf unsere TISAX-Beratung, um die Zertifizierung effizient und kostengünstig zu erreichen. Mithilfe eines externen TISAX-Beraters erhalten Sie sofort VDA ISA-Expertise, ohne Mitarbeitende umfangreich schulen zu müssen. Damit sparen Sie nicht nur Weiterbildungskosten, sondern vermeiden auch das Risiko eines nicht bestandenen Assessments. Außerdem ermöglichen wir Ihnen so, sich auf Ihr Kerngeschäft zu fokussieren.

Hinweisgeberschutz Preise

Das ISMS – das Herzstück Ihrer Informationssicherheitsstrategie

Meistern Sie die Anforderungen der TISAX-konformem Informationssicherheit mit unserem maßgeschneiderten Compliance-Hub inklusive Informationssicherheitsmanagementsystem, das perfekt auf Ihre Bedürfnisse abgestimmt ist. Mit unserer Plattform gewährleisten Sie einen lückenlosen und einfachen Schutz Ihrer Unternehmensdaten und erfüllen alle sicherheitsrelevanten Pflichten.

TISAX Kosten: Intern vs. extern – Vergleich und Bewertung

Interne TISAX-Vorbereitung

Die Aufgaben bei interner und externer TISAX-Vorbereitung sind grundsätzlich gleich. Ein wichtiger Unterschied liegt jedoch in den Kosten sowie den Faktoren Expertise, Zeit und Risiko. Auf den ersten Blick scheint die interne Vorbereitung kostengünstiger zu sein. Dieser Eindruck kann jedoch täuschen.

Herausforderungen der internen Vorbereitung:

  • VDA ISA-Expertise muss erst aufgebaut werden
  • Hohe Schulungskosten für Mitarbeiter
  • Risiko, das Assessment nicht beim ersten Anlauf zu bestehen
  • Verzögerungen durch Lernkurve und Tagesgeschäft
  • Kosten für Nachprüfungen bei Abweichungen

Externe TISAX-Beratung

Die Beauftragung eines externen TISAX-Beraters bringt definierte Kosten mit sich, die vertraglich festgelegt werden. Im Gegenzug erhält das Unternehmen ab dem ersten Tag einen voll qualifizierten Experten, der sofort mit der strukturierten Vorbereitung beginnt.

Vorteile der externen Beratung:

  • Sofortige VDA ISA-Expertise verfügbar
  • Erfahrung aus zahlreichen TISAX-Projekten
  • Höhere Erfolgsquote beim ersten Assessment
  • Planbare Kosten durch Pauschalpreise
  • Keine Ablenkung vom Kerngeschäft

 

Fazit: Intern vs. extern

Die Entscheidung zwischen interner und externer TISAX-Vorbereitung hängt von den individuellen Ressourcen und der Dringlichkeit ab. Für die meisten mittelständischen Zulieferer ist die externe Beratung die effizientere Wahl, da sie das Risiko eines nicht bestandenen Assessments minimiert und planbare Kosten garantiert.

Ab wann ist TISAX Pflicht?

TISAX ist formal keine gesetzliche Pflicht. Faktisch ist es jedoch für alle Unternehmen erforderlich, die:

  • Direkte Zulieferer von OEMs sind (Tier-1)
  • Mit sensiblen Entwicklungsdaten arbeiten
  • Prototypen entwickeln, fertigen oder testen
  • Zugang zu vertraulichen OEM-Informationen haben
  • Als Dienstleister für die Automobilindustrie tätig sind

 

Wichtig: Die meisten OEMs (BMW, Audi, Volkswagen, Mercedes-Benz, Porsche etc.) fordern von ihren Zulieferern ein gültiges TISAX-Label. Ohne TISAX sind Neuaufträge oft nicht mehr möglich.

Wer kann TISAX-Beauftragter sein?

Ein TISAX-Beauftragter bzw. TISAX-Koordinator kann grundsätzlich eine interne oder externe Person sein. Wichtig ist, dass diese Person über fundierte Kenntnisse in:

  • VDA ISA-Anforderungen
  • Informationssicherheitsmanagement
  • Automotive-spezifischen Prozessen

verfügt und in der Lage ist, das TISAX-Projekt effektiv zu koordinieren. Für Unternehmen ohne ausreichende interne Ressourcen oder Expertise ist ein externer TISAX-Berater eine wertvolle Lösung.

Wechsel des TISAX-Beraters – was ist zu beachten?

Ein Wechsel des TISAX-Beraters erfordert sorgfältige Planung und klare Kommunikation, um sicherzustellen, dass Ihre TISAX-Compliance weiterhin reibungslos gewährleistet ist. Dabei sollten einige wichtige Aspekte beachtet werden:

  1. Rechtzeitige Übergabe: Der Wechsel sollte frühzeitig geplant und durchgeführt werden, um eine lückenlose Übergabe der Aufgaben zu gewährleisten. Dabei ist es wichtig, dass der scheidende Berater alle relevanten TISAX-Dokumentationen, VDA ISA-Nachweise und ISMS-Unterlagen an den neuen Verantwortlichen übergibt.
  2. Einarbeitung des neuen TISAX-Beraters: Der neue Berater sollte umfassend in die bestehenden TISAX-Prozesse und das ISMS eingearbeitet werden. Dies beinhaltet auch das Verständnis für die spezifischen VDA ISA-Anforderungen, den aktuellen Assessment-Status sowie laufende Maßnahmen und Projekte.
  3. Kommunikation im Unternehmen: Der Wechsel sollte intern transparent kommuniziert werden. Alle relevanten Abteilungen und Mitarbeiter müssen darüber informiert werden, wer künftig die Verantwortung für die TISAX-Compliance trägt. Das sorgt für Kontinuität und Klarheit – besonders wichtig bei anstehenden Assessments oder Rezertifizierungen.
  4. Prüfung der TISAX-Anforderungen: Bei einem Berater-Wechsel sollte geprüft werden, ob dies Auswirkungen auf das TISAX-Label hat. Der neue Berater muss die ENX-Dokumentation aktualisieren und sicherstellen, dass alle Nachweise weiterhin vollständig und aktuell sind.

Ein gut organisierter Wechsel sorgt dafür, dass Ihre TISAX-Compliance nicht nur aufrechterhalten, sondern sogar weiter verbessert wird – und Ihr Label nicht gefährdet ist.

Wie viel kostet eine TISAX-Zertifizierung insgesamt?

Die Kosten für einen externen Informationssicherheitsbeauftragten beginnen bei 125€ pro Monat. Die genauen Kosten für die Dienstleistung hängen von verschiedenen Faktoren ab, wie:

  • Unternehmensgröße (Anzahl der Mitarbeitenden, Standorte, Tochtergesellschaften etc.)
  • Umfang der Norm und das Assessment-Level
  • Umfang der Beratung

Diese Faktoren beeinflussen den Aufwand und die Komplexität der erforderlichen Sicherheitsmaßnahmen und bestimmen somit den Preis.

Was passiert, wenn das TISAX-Assessment nicht bestanden wird?

Wenn das TISAX-Assessment nicht auf Anhieb bestanden wird, ist das zwar ein Rückschlag, aber kein endgültiges Scheitern. Das Ergebnis des Assessments kann unterschiedlich ausfallen – und je nach Schwere der festgestellten Mängel ergeben sich verschiedene Konsequenzen:

  • Konformes Ergebnis: Werden alle VDA ISA-Anforderungen erfüllt, erhalten Sie das TISAX-Label. Auch kleinere Verbesserungspotenziale oder Beobachtungen des Prüfers verhindern die Label-Vergabe nicht, solange keine echten Abweichungen vorliegen.
  • Nebenabweichungen (Minor Non-Conformities): Bei kleineren Mängeln, die keine unmittelbare Gefährdung der Informationssicherheit darstellen, kann ein temporäres TISAX-Label vergeben werden. Sie erhalten eine Frist, um die Mängel zu beheben und die Nachbesserungen dem Prüfdienstleister nachzuweisen. Typische Nebenabweichungen sind unvollständige Dokumentationen oder geringfügige Prozesslücken.
  • Hauptabweichungen (Major Non-Conformities): Bei schwerwiegenden Mängeln, die die Informationssicherheit ernsthaft gefährden, wird kein TISAX-Label vergeben. Sie müssen einen detaillierten Maßnahmenplan erstellen, die Mängel beheben und sich einer kostenpflichtigen Nachprüfung unterziehen. Dies führt zu erheblichen Verzögerungen und zusätzlichen Kosten – sowohl für die Nachbesserung als auch für das erneute Assessment.
  • Auswirkungen auf Geschäftsbeziehungen: Ohne gültiges TISAX-Label können OEM-Aufträge gefährdet sein. Viele Automobilhersteller setzen verbindliche Fristen für die TISAX-Compliance ihrer Zulieferer. Ein nicht bestandenes Assessment kann daher direkte wirtschaftliche Konsequenzen haben, wenn Aufträge ausgesetzt oder nicht vergeben werden.
  • Zeitverlust und Ressourcenbindung: Eine Nachprüfung verlängert den gesamten TISAX-Prozess um mehrere Monate. Interne Ressourcen müssen erneut gebunden werden, und der ursprüngliche Zeitplan für die Zusammenarbeit mit OEMs kann nicht eingehalten werden.

 

Eine gründliche Vorbereitung mit professioneller Beratung, eine vollständige Gap-Analyse und interne Probeaudits minimieren das Risiko, das Assessment nicht beim ersten Anlauf zu bestehen. So vermeiden Sie unnötige Kosten und sichern sich den schnellstmöglichen Marktzugang.

Sie suchen eine TISAX-Beratung?

Gap-Analyse, VDA-ISA-Inhalte, ISMS-Software, E-Learning (LMS), persönlicher TISAX-Coach – und weitere Extras inklusive.

ab 125€ / pro Monat

FAQ zur TISAX-Zertifizierung und eISB von Cortina Consult

TISAX

Besonders das Thema TISAX-Zertifizierung ist für viele Automobilzulieferer Neuland. Die folgenden Fragen werden in Bezug darauf häufig gestellt.

Die Vorbereitungszeit beträgt typischerweise 6–12 Monate, abhängig vom Ausgangszustand und den verfügbaren Ressourcen. Unternehmen mit bestehendem ISMS (z.B. ISO 27001) können diese Zeit deutlich verkürzen.

Das erforderliche Assessment Level wird in der Regel von Ihren OEM-Partnern vorgegeben. Für die meisten Zulieferer ist AL 2 ausreichend. Bei hochsensiblen Daten oder Prototypen wird oft AL 3 gefordert.

TISAX basiert auf ISO 27001, erweitert diese jedoch um automotive-spezifische Anforderungen (VDA ISA). TISAX ist speziell für die Automobilindustrie konzipiert, während ISO 27001 branchenübergreifend anwendbar ist. Viele Unternehmen kombinieren beide Zertifizierungen.

Theoretisch ja, praktisch ist dies jedoch sehr aufwändig und riskant. Die Komplexität des VDA ISA-Fragenkatalogs und die automotive-spezifischen Anforderungen machen professionelle Beratung für die meisten Unternehmen zur effizienteren Wahl. Das Risiko einer nicht bestandenen Prüfung überwiegt oft die Einsparung bei den Beratungskosten.

Das TISAX-Label ist 3 Jahre gültig. Danach ist eine vollständige Rezertifizierung erforderlich. Anders als bei ISO 27001 gibt es keine jährlichen Überwachungsaudits.

Die ENX Association listet alle zugelassenen Prüfdienstleister auf ihrer Website. Bekannte Anbieter sind u.a. TÜV, DEKRA, DQS und spezialisierte Auditoren. Wir unterstützen Sie bei der Auswahl des passenden Prüfdienstleisters.

ISMS für TISAX

Verwaltung sensibler Unternehmensdaten um Vertraulichkeit, Integrität und Verfügbarkeit von Informationen gemäß der Normen (TISAX) zu gewährleisten.

Mit einem TISAX-konformen ISMS haben Sie folgende Vorteile:

  • Marktzugang zu OEMs und Tier-1-Zulieferern durch nachgewiesene Informationssicherheit
  • Systematischer Schutz von Prototypen, Entwicklungsdaten und vertraulichen OEM-Informationen
  • Risikominimierung durch proaktive Schwachstellenanalysen nach VDA ISA
  • Wettbewerbsvorteil durch ein 3 Jahre gültiges TISAX-Label

Ein TISAX-konformes ISMS muss flexibel genug sein, um sich den fortlaufenden VDA ISA-Anforderungen anzupassen. Der bewährte Ansatz ist der PDCA-Zyklus (Plan-Do-Check-Act):

Plan – Planung: In der Planungsphase werden die TISAX-Prüfziele definiert, der Scope festgelegt und eine Gap-Analyse durchgeführt. Risiken für Informationssicherheit werden nach VDA ISA bewertet und notwendige Maßnahmen festgelegt.

Do – Umsetzung: Die geplanten Maßnahmen werden umgesetzt, Verantwortlichkeiten festgelegt und kommuniziert. Schulungen für Mitarbeitende und die Dokumentation aller Nachweise sind zentrale Bestandteile.

Check – Überprüfung: Die Umsetzung wird durch interne Audits geprüft, um die Wirksamkeit der Maßnahmen sicherzustellen und das Unternehmen auf das Assessment vorzubereiten.

Act – Verbesserung: Bei Bedarf werden Maßnahmen angepasst oder verbessert. Der Fokus liegt auf der kontinuierlichen Optimierung gemäß VDA ISA-Anforderungen.

Unser Dokumenten-Check liefert Ihnen eine belastbare Aussage zu allen im Unternehmen genutzten Richtlinien und Dokumentationen, die Sie für das TISAX-Assessment benötigen. Zum Beispiel:

  • Leitlinie zur Informationssicherheit
  • Richtlinien zum Prototypenschutz
  • Klassifizierung von Informationen
  • Zugangs- und Zutrittskontrollen
  • Lieferanten- und Dienstleisterverträge
  • Notfall- und Incident-Management

Der Check umfasst alle organisatorischen Aspekte zur Informationssicherheit auf Grundlage des VDA ISA-Fragenkatalogs.

Um die Informationssicherheit effektiv zu gewährleisten, sind verschiedene Schulungen erforderlich. Awareness-Schulungen für Mitarbeiter sensibilisieren für potenzielle Sicherheitsrisiken und fördern sicheres Verhalten im Arbeitsalltag. Spezielle Schulungen für IT-Personal vertiefen technische Kenntnisse, um die Sicherheitsinfrastruktur zu schützen und aktuelle Bedrohungen zu erkennen.

Management-Schulungen vermitteln Führungskräften die Bedeutung von Sicherheitsrichtlinien und deren strategische Umsetzung. Darüber hinaus stellen Compliance-Schulungen sicher, dass alle gesetzlichen und regulatorischen Anforderungen eingehalten werden, was nicht nur den Schutz der Organisation, sondern auch deren rechtliche Integrität gewährleistet.

Informationssicherheitsbeauftragter

Entwicklung von Maßnahmen zum Schutz von IT-Systemen und Daten vor Cyber-Angriffen und anderen Bedrohungen.

Ein ISB ist für die Entwicklung, Umsetzung und Überwachung der Informationssicherheit im Unternehmen verantwortlich. Er berät die Geschäftsführung, koordiniert Sicherheitsmaßnahmen und schult Mitarbeiter. Typische Sicherheitsmaßnahmen umfassen die Einführung von Zugriffskontrollen, regelmäßige Sicherheitsüberprüfungen und die Implementierung von Verschlüsselungstechnologien. Weitere Aufgaben sind:

  • Beratung bzgl. Informationssicherheits-Managementsystems (ISMS)
  • Erstellung von Sicherheitsrichtlinien und -konzepten
  • Erstellung von Bedrohungs- und Risikoanalysen
  • Durchführung von Audits und Penetrationstests
  • Überprüfung von Sicherheitsvorfällen
  • Mitarbeit bei sicherheitsrelevanten Projekten
  • Durchführung von Schulungen
  • Informationsaustausch mit Fachbereichen und Projektverantwortlichen
  • Berichterstattung an Geschäftsführung und Vorstände

Ein externer ISB bringt neutralen Blick, breite Erfahrung aus verschiedenen Unternehmen und aktuelle Expertise mit. Er hilft, Sicherheitslücken durch regelmäßige externe Audits frühzeitig zu identifizieren und unterstützt bei der schnellen Umsetzung neuer Compliance-Anforderungen, wie der DSGVO. Zudem ist er kostengünstiger als eine Vollzeitstelle und flexibel einsetzbar.

Bei dem Datenschutz geht es um den Schutz der Privatsphäre einer jeden Person und ihrem Recht auf informationelle Selbstbestimmung sowie dem Schutz ihrer Daten vor missbräuchlicher Verwendung.

Der Begriff Informationssicherheit befasst sich mit dem Schutz von Informationen, unabhängig davon ob diese einen Personenbezug aufweisen oder nicht. Ebenfalls unerheblich ist, ob es sich um digitale oder analoge Informationen handelt.

Die rechtlichen Anforderungen umfassen eine Vielzahl von Regelungen, die Unternehmen einhalten müssen, um sicherzustellen, dass sie gesetzliche und normative Vorgaben in Bezug auf Informationssicherheit erfüllen. Dazu gehören:

DSGVO (Datenschutz-Grundverordnung): Diese EU-weite Verordnung regelt den Umgang mit personenbezogenen Daten und stellt sicher, dass Unternehmen den Datenschutz einhalten. Verstöße können zu hohen Geldstrafen führen.

IT-Sicherheitsgesetz: Dieses Gesetz zielt darauf ab, kritische Infrastrukturen vor Cyberangriffen zu schützen. Unternehmen in den betroffenen Branchen müssen ein Mindestmaß an IT-Sicherheit gewährleisten und Sicherheitsvorfälle melden.

Branchenspezifische Regularien: In vielen Branchen, wie z. B. dem Finanz- oder Gesundheitssektor, gelten zusätzliche Vorschriften. Beispielsweise können Banken von der BaFin reguliert werden, während im Gesundheitswesen besondere Anforderungen an den Schutz von Patientendaten bestehen.

Internationale Standards: Unternehmen, die global agieren, müssen oft Normen wie ISO 27001 oder anderen internationalen Anforderungen gerecht werden, um Sicherheitsstandards nachzuweisen und Geschäftspartneranforderungen zu erfüllen.

Diese Anforderungen helfen nicht nur, gesetzliche Pflichten zu erfüllen, sondern fördern auch Vertrauen bei Kunden und Geschäftspartnern.

ISB STARTER - Details

Prozesse mit unserem ISMS effizient gestalten

In einem kurzen Video haben wir für Sie die Funktionen unseres ISMS zusammengefasst. So können Sie sich einen ersten Überblick darüber verschaffen, was Sie im Rahmen unserer Zusammenarbeit erwarten wird.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Unsere flexiblen Schulungen in Informationssicherheit sind sowohl auf Deutsch als auch auf Englisch verfügbar und ermöglichen es Ihnen, in Ihrem eigenen Tempo zu lernen. Sie haben sofortigen Zugang zu umfassendem Lernmaterial, das Ihnen hilft, sich mit den wichtigsten Aspekten der IT-Sicherheit vertraut zu machen.

Schulung aller Mitarbeiter

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Schützen Sie Ihre Unternehmensdaten mit unserem Compliance-Hub, das eine umfassende Vorlagenbibliothek aus DIN EN ISO 27001, VdS 10000, DIN SPEC 27076 und NIS-2 enthält. Unsere vorgefertigten, normgerechten Vorlagen erleichtern die schnelle und effiziente Implementierung und Dokumentation Ihrer Informationssicherheit. 

Möchten Sie einen Blick in die Software werfen?

Maßgeschneiderte Unterstützung beim ISO 27001-Zertifizierungsprozess, um Informationssicherheit zu optimieren und gesetzliche Anforderungen effizient zu erfüllen.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Sie haben Fragen?
– Wir beraten Sie gerne

Jörg ter Beek
Jörg ter Beek
Datenschutzexperte & CEO

Unsere Lösungen

Abstrakte Darstellung von zwei symmetrischen, halbkreisförmigen Formen, die miteinander verbunden sind und Cortina Consult Logo rot mit Schrift