Ihr Kunde verlangt ein TISAX® Label. Wir bringen Sie dahin.

Wer in die Automobilindustrie liefert, bekommt die Anforderung irgendwann auf den Tisch: TISAX Label, Assessment Level 2 oder 3, und die Frist ist meist knapp. Die TISAX Vorbereitung übernehmen wir für Sie, vom ersten Blick in den VDA ISA Katalog bis zum Tag des Assessments. Ohne Papierberge, die danach niemand mehr anfasst.

  • Standortbestimmung nach VDA ISA
  • Maßnahmenplan mit klaren Zuständigkeiten
  • Richtlinien und Nachweise, die im Assessment bestehen
  • Technische Umsetzung, nicht nur Dokumente
  • Begleitung bis zum Tag des Assessments
Kurz erklärt

TISAX ist keine Zertifizierung, die wir vergeben.

TISAX® ist der Prüf- und Austauschmechanismus der Automobilindustrie für Informationssicherheit. Grundlage ist der VDA ISA Katalog, ein Anforderungskatalog, in dem jede Anforderung mit einem Reifegrad bewertet wird. Geprüft wird in drei Stufen, von der Selbstauskunft bis zur Prüfung vor Ort. Viele Hersteller verlangen von ihren Zulieferern die höchste Stufe.

Das Assessment selbst führt ein von der ENX Association akkreditierter Prüfdienstleister durch, das Label vergibt die ENX Association. Wir sind kein Prüfdienstleister und vergeben kein Label. Unsere Aufgabe ist die andere Seite: dass Sie vorbereitet in dieses Assessment gehen und es bestehen.

  • Level 1: Selbstauskunft
  • Level 2: Prüfung der Nachweise durch einen Prüfdienstleister
  • Level 3: zusätzlich Prüfung vor Ort
  • Das Label gilt drei Jahre, danach folgt ein neues Assessment
  • Für Assessments ab dem 1. Januar 2027 gilt der neue Katalog VDA ISA 2027
Und so gehen wir vor

In vier Schritten zum bestandenen Assessment.

Zusammenhänge

Informationssicherheit endet nicht bei TISAX.

Gesetzliche Pflicht

NIS2

Das NIS2 Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Kraft, ohne Übergangsfrist. Betroffen sind Unternehmen ab 50 Mitarbeitern in bestimmten Sektoren. Die Nachfrist für die Registrierung beim BSI ist am 31. Juli 2026 abgelaufen. Über die Lieferkettenpflichten trifft es auch Zulieferer, die selbst nicht direkt unter das Gesetz fallen.

Managementsystem

ISO 27001

Wer ein Managementsystem für Informationssicherheit nach ISO 27001 betreibt, hat den größten Teil der TISAX Arbeit bereits erledigt. Umgekehrt ist TISAX für viele Betriebe der pragmatischere Einstieg, weil der Anlass konkret ist und der Katalog überschaubar bleibt.

Teil des Katalogs

Datenschutz und Prototypenschutz

Beides sind eigene Prüfziele im VDA ISA Katalog. Bei uns deckt dieselbe Person, die die Informationssicherheit verantwortet, auch den Datenschutz ab. Sie brauchen dafür keinen zweiten Dienstleister und keine zweite Abstimmungsrunde.

Wer das macht

Geprüfte Qualifikation, kein Halbwissen.

Wir sind ein kleines Team aus dem Oldenburger Münsterland und kommen aus der Prozessdigitalisierung. Bei diesem Thema ist das ein Vorteil: Wir verstehen Ihre Systeme, Ihre Fertigung und Ihre Abläufe und können Maßnahmen technisch umsetzen, statt Ihnen einen Ordner zu hinterlassen, den im Alltag niemand pflegt.

Einen Zulieferbetrieb aus der Region haben wir bereits durch die TISAX Vorbereitung begleitet. Sie sprechen bei uns immer mit denselben zwei Ansprechpartnern, vom Erstgespräch bis zum Assessment.

  • Simon Tölle, Informationssicherheitsbeauftragter für TISAX® (TÜV), PersCert TÜV, Zertifikat 4064318, gültig bis 15.03.2029
  • Betrieblicher Datenschutzbeauftragter IHK, Oldenburgische Industrie- und Handelskammer
  • Weiterbildung ISO 27001 und ISO 27002, TÜV Rheinland
  • Praxis aus Digitalisierungsprojekten in Industrie und Handwerk
Häufige Fragen

Noch Fragen?

Zertifizieren Sie uns nach TISAX?

Nein. Umgangssprachlich ist oft von einer TISAX Zertifizierung die Rede, gemeint ist das TISAX Assessment. Dieses führt ein von der ENX Association akkreditierter Prüfdienstleister durch, das Label vergibt die ENX Association. Wir bereiten Sie darauf vor und begleiten Sie durch den gesamten Prozess.

Wie lange dauert die Vorbereitung?

Das hängt von Ihrer Ausgangslage und dem geforderten Assessment Level ab. Wenn bisher wenig dokumentiert ist, planen Sie eher ein halbes Jahr ein. Nach der Standortbestimmung sagen wir Ihnen belastbar, was in Ihrem Fall realistisch ist.

Was kostet das?

Wir starten immer mit der Standortbestimmung zum Festpreis. Erst danach steht fest, welcher Aufwand für die Umsetzung nötig ist. So kaufen Sie kein offenes Projekt, sondern entscheiden auf Basis einer belastbaren Einschätzung.

Wie lange gilt das Label?

Drei Jahre, danach ist ein neues Assessment fällig. Für Assessments, die nach dem 1. Januar 2027 starten, gilt der neue Katalog VDA ISA 2027. Wir planen diesen Wechsel von Anfang an mit ein.

Sie haben eine TISAX Anforderung auf dem Tisch? Sprechen wir über den nächsten Schritt.

TISAX und ENX sind eingetragene Marken der ENX Association. Die Nennung dient allein der Beschreibung unserer Vorbereitungs- und Beratungsleistung. Tosimo ist kein akkreditierter Prüfdienstleister, führt keine TISAX Assessments durch, vergibt keine TISAX Labels und steht in keiner Verbindung zur ENX Association.

Kontakt

Sprechen wir über Ihren nächsten Schritt.