Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>TISAX</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/TISAX"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-TISAX rootpage-TISAX skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">TISAX</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>TISAX</b> (Trusted Information Security Assessment Exchange) ist ein Prüf- und Austauschmechanismus von Prüfergebnissen nach dem branchenspezifischen Standard VDA-ISA,<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> der im Hinblick auf die Durchführung von Information Security Assessments (ISA) in der <a href="ENX" title="ENX">ENX Association</a> entwickelt wurde<sup id="cite_ref-:0_2-0" class="reference"><a href="#cite_note-:0-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> und durch den <a href="Verband_der_Automobilindustrie" title="Verband der Automobilindustrie">Verband der Automobilindustrie (VDA)</a> freigegeben und veröffentlicht wird. Der Standard betrifft die sichere Verarbeitung von Informationen von Geschäftspartnern, den Schutz von Prototypen und den Datenschutz gemäß <a href="Datenschutz-Grundverordnung" title="Datenschutz-Grundverordnung">Datenschutz-Grundverordnung (DSGVO)</a> für mögliche Geschäfte zwischen Autoherstellern und ihren Dienstleistern oder Lieferanten. Der VDA hat TISAX 2017 gemeinsam mit der <a href="ENX" title="ENX">ENX Association</a><sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> entwickelt und etabliert. TISAX ist ein Standard für ein <a href="Information_Security_Management_System" title="Information Security Management System">Information Security Management System (ISMS)</a>, der in der Version 1 aus dem Jahr 2017 aus der Norm <a href="ISO/IEC_27001" title="ISO/IEC 27001">ISO/IEC 27001</a> abgeleitet wurde, sich aber seitdem auseinanderentwickelt hat. TISAX wurde als ein für die Risikobewertung von Lieferanten optimiertes System zum Austausch normierter Prüfergebnisse in der Automobilindustrie<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> geschaffen.
</p><p>Prüfungen nach TISAX, insbesondere bei Dienstleistern und Lieferanten, werden von „TISAX-Prüfdienstleistern“ durchgeführt. Die <a href="ENX" title="ENX">ENX Association</a> agiert in dem System als <a href="Governance" title="Governance">Governance</a>-Organisation. Sie lässt die Prüfdienstleister zu und überwacht die Qualität der Durchführung und der Assessment-Ergebnisse. So soll sichergestellt werden, dass sowohl die Resultate am Ende einer gewünschten Qualität und Objektivität entsprechen, als auch die Rechte und Pflichten der Teilnehmer gewahrt werden. Damit kann ein Unternehmen entscheiden, ob der sich ergebende Reifegrad des Zulieferers (Dienstleister und Lieferanten) den Anforderungen des Käufers entspricht.
</p><p>Die Prüfanforderungen wurden mehrmals überarbeitet. Im Oktober 2020 wurde der Stand 5.0 veröffentlicht.<sup id="cite_ref-:0_2-1" class="reference"><a href="#cite_note-:0-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Im 1. April 2024 ist der neue VDA-ISA Katalog 6.0 in Kraft getreten.
</p><p>Hintergründe, Anwendungsbereiche, Ausführungsprozesse und Prüfanforderungen sind in einem TISAX-Handbuch zusammengefasst.
</p>

<div class="mw-heading mw-heading2"><h2 id="Vergleich_zur_Zertifizierung/Prüfung_nach_ISO/IEC_27001"><span id="Vergleich_zur_Zertifizierung.2FPr.C3.BCfung_nach_ISO.2FIEC_27001"></span>Vergleich zur Zertifizierung/Prüfung nach ISO/IEC 27001</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Grundsätzliche_Unterschiede"><span id="Grunds.C3.A4tzliche_Unterschiede"></span>Grundsätzliche Unterschiede</h3></div>
<ul><li>TISAX ist Kfz-branchenspezifisch, ISO/IEC 27001 genereller und auch für andere Bereiche anwendbar.</li>
<li>ISO/IEC 27001 erlaubt eine echte Zertifizierung, TISAX sieht dies nicht vor.</li>
<li>TISAX enthält mehr Controls zum Datenschutz, während das Datenschutzmanagement in den ISO/IEC 27000ff. in ISO/IEC 27701 in einer eigenen Norm festgelegt wird und einer zusätzlichen bzw. kombinierten Auditierung bedarf.</li>
<li>Das <a href="Audit" title="Audit">Audit</a> nach TISAX setzte ausschließlich auf der Management- und Sicherheitsbeauftragten-Ebene an, ISO/IEC 27001 sieht bei der Auditierung grundsätzlich die Möglichkeit vor, einzelne Mitarbeiter hinsichtlich der Umsetzung und Kenntnis des ISMS zu befragen.</li>
<li>Nach ISO/IEC 27001 kann das geprüfte Unternehmen den Scope – in den Grenzen der Norm – selbst festlegen, etwa beschränkt auf einzelne Standorte oder bestimmte Dienstleistungen, und bestimmte Bereiche ein oder ausschließen. Der Scope von TISAX ist dagegen in der Norm selbst festgelegt und umfasst das gesamte Unternehmen und ISMS.</li>
<li>ISO/IEC 27001 geht von der Unternehmenssicht auf das ISMS aus, die TISAX-Sicht ist die der <a href="Lieferkette" title="Lieferkette">Lieferkette</a> in der Automobilindustrie.</li>
<li>TISAX bezieht sich bei der Prüfung auf Unternehmen und deren Standorte, wohingegen ISO/IEC 27001 sich immer nur auf einen vom geprüften Unternehmen definierten Bereich bezieht. Damit ist TISAX genauer und umfassender.</li>
<li>Durch jahresweise Updates des VDA-ISA ist es möglich, schneller auf neue Technologien und Bedrohungen zu reagieren. Anpassungen an der ISO/IEC 27001 benötigen immer den zeitaufwendigen ISO-Prozess.</li></ul>
<div class="mw-heading mw-heading3"><h3 id="Vorteile_TISAX">Vorteile TISAX</h3></div>
<ul><li>Durch die klare Definition der (drei) Reifegrade<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> ist die Bewertung der Controls feingliedriger als bei der ISO/IEC 27001, deren Bewertung – trotz einheitlicher Qualitätskriterien – nur eine Stufe „erfüllt“ kennt.</li>
<li>Im TISAX gibt der Auftraggeber den Scope und Tiefe der Prüfung vor. In der ISO/IEC 27001 definiert der zu prüfende den Scope selber.</li></ul>
<div class="mw-heading mw-heading3"><h3 id="Nachteile_TISAX">Nachteile TISAX</h3></div>
<ul><li>Fordern Geschäftspartner einen Nachweis über ein zertifiziertes ISMS, so ist Zugriff auf die Prüfungsergebnisse nur nach Registrierung bei der ENX möglich, und diese ist immer mit Kosten verbunden<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>. Ist also bei einer Ausschreibung ein zertifiziertes ISMS gefordert, so könnte das ein Nachteil gegenüber Wettbewerbern sein, welche ihr ISMS nach ISO/IEC 27001 zertifizieren lassen haben und das Zertifikat direkt mit dem Angebot mitliefern können; der Empfänger kann es einfach anhand der Zertifikatsnummer beim <a href="Deutsche_Akkreditierungsstelle" title="Deutsche Akkreditierungsstelle">DAkkS</a> akkreditierten Prüfdienstleister ohne Anmeldung oder Kosten validieren.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://www.enx.com/de-de/tisax/">ENX TISAX</a></li>
<li><a rel="nofollow" class="external text" href="https://www.enx.com/handbook/tisax-teilnehmerhandbuch.html">TISAX-Teilnehmerhandbuch</a></li>
<li><a rel="nofollow" class="external text" href="https://portal.enx.com/de-de/TISAX/downloads/">VDA ISA Katalog Version 5.1.0 Download</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><span class="cite">ENX Arbeitsgruppe ISA: <a rel="nofollow" class="external text" href="https://portal.enx.com/isa5-en.xlsx"><i>Information Security Assesment.</i></a> Verband der Automobilindustrie e.V., 2.&nbsp;Oktober 2020,<span class="Abrufdatum"> abgerufen am 2.&nbsp;März 2022</span> (deutsch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATISAX&amp;rft.title=Information+Security+Assesment&amp;rft.description=Information+Security+Assesment&amp;rft.identifier=https%3A%2F%2Fportal.enx.com%2Fisa5-en.xlsx&amp;rft.creator=ENX+Arbeitsgruppe+ISA&amp;rft.publisher=Verband+der+Automobilindustrie+e.V.&amp;rft.date=2020-10-02&amp;rft.language=DE">&nbsp;</span></span>
</li>
<li id="cite_note-:0-2"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-:0_2-0">a</a></sup> <sup><a href="#cite_ref-:0_2-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.automobil-industrie.vogel.de/das-wichtigste-zum-tisax-update-a-1023420/"><i>Das Wichtigste zum Tisax-Update.</i></a> In: <i><a href="Automobil_Industrie" title="Automobil Industrie">Automobil Industrie</a>.</i><span class="Abrufdatum"> Abgerufen am 21.&nbsp;Mai 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATISAX&amp;rft.title=Das+Wichtigste+zum+Tisax-Update&amp;rft.description=Das+Wichtigste+zum+Tisax-Update&amp;rft.identifier=https%3A%2F%2Fwww.automobil-industrie.vogel.de%2Fdas-wichtigste-zum-tisax-update-a-1023420%2F&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><span class="cite">Christian Otto: <a rel="nofollow" class="external text" href="https://www.automobil-industrie.vogel.de/tisax-zertifiziert-oder-aussen-vor-a-841535/"><i>TISAX: Zertifiziert oder außen vor.</i></a> In: <i><a href="Automobil_Industrie" title="Automobil Industrie">Automobil Industrie</a>.</i><span class="Abrufdatum"> Abgerufen am 21.&nbsp;Mai 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATISAX&amp;rft.title=TISAX%3A+Zertifiziert+oder+au%C3%9Fen+vor&amp;rft.description=TISAX%3A+Zertifiziert+oder+au%C3%9Fen+vor&amp;rft.identifier=https%3A%2F%2Fwww.automobil-industrie.vogel.de%2Ftisax-zertifiziert-oder-aussen-vor-a-841535%2F&amp;rft.creator=Christian+Otto&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20200920211231/https://www.vda.de/de/presse/Pressemeldungen/20171127-Informationssicherheit-Das-VDA-TISAX-Modell-ermoeglicht-Standardiesierung-Qualitaetssicherung-und-gemeinsame-Anerkennung-von-Pruefergebnissen.html"><i>Informationssicherheit: Das VDA-TISAX-Modell ermöglicht Standardisierung, Qualitätssicherung und gemeinsame Anerkennung von Prüfergebnissen.</i></a> <a href="Verband_der_Automobilindustrie" title="Verband der Automobilindustrie">VDA</a>, 27.&nbsp;November 2017, archiviert vom <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.vda.de%2Fde%2Fpresse%2FPressemeldungen%2F20171127-Informationssicherheit-Das-VDA-TISAX-Modell-ermoeglicht-Standardiesierung-Qualitaetssicherung-und-gemeinsame-Anerkennung-von-Pruefergebnissen.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">20.&nbsp;September 2020</span><span>;</span><span class="Abrufdatum"> abgerufen am 4.&nbsp;September 2021</span>.</span> <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/https://www.vda.de/de/presse/Pressemeldungen/20171127-Informationssicherheit-Das-VDA-TISAX-Modell-ermoeglicht-Standardiesierung-Qualitaetssicherung-und-gemeinsame-Anerkennung-von-Pruefergebnissen.html">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="https://www.vda.de/de/presse/Pressemeldungen/20171127-Informationssicherheit-Das-VDA-TISAX-Modell-ermoeglicht-Standardiesierung-Qualitaetssicherung-und-gemeinsame-Anerkennung-von-Pruefergebnissen.html">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/www.vda.de</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATISAX&amp;rft.title=Informationssicherheit%3A+Das+VDA-TISAX-Modell+erm%C3%B6glicht+Standardisierung%2C+Qualit%C3%A4tssicherung+und+gemeinsame+Anerkennung+von+Pr%C3%BCfergebnissen&amp;rft.description=Informationssicherheit%3A+Das+VDA-TISAX-Modell+erm%C3%B6glicht+Standardisierung%2C+Qualit%C3%A4tssicherung+und+gemeinsame+Anerkennung+von+Pr%C3%BCfergebnissen&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20200920211231%2Fhttps%3A%2F%2Fwww.vda.de%2Fde%2Fpresse%2FPressemeldungen%2F20171127-Informationssicherheit-Das-VDA-TISAX-Modell-ermoeglicht-Standardiesierung-Qualitaetssicherung-und-gemeinsame-Anerkennung-von-Pruefergebnissen.html&amp;rft.publisher=%5B%5BVerband+der+Automobilindustrie%7CVDA%5D%5D&amp;rft.date=2017-11-27&amp;rft.source=https://www.vda.de/de/presse/Pressemeldungen/20171127-Informationssicherheit-Das-VDA-TISAX-Modell-ermoeglicht-Standardiesierung-Qualitaetssicherung-und-gemeinsame-Anerkennung-von-Pruefergebnissen.html">&nbsp;</span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text">Register „Reifegrade“ im VDA ISA Assessment <a rel="nofollow" class="external autonumber" href="https://portal.enx.com/isa5-de.xlsx">[1]</a></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://portal.enx.com/de-DE/TISAX/tisaxassessmentresults/"><i>Willkommen bei TISAX&nbsp;· ENX Portal.</i></a><span class="Abrufdatum"> Abgerufen am 28.&nbsp;November 2021</span>: „either way is associated with costs.“</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATISAX&amp;rft.title=Willkommen+bei+TISAX%26nbsp%3B%C2%B7+ENX+Portal&amp;rft.description=Willkommen+bei+TISAX%26nbsp%3B%C2%B7+ENX+Portal&amp;rft.identifier=https%3A%2F%2Fportal.enx.com%2Fde-DE%2FTISAX%2Ftisaxassessmentresults%2F">&nbsp;</span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-04-14" href="https://de.wikipedia.org/wiki/?title=TISAX&amp;oldid=255132757">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>