Kundenanforderung mit engem Termin
Eine Kundenanforderung erzeugt Handlungsdruck. Ohne Scope, Assessment Objectives und belastbaren Projektplan werden Ressourcen schnell an der falschen Stelle gebunden.
Vorbereitung auf ein TISAX Assessment
Wir machen den VDA-ISA-Kontext verständlich, prüfen den Reifegrad und führen Organisation, Maßnahmen und Nachweise strukturiert zur Assessment Readiness.
Typische Situation
Eine Kundenanforderung erzeugt Handlungsdruck. Ohne Scope, Assessment Objectives und belastbaren Projektplan werden Ressourcen schnell an der falschen Stelle gebunden.
Standorte, Organisationseinheiten, Prozesse und behandelte Informationen bestimmen, was tatsächlich beurteilt wird und welche Nachweise erforderlich sind.
Policies reichen nicht aus. Prozesse, technische Umsetzung, Interviews und Nachweise müssen ein konsistentes Bild des erreichten Reifegrads zeigen.
Warum relevant
TISAX betrifft nicht nur Dokumentation. Informationssicherheit muss im definierten Scope nachweisbar umgesetzt sein; Prototypenschutz und Datenschutz kommen nur bei relevanten Labels hinzu.
Unser Beitrag
Vorgehen
Ziele, Scope, Beteiligte und Rahmenbedingungen klären.
Relevanz und Lücken nachvollziehbar einordnen.
Handlungsoptionen und Verantwortlichkeiten transparent machen.
Roadmap nach Risiko, Wirkung und Machbarkeit ordnen.
Fortschritt und Wirksamkeit im vereinbarten Umfang sichern.
Ergebnis
Bewertung der relevanten ISA-Anforderungen und des erkennbaren Reifegrads im festgelegten Scope.
Geordnete Arbeitspakete mit Verantwortlichen, Zielterminen und Abhängigkeiten.
Übersicht, welche Dokumente, Aufzeichnungen, Interviews und technischen Belege benötigt werden.
Realistische Einschätzung offener Risiken vor Beauftragung oder Durchführung des Assessments.
Für wen
Für Unternehmen in automobilen Lieferketten, die eine TISAX-Anforderung erhalten haben oder ihre Assessment-Reife belastbar prüfen wollen.
Abgrenzung
Niedung Advisory führt keine offiziellen TISAX Assessments durch und vergibt keine TISAX Labels.
Persönlich verantwortlich
Gründer | Inhaber | Berater
Matthias Niedung berät an der Schnittstelle von Management, Organisation und Technik. Im Mittelpunkt stehen belastbare Entscheidungen und umsetzbare Maßnahmen.
FAQ
TISAX ist ein von ENX verwalteter Prüf- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie. Grundlage der Selbsteinschätzung und des Assessments ist der ISA-Katalog.
Unternehmen benötigen TISAX häufig aufgrund einer Kundenanforderung. Welche Anforderungen tatsächlich gelten, hängt von den vereinbarten Assessment Objectives, dem Schutzbedarf und dem festgelegten Scope ab.
Das Assessment Objective beschreibt, welches Schutzziel beziehungsweise welche Anforderungen im TISAX-Prozess relevant sind. Das Assessment Level beeinflusst Art und Intensität der Prüfung.
In der Praxis sollte zunächst geklärt werden, was der Geschäftspartner tatsächlich fordert. Eine ungenaue oder nur mündlich übermittelte Vorgabe kann zu falschem Scope und unnötigem Aufwand führen.
Der ISA ist der Kriterienkatalog für die TISAX-Selbsteinschätzung. Er umfasst Informationssicherheit sowie je nach gewählten Zielen zusätzliche Anforderungen zu Prototypenschutz oder Datenschutz.
Die Bearbeitung sollte nicht nur Zielwerte eintragen. Zu jeder Bewertung werden nachvollziehbare Begründungen, vorhandene Nachweise und erkannte Verbesserungen benötigt.
Der Scope bestimmt, welche Standorte, Organisationseinheiten, Prozesse und Ressourcen Gegenstand des Assessments sind. Er beeinflusst damit Anforderungen, Projektumfang, Beteiligte und Nachweise erheblich.
Vor Beginn der Maßnahmenarbeit sollte geprüft werden, ob Kundenanforderung, Registrierung und tatsächliche Leistungserbringung konsistent abgebildet sind.
Festgestellte Abweichungen werden bewertet und müssen abhängig von ihrer Bedeutung durch geeignete Korrekturmaßnahmen behandelt werden. Entscheidend sind nicht nur ein Maßnahmenversprechen, sondern Ursachenanalyse, Verantwortlichkeit, Frist und belastbarer Umsetzungsnachweis.
Eine gute Vorbereitung identifiziert kritische Abweichungen früh genug, damit nachhaltige Korrekturen vor dem offiziellen Assessment möglich sind.
Nein. Niedung Advisory unterstützt bei Scope-Klärung, Selbsteinschätzung, Gap-Analyse, Maßnahmenplanung, Dokumentation und Readiness Review. Das offizielle Assessment wird von einem dafür zugelassenen Prüfdienstleister durchgeführt.
Diese Trennung schafft eine klare Abgrenzung zwischen Vorbereitung und unabhängiger Bewertung.
Weiterführend
Kontakt
Im Erstgespräch klären wir Ihre Ausgangslage, das Ziel und einen sinnvollen nächsten Schritt.