Vorbereitung auf ein TISAX Assessment

Auf ein TISAX Assessment strukturiert vorbereiten.

Wir machen den VDA-ISA-Kontext verständlich, prüfen den Reifegrad und führen Organisation, Maßnahmen und Nachweise strukturiert zur Assessment Readiness.

Typische Situation

Typische Ausgangslagen

01

Kundenanforderung mit engem Termin

Eine Kundenanforderung erzeugt Handlungsdruck. Ohne Scope, Assessment Objectives und belastbaren Projektplan werden Ressourcen schnell an der falschen Stelle gebunden.

02

Unklarer Assessment-Scope

Standorte, Organisationseinheiten, Prozesse und behandelte Informationen bestimmen, was tatsächlich beurteilt wird und welche Nachweise erforderlich sind.

03

Fehlende oder uneinheitliche Nachweise

Policies reichen nicht aus. Prozesse, technische Umsetzung, Interviews und Nachweise müssen ein konsistentes Bild des erreichten Reifegrads zeigen.

Warum relevant

Geschäftliche Bedeutung

TISAX betrifft nicht nur Dokumentation. Informationssicherheit muss im definierten Scope nachweisbar umgesetzt sein; Prototypenschutz und Datenschutz kommen nur bei relevanten Labels hinzu.

Unser Beitrag

Was wir konkret machen

  • Scope- und Label-Klärung
  • Gap-Analyse gegen relevante Anforderungen
  • Priorisierte Maßnahmenplanung
  • Dokumentations- und Nachweisstruktur
  • Readiness Review vor dem Assessment

Vorgehen

So läuft die Zusammenarbeit ab

  1. Situation verstehen

    Ziele, Scope, Beteiligte und Rahmenbedingungen klären.

  2. Risiken und Anforderungen bewerten

    Relevanz und Lücken nachvollziehbar einordnen.

  3. Entscheidungen vorbereiten

    Handlungsoptionen und Verantwortlichkeiten transparent machen.

  4. Maßnahmen priorisieren

    Roadmap nach Risiko, Wirkung und Machbarkeit ordnen.

  5. Umsetzung begleiten

    Fortschritt und Wirksamkeit im vereinbarten Umfang sichern.

Ergebnis

Diese Ergebnisse erhalten Sie

Reifegrad- und Gap-Bericht

Bewertung der relevanten ISA-Anforderungen und des erkennbaren Reifegrads im festgelegten Scope.

Maßnahmenplan

Geordnete Arbeitspakete mit Verantwortlichen, Zielterminen und Abhängigkeiten.

Nachweisübersicht

Übersicht, welche Dokumente, Aufzeichnungen, Interviews und technischen Belege benötigt werden.

Assessment-Readiness-Einschätzung

Realistische Einschätzung offener Risiken vor Beauftragung oder Durchführung des Assessments.

Für wen

Wann die Leistung passt

Für Unternehmen in automobilen Lieferketten, die eine TISAX-Anforderung erhalten haben oder ihre Assessment-Reife belastbar prüfen wollen.

Abgrenzung

Was nicht automatisch dazugehört

Niedung Advisory führt keine offiziellen TISAX Assessments durch und vergibt keine TISAX Labels.

Persönlich verantwortlich

Matthias Niedung

Gründer | Inhaber | Berater

Matthias Niedung berät an der Schnittstelle von Management, Organisation und Technik. Im Mittelpunkt stehen belastbare Entscheidungen und umsetzbare Maßnahmen.

InformationssicherheitCybersecurityISMSGovernanceRisikomanagementDatenschutz

FAQ

Häufige Fragen zu Vorbereitung auf ein TISAX Assessment

Was ist TISAX?

TISAX ist ein von ENX verwalteter Prüf- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie. Grundlage der Selbsteinschätzung und des Assessments ist der ISA-Katalog.

Unternehmen benötigen TISAX häufig aufgrund einer Kundenanforderung. Welche Anforderungen tatsächlich gelten, hängt von den vereinbarten Assessment Objectives, dem Schutzbedarf und dem festgelegten Scope ab.

Wie unterscheiden sich Assessment Objective und Assessment Level?

Das Assessment Objective beschreibt, welches Schutzziel beziehungsweise welche Anforderungen im TISAX-Prozess relevant sind. Das Assessment Level beeinflusst Art und Intensität der Prüfung.

In der Praxis sollte zunächst geklärt werden, was der Geschäftspartner tatsächlich fordert. Eine ungenaue oder nur mündlich übermittelte Vorgabe kann zu falschem Scope und unnötigem Aufwand führen.

Was ist der ISA-Katalog?

Der ISA ist der Kriterienkatalog für die TISAX-Selbsteinschätzung. Er umfasst Informationssicherheit sowie je nach gewählten Zielen zusätzliche Anforderungen zu Prototypenschutz oder Datenschutz.

Die Bearbeitung sollte nicht nur Zielwerte eintragen. Zu jeder Bewertung werden nachvollziehbare Begründungen, vorhandene Nachweise und erkannte Verbesserungen benötigt.

Wie wichtig ist der Scope?

Der Scope bestimmt, welche Standorte, Organisationseinheiten, Prozesse und Ressourcen Gegenstand des Assessments sind. Er beeinflusst damit Anforderungen, Projektumfang, Beteiligte und Nachweise erheblich.

Vor Beginn der Maßnahmenarbeit sollte geprüft werden, ob Kundenanforderung, Registrierung und tatsächliche Leistungserbringung konsistent abgebildet sind.

Was geschieht bei Abweichungen?

Festgestellte Abweichungen werden bewertet und müssen abhängig von ihrer Bedeutung durch geeignete Korrekturmaßnahmen behandelt werden. Entscheidend sind nicht nur ein Maßnahmenversprechen, sondern Ursachenanalyse, Verantwortlichkeit, Frist und belastbarer Umsetzungsnachweis.

Eine gute Vorbereitung identifiziert kritische Abweichungen früh genug, damit nachhaltige Korrekturen vor dem offiziellen Assessment möglich sind.

Führt Niedung Advisory das offizielle Assessment durch?

Nein. Niedung Advisory unterstützt bei Scope-Klärung, Selbsteinschätzung, Gap-Analyse, Maßnahmenplanung, Dokumentation und Readiness Review. Das offizielle Assessment wird von einem dafür zugelassenen Prüfdienstleister durchgeführt.

Diese Trennung schafft eine klare Abgrenzung zwischen Vorbereitung und unabhängiger Bewertung.

Weiterführend

Passende weitere Themen

Kontakt

Ihre Situation kurz besprechen.

Im Erstgespräch klären wir Ihre Ausgangslage, das Ziel und einen sinnvollen nächsten Schritt.

info@niedung-advisory.de

Bundesweit tätig · Remote und vor Ort

Anfrage senden