TISAX: Ohne gültiges Label seid ihr für OEMs kein Lieferant.
BMW, VW, Mercedes-Benz, Porsche, Audi, Bosch und Continental verlangen TISAX von Tier-1- und Tier-2-Lieferanten. Ab Assessment-Level 2 ist ein technischer Pentest Pflichtnachweis.
TISAX · VDA ISA 6.0 · AL 1–3
Welches Level verlangt euer OEM?
AL 1 · Normal
Selbstauskunft
Kein Label auf ENX
Freiwillig empfohlen
AL 2 · Hoch
Plausibilitätsprüfung, meist per Web-Konferenz
Label auf ENX
Pflichtnachweis
Häufigste Stufe bei Tier-1
AL 3 · Sehr hoch
Vollständiges Vor-Ort-Audit
Label auf ENX
Pflicht, erweiterter Scope
Prototypenschutz, Strictly Confidential
VDA ISA → unser Modul
Kap. 1 · ISMS
Awareness-Test, Social Engineering
Kap. 3 · Physische Sicherheit
Physical Pentest & Tailgating
Kap. 4 · IT & Cyber Security
Infrastruktur- & AD-Pentest
Kap. 7 · Drittparteien
Remote-Zugänge, Dienstleister-Schnittstellen
Prototypenschutz
Kamera-Totzonen, Abdeckungen, Lagerbereiche, Transport
Ohne TISAX-Label riskiert ihr
Ausschluss aus Ausschreibungen
Kündigung oder Nicht-Verlängerung bestehender Lieferverträge
Reputationsschaden bei Vorfällen ohne nachgewiesene Maßnahmen
DSGVO-Bußgeldverfahren (Art. 83) bei fehlendem Datenschutz-Nachweis
Label 3 Jahre gültig
VDA ISA 6.0 seit 1.4.2024 verbindlich
Ergebnis nur über ENX, Freigabestufen A–E
Bericht in 5 Werktagen nach Testabschluss
1
Scope & Level festlegen Prüfziele, Assessment-Level, Ausschlusszonen.
2
Technischer Pentest Infrastruktur, AD, physisch, Social Engineering nach VDA ISA.
3
Bericht CVSS-Bewertung, VDA-ISA-Mapping, Executive Summary – direkt für euren ENX-Auditor.
TISAX ist eine eingetragene Marke der ENX Association.