Hinweis: KI-generiert. Dieses Motiv wurde mit künstlicher Intelligenz erzeugt. Es zeigt keine realen Räume, Anlagen oder Personen der Verinorm GmbH.Kurz gesagt
Informationssicherheit ist für Unternehmen zunehmend wichtig geworden. Besonders in der Automobilindustrie begegnen einem dabei zwei Begriffe: ISO/IEC 27001 und TISAX. Beide verfolgen dasselbe Ziel, nämlich sensible Informationen systematisch zu schützen. Dasselbe sind sie trotzdem nicht.
Der kürzeste Unterschied: ISO 27001 ist eine Norm mit Zertifikat und gilt für jede Branche. TISAX ist ein Prüfverfahren der Automobilindustrie, das mit Labels im TISAX-Portal endet.
Was ISO 27001 ist
Die ISO/IEC 27001 ist die international anerkannte Norm für Informationssicherheits-Managementsysteme, kurz ISMS. Sie kann von Unternehmen jeder Branche und Größe angewendet werden.
Im Mittelpunkt steht der systematische Umgang mit Risiken: Das Unternehmen ermittelt seine Informationssicherheitsrisiken, legt geeignete Maßnahmen fest und entwickelt das System laufend weiter. Der Nachweis ist ein Zertifikat, ausgestellt von einer akkreditierten Zertifizierungsstelle und drei Jahre gültig.
Aufbau geplant? Wir begleiten von der Gap-Analyse bis zum Zertifizierungsaudit – ISO 27001 Beratung.
Was TISAX ist
TISAX steht für Trusted Information Security Assessment Exchange und richtet sich an Unternehmen in der Automobilindustrie und ihrer Lieferkette. Grundlage der Assessments ist der VDA ISA, ein Fragenkatalog, der Anforderungen der ISO/IEC 27001 mit branchenspezifischen Anforderungen verbindet.
Geprüft wird nicht durch eine Zertifizierungsstelle, sondern durch einen zugelassenen TISAX-Prüfdienstleister. Nach erfolgreichem Abschluss werden die Labels im TISAX-Portal hinterlegt; dort geben Sie sie für die Geschäftspartner frei, die den Nachweis sehen sollen.
Wann brauchen Sie was?
ISO 27001 ist der richtige Weg, wenn Kunden einen international anerkannten Nachweis über ein funktionierendes ISMS verlangen, wenn Ihr Unternehmen branchenübergreifend arbeitet oder wenn Informationssicherheit strategisch verankert werden soll.
TISAX wird relevant, sobald Sie für Automobilhersteller, Zulieferer oder andere Unternehmen der Automotive-Lieferkette tätig sind und ein bestimmtes Label beziehungsweise Assessment Objective gefordert wird.
Es muss nicht „TISAX oder ISO 27001“ heißen. Ein gut aufgebautes ISMS nach ISO 27001 ist eine sehr gute Grundlage für die Vorbereitung auf TISAX – vieles, was der VDA ISA abfragt, ist dann bereits vorhanden.
Wie wir dabei unterstützen
Wir starten mit einer Gap-Analyse gegen den geforderten Prüfumfang, bauen die notwendige Dokumentation auf, setzen das ISMS nach ISO 27001 um und bereiten Sie auf das TISAX-Assessment vor. Der erste Schritt ist immer derselbe: Wir sehen uns die konkrete Anforderung Ihres Kunden an, denn daraus ergibt sich Level, Umfang und Termin.
Anforderung im Haus? Schicken Sie sie uns zu, wir sagen Ihnen im Erstgespräch, was zu tun ist – Kontakt aufnehmen.



