Leistung

TISAX Beratung

Wir bereiten Ihre Organisation gezielt auf ein TISAX-Assessment vor – mit klarer Scope-Definition, wirksamen Maßnahmen und nachvollziehbaren Nachweisen.

7+Jahre am Markt
200+betreute Mandate
12Branchen im Portfolio
100 %unabhängige Beratung

Leistungsumfang

Was ist TISAX?

TISAX ist ein branchenweit etabliertes Prüf- und Austauschverfahren für Informationssicherheit in der Automobilindustrie. Grundlage ist der VDA Information Security Assessment-Katalog. Entscheidend ist, dass der Rahmen nicht nur formal vollständig ist, sondern Verantwortlichkeiten klärt, Entscheidungen unterstützt und im Arbeitsalltag dauerhaft funktioniert.

Im Überblick

Was wir für Sie übernehmen.

01

Scope & Assessment-Ziel

Standorte, Prüfziele, Schutzbedarfe und relevante Anforderungen klären. Wir stimmen das Vorgehen auf Reifegrad, Zielsetzung und vorhandene Strukturen ab, damit TISAX Beratung wirksam in der Organisation verankert wird.

02

Gap-Analyse nach ISA

Aktuellen Reifegrad bewerten und Handlungsfelder priorisieren. So entsteht eine belastbare Entscheidungsgrundlage, auf der Prioritäten, Verantwortlichkeiten und nächste Schritte nachvollziehbar aufbauen.

03

Maßnahmen & Dokumentation

Prozesse, Richtlinien, Kontrollen und belastbare Nachweise entwickeln. Damit bleiben Entscheidungen, Umsetzungsstände und Kontrollen für Management, Kunden und Prüfer jederzeit nachvollziehbar.

04

Interne Prüfung & Readiness

Typische Prüfsituationen simulieren und offene Punkte schließen. Wir stimmen das Vorgehen auf Reifegrad, Zielsetzung und vorhandene Strukturen ab, damit TISAX Beratung wirksam in der Organisation verankert wird.

05

Assessment-Begleitung

Organisatorisch und fachlich bis zur Maßnahmenverfolgung unterstützen. Wir stimmen das Vorgehen auf Reifegrad, Zielsetzung und vorhandene Strukturen ab, damit TISAX Beratung wirksam in der Organisation verankert wird.

Passend zu Ihrer Ausgangslage

Für wen ist diese Leistung geeignet?

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.

Automobilzulieferer

Für Unternehmen mit TISAX-Anforderungen aus der Lieferkette. Der konkrete Beratungsumfang richtet sich nach Ausgangslage, Reifegrad und dem Zielbild Ihrer Organisation.

Entwicklungs- & Engineering-Dienstleister

Für Organisationen mit sensiblen Entwicklungsinformationen. Der konkrete Beratungsumfang richtet sich nach Ausgangslage, Reifegrad und dem Zielbild Ihrer Organisation.

Prototypenschutz

Für Unternehmen mit Anforderungen an physische und organisatorische Sicherheit. Der konkrete Beratungsumfang richtet sich nach Ausgangslage, Reifegrad und dem Zielbild Ihrer Organisation.

Mehrere Standorte

Für Organisationen, die Scope und Nachweise standortübergreifend steuern müssen. Der konkrete Beratungsumfang richtet sich nach Ausgangslage, Reifegrad und dem Zielbild Ihrer Organisation.

Auswahl unserer Kunden

Einordnung

TISAX ist kein ISO-27001-Zertifikat

TISAX und ISO 27001 haben Überschneidungen, verfolgen aber unterschiedliche Prüf- und Nachweislogiken. Bestehende ISMS-Strukturen können genutzt, müssen jedoch auf die relevanten ISA-Anforderungen ausgerichtet werden.

Zur ISO-27001-Beratung
Visuelle Einordnung: TISAX ist kein ISO-27001-Zertifikat

Was am Ende zählt

TISAX, das nicht nur dokumentiert, sondern wirkt.

Wir verbinden fachliche Einordnung, praxistaugliche Umsetzung und belastbare Nachweise in einem durchgängigen Vorgehen.

01

Orientierung

Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.

02

Umsetzung

Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb nachvollziehbar ineinander.

03

Nachweis

Entscheidungen und Ergebnisse sind dokumentiert, prüffähig und gegenüber Dritten belastbar.

Ausgangslage kostenlos besprechen
Praxisbezug zur Leistung TISAX Beratung

Case Study

Von Kundenanforderungen zur prüffähigen Reife.

Wie Organisationen TISAX Beratung in klare Strukturen, wirksame Maßnahmen und nachvollziehbare Nachweise überführen.

Alle Case Studies ansehen
Branche
Reguliertes Umfeld
Ausgangssituation
Bestehende Einzelmaßnahmen, keine durchgängige Steuerung
Zielbild
Prüffähige Informationssicherheit für die Automotive-Lieferkette

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

FAQ

Häufige Fragen zu TISAX.

Wer benötigt TISAX?

Unternehmen der automobilen Lieferkette, wenn Kunden oder Partner einen Nachweis fordern. Im Erstgespräch klären wir, welche Ausprägung von TISAX Beratung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.

Was sind Assessment Levels?

Sie beschreiben Art und Tiefe der Prüfung innerhalb des TISAX-Verfahrens. Im Erstgespräch klären wir, welche Ausprägung von TISAX Beratung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.

Wie lange dauert die Vorbereitung?

Abhängig von Reifegrad, Scope und Prüfziel – in der Regel mehrere Monate. Nach einer kurzen Bestandsaufnahme erhalten Sie einen realistischen Ablaufplan mit klaren Etappen, Verantwortlichkeiten und den zuerst erforderlichen Entscheidungen.

Kann ein ISO-27001-ISMS genutzt werden?

Ja – viele Strukturen sind anschlussfähig, müssen aber auf TISAX und ISA ausgerichtet werden. Im Erstgespräch klären wir, welche Ausprägung von TISAX Beratung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.

Garantiert MACONIA ein Label?

Nein – die Bewertung erfolgt durch zugelassene Prüfdienstleister. Im Erstgespräch klären wir, welche Ausprägung von TISAX Beratung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für TISAX.

Sie möchten TISAX Beratung strukturiert angehen oder vorhandene Ansätze weiterentwickeln? Wir ordnen Ihre Ausgangslage ein und zeigen Ihnen einen realistischen nächsten Schritt.

Ermin Kadic, Senior Security Consultant · TISAX
Ihr Experte für TISAX

Ermin Kadic

Senior Security Consultant · TISAX

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um TISAX – von der ersten Analyse bis zur wirksamen Verankerung.

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.