...

TISAX

Thema: Informationssicherheit, Geheimschutz & Zertifizierungen · Aktualisiert: 10/2026

Kurz erklärt

TISAX (Trusted Information Security Assessment Exchange) ist ein Prüf- und Austauschverfahren der Automobilindustrie für Informationssicherheit. Unternehmen lassen sich nach dem Fragenkatalog VDA ISA prüfen und teilen das Ergebnis über die Plattform der ENX Association mit ihren Geschäftspartnern. Für Zulieferer und Dienstleister der Branche ist TISAX oft Voraussetzung, um mit vertraulichen Daten wie Konstruktionsplänen oder Prototypen arbeiten zu dürfen.

So funktioniert TISAX

Grundlage ist der Katalog VDA ISA (Information Security Assessment) des Verbands der Automobilindustrie. Er orientiert sich an ISO/IEC 27001 und ergänzt Themen wie Prototypenschutz und Datenschutz. Geprüft wird von zugelassenen Prüfdienstleistern. Das Ergebnis heißt Label und ist in der Regel drei Jahre gültig.

Assessment Level Prüfart
AL1 Selbstauskunft, ohne externe Prüfung; für den Austausch kaum genutzt
AL2 Plausibilitätsprüfung der Selbstauskunft, meist per Dokumentenprüfung und Interview aus der Ferne
AL3 Umfassende Prüfung mit Vor-Ort-Audit

TISAX ist keine Zertifizierung im klassischen Sinn, sondern ein Austauschverfahren: Das Unternehmen entscheidet, welchen Partnern es sein Ergebnis zeigt.

TISAX und die Ausmusterung von IT

Wer TISAX-pflichtige Daten verarbeitet, muss auch das Ende der Nutzung regeln: Wie werden Datenträger gelöscht oder vernichtet, und wie werden Dienstleister vertraglich eingebunden? Typisch sind Geheimhaltungsvereinbarungen und Nachweise je Datenträger. Was Sie bei der Auswahl eines Dienstleisters prüfen sollten, zeigt der Ratgeber ITAD-Anbieter auswählen.

Second IT ist nach ISO/IEC 27001 zertifiziert, schließt auf Wunsch NDAs ab und dokumentiert jede Löschung mit einem digital signierten Zertifikat je Gerät.

Häufige Fragen zu TISAX

Ist TISAX dasselbe wie ISO 27001?

Nein. TISAX nutzt einen eigenen, an ISO/IEC 27001 angelehnten Katalog mit branchenspezifischen Ergänzungen und ist ein Austauschverfahren, keine ISO-Zertifizierung.

Wer braucht TISAX?

Vor allem Zulieferer und Dienstleister der Automobilindustrie, die mit vertraulichen Informationen ihrer Kunden arbeiten. Ob es nötig ist, legt der jeweilige Auftraggeber fest.

Wie lange ist ein TISAX-Label gültig?

In der Regel drei Jahre. Danach ist ein neues Assessment nötig.

Vertrauliche Daten auf Altgeräten? Löschen mit Nachweis je Datenträger.

Senden Sie uns Ihre Geräteliste. Ihr Angebot erhalten Sie in durchschnittlich 48 Stunden.

Request for offer

Skip to content