Eine echte Gap-Analyse gegen VDA ISA, keine generische Checkliste.
Wir gleichen euer aktuelles Setup mit dem konkreten Assessment-Level (AL1–AL3) ab, das ihr braucht, damit ihr genau wisst, was vor dem Assessor-Termin zu schließen ist.
TISAX®-Assessments (basierend auf dem VDA-ISA-Katalog) decken mehr ab, als die meisten Erstzulieferer erwarten. Das hier ist eine praktische, domänenweise Checkliste — kein Ersatz für eine vollständige Gap-Analyse, aber ein Weg, ungefähr einzuschätzen, wo ihr steht, bevor ihr eine Beratung beauftragt.
Eine grobe Selbsteinschätzung je Domäne — eine echte Gap-Analyse geht tiefer, aber hier fangt ihr an.
Dokumentiertes ISMS, rollenbasierte Zugriffskontrollen (nicht nur individuelle), Verschlüsselung im Ruhezustand und bei der Übertragung, sowie eine echte Passwort-/MFA-Richtlinie — das Fundament, das VDA-ISA-Assessoren zuerst prüfen.
Physische und digitale Schutzmaßnahmen für unveröffentlichte Designs, Tarnmaterial und vertrauliche Kampagnenmaterialien — entscheidend, wenn eure Flotte je mit unveröffentlichten Fahrzeugen oder Marketingmaterial in Berührung kommt.
DSGVO-konformer Umgang mit personenbezogenen Daten, dokumentierte Datenflüsse zwischen euch und dem OEM, sowie klare Aufbewahrungs- und Löschrichtlinien.
Jedes Notebook, Telefon und Tablet mit Zugriff auf vertrauliche Inhalte muss registriert, verschlüsselt und remote löschbar sein — genau hier kommen eine Apple-Flotte und Mosyle-MDM-Richtliniendurchsetzung direkt ins Spiel.
Wo sich unsere TISAX-Beratung und Apple-MDM-Expertise überschneiden.
Wir gleichen euer aktuelles Setup mit dem konkreten Assessment-Level (AL1–AL3) ab, das ihr braucht, damit ihr genau wisst, was vor dem Assessor-Termin zu schließen ist.
Richtlinien, Prozesse und Nachweise so strukturiert, wie TISAX- und ISO-27001-Auditoren sie erwarten — nicht nur ein Ordner mit Vorlagen.
Verschlüsselungsdurchsetzung, Remote-Wipe, App-Beschränkungen und Zugriffsrichtlinien so konfiguriert, dass sie die konkreten Kontrollanforderungen eures Assessors erfüllen.
Ein Testlauf durch die Fragen und Nachweise, die ein Assessor verlangen wird, damit Überraschungen bei uns passieren, nicht beim echten Audit.
TISAX® (Trusted Information Security Assessment Exchange) ist der gemeinsame Informationssicherheits-Assessment-Standard der Automobilindustrie, basierend auf dem VDA-ISA-Katalog. Wenn ein OEM oder Tier-1-Zulieferer es als Voraussetzung für die Zusammenarbeit verlangt — üblich für alle, die mit Prototypendaten, unveröffentlichten Designs oder vertraulichem Kampagnenmaterial arbeiten — dann ist es faktisch verpflichtend für diese Geschäftsbeziehung, auch wenn TISAX selbst keine gesetzliche Pflicht ist.
Das hängt stark von eurem Ausgangspunkt und dem benötigten Assessment-Level ab. Ein Unternehmen ohne bestehendes ISMS und ohne dokumentierte Sicherheitsrichtlinien braucht meist mehrere Monate zum Schließen der Lücken; ein Unternehmen mit bereits vorhandenem ISO 27001, das sich stark mit TISAX-Anforderungen überschneidet, kommt oft schneller voran. Wir schätzen das konkret nach einer initialen Gap-Analyse ein statt eine generische Zeitangabe zu machen.
Ja — Mosyle MDM setzt die Verschlüsselungs-, Remote-Wipe-, Zugriffskontroll- und Konfigurationsrichtlinien durch, die die Gerätemanagement-Kontrollen von VDA ISA erwarten, und Apples Plattform-Sicherheitsmodell (Secure Enclave, FileVault, Aktivierungssperre) erfüllt oder übertrifft, was die meisten Assessoren prüfen. Die Lücke liegt meist bei Dokumentation und Richtliniendurchsetzung, nicht bei der Hardware selbst.
Ein TISAX-Berater mit echter Apple-Gerätemanagement-Expertise, statt eine generalistische Compliance-Boutique, die Gerätemanagement als Nebensache behandelt. JF Agency hält sowohl die TISAX-/ISO-27001-Beratungsqualifikationen als auch den Status als Mosyle Certified Administrator und hat TISAX-Sicherheitsberatung für Automotive-Kampagnen inklusive Porsche, BMW und MINI durchgeführt.
Apples Sicherheitsplattform und On-Device-KI, auf Annex A gemappt.
Sicherheitsberatung für Kampagnen und Weltpremieren.
Gap-Analyse, ISMS-Aufbau und Zertifizierungsberatung.
Mobile Device Management für eure Apple-Flotte.