TISAX®-Checkliste: Was vor eurem Assessment stehen sollte

TISAX®-Assessments (basierend auf dem VDA-ISA-Katalog) decken mehr ab, als die meisten Erstzulieferer erwarten. Das hier ist eine praktische, domänenweise Checkliste — kein Ersatz für eine vollständige Gap-Analyse, aber ein Weg, ungefähr einzuschätzen, wo ihr steht, bevor ihr eine Beratung beauftragt.

AL1–AL3 Abgedeckte Assessment-Level
VDA ISA Katalog-konform
Apple Flottenspezifisch
Ausgangslage

Vier Domänen, die Assessoren prüfen.

Eine grobe Selbsteinschätzung je Domäne — eine echte Gap-Analyse geht tiefer, aber hier fangt ihr an.

Informationssicherheit

Dokumentiertes ISMS, rollenbasierte Zugriffskontrollen (nicht nur individuelle), Verschlüsselung im Ruhezustand und bei der Übertragung, sowie eine echte Passwort-/MFA-Richtlinie — das Fundament, das VDA-ISA-Assessoren zuerst prüfen.

Prototypen- und Vertraulichkeitsschutz

Physische und digitale Schutzmaßnahmen für unveröffentlichte Designs, Tarnmaterial und vertrauliche Kampagnenmaterialien — entscheidend, wenn eure Flotte je mit unveröffentlichten Fahrzeugen oder Marketingmaterial in Berührung kommt.

Datenschutz

DSGVO-konformer Umgang mit personenbezogenen Daten, dokumentierte Datenflüsse zwischen euch und dem OEM, sowie klare Aufbewahrungs- und Löschrichtlinien.

Geräte- und Endpoint-Management

Jedes Notebook, Telefon und Tablet mit Zugriff auf vertrauliche Inhalte muss registriert, verschlüsselt und remote löschbar sein — genau hier kommen eine Apple-Flotte und Mosyle-MDM-Richtliniendurchsetzung direkt ins Spiel.

Leistungen

Wie JF Agency euch bei der Vorbereitung unterstützt.

Wo sich unsere TISAX-Beratung und Apple-MDM-Expertise überschneiden.

Gap-Analyse

Eine echte Gap-Analyse gegen VDA ISA, keine generische Checkliste.

Wir gleichen euer aktuelles Setup mit dem konkreten Assessment-Level (AL1–AL3) ab, das ihr braucht, damit ihr genau wisst, was vor dem Assessor-Termin zu schließen ist.

ISMS

ISMS-Dokumentation, die ein echtes Audit übersteht.

Richtlinien, Prozesse und Nachweise so strukturiert, wie TISAX- und ISO-27001-Auditoren sie erwarten — nicht nur ein Ordner mit Vorlagen.

Apple-Flotten

Mosyle-MDM-Richtlinien direkt auf VDA-ISA-Kontrollen gemappt.

Verschlüsselungsdurchsetzung, Remote-Wipe, App-Beschränkungen und Zugriffsrichtlinien so konfiguriert, dass sie die konkreten Kontrollanforderungen eures Assessors erfüllen.

Readiness-Check

Ein Probe-Assessment vor dem echten.

Ein Testlauf durch die Fragen und Nachweise, die ein Assessor verlangen wird, damit Überraschungen bei uns passieren, nicht beim echten Audit.

FAQ

Häufig gestellte Fragen zur TISAX®-Vorbereitung.

Was ist TISAX® und brauchen wir das wirklich?

TISAX® (Trusted Information Security Assessment Exchange) ist der gemeinsame Informationssicherheits-Assessment-Standard der Automobilindustrie, basierend auf dem VDA-ISA-Katalog. Wenn ein OEM oder Tier-1-Zulieferer es als Voraussetzung für die Zusammenarbeit verlangt — üblich für alle, die mit Prototypendaten, unveröffentlichten Designs oder vertraulichem Kampagnenmaterial arbeiten — dann ist es faktisch verpflichtend für diese Geschäftsbeziehung, auch wenn TISAX selbst keine gesetzliche Pflicht ist.

Wie lange dauert eine TISAX-Vorbereitung typischerweise?

Das hängt stark von eurem Ausgangspunkt und dem benötigten Assessment-Level ab. Ein Unternehmen ohne bestehendes ISMS und ohne dokumentierte Sicherheitsrichtlinien braucht meist mehrere Monate zum Schließen der Lücken; ein Unternehmen mit bereits vorhandenem ISO 27001, das sich stark mit TISAX-Anforderungen überschneidet, kommt oft schneller voran. Wir schätzen das konkret nach einer initialen Gap-Analyse ein statt eine generische Zeitangabe zu machen.

Können Apple-Geräte TISAX-Anforderungen an das Gerätemanagement wirklich erfüllen?

Ja — Mosyle MDM setzt die Verschlüsselungs-, Remote-Wipe-, Zugriffskontroll- und Konfigurationsrichtlinien durch, die die Gerätemanagement-Kontrollen von VDA ISA erwarten, und Apples Plattform-Sicherheitsmodell (Secure Enclave, FileVault, Aktivierungssperre) erfüllt oder übertrifft, was die meisten Assessoren prüfen. Die Lücke liegt meist bei Dokumentation und Richtliniendurchsetzung, nicht bei der Hardware selbst.

Wer kann uns als Apple-first-Unternehmen bei der TISAX-Vorbereitung unterstützen?

Ein TISAX-Berater mit echter Apple-Gerätemanagement-Expertise, statt eine generalistische Compliance-Boutique, die Gerätemanagement als Nebensache behandelt. JF Agency hält sowohl die TISAX-/ISO-27001-Beratungsqualifikationen als auch den Status als Mosyle Certified Administrator und hat TISAX-Sicherheitsberatung für Automotive-Kampagnen inklusive Porsche, BMW und MINI durchgeführt.

Weitere Leistungen

Verwandte Leistungen