TISAX®-Konformität für Level 1–3.
TISAX®-Konformität für Level 1–3 sowie End-to-End-Beratung für TISAX®-Assessments durch einen zertifizierten ISO/IEC 27001:2022 Lead Auditor.
Vorab-Designs, Kampagnenmaterial und Weltpremieren dürfen bis zur offiziellen Vorstellung unter keinen Umständen an die Öffentlichkeit gelangen. Wir entwickeln TISAX®-konforme Sicherheitskonzepte für die Handhabung und Übertragung hochsensibler visueller Daten.
Ein klarer Weg von Ihrem aktuellen Sicherheitsstand bis zum nachweisbaren Assessment-Ergebnis.
Wir bewerten Ihre aktuelle Informationssicherheit gegen die TISAX®-Anforderungen.
Sicherheitskonzepte, Datenschutzmaßnahmen und Prozesse werden gemeinsam umgesetzt.
Dokumentation und Nachweise werden auditfertig aufbereitet.
Wir begleiten Sie durch das TISAX®-Assessment bis zum Label.
Von der Konzeptphase bis zur Weltpremiere muss jede Schwachstelle ausgeschlossen sein.
Bilder und Videomaterial neuer Modelle dürfen vor dem offiziellen Reveal nicht in Umlauf geraten – jede undichte Stelle ist ein PR-Risiko.
Automobilhersteller und Zulieferer verlangen zunehmend nachweisbare TISAX®-Konformität von allen Projektbeteiligten.
Agenturen, Produktionsteams und Freigabeinstanzen über mehrere Standorte hinweg müssen koordiniert und abgesichert werden.
Design-Assets und Kampagnenmaterial müssen auch bei der Übertragung zwischen den Beteiligten durchgehend geschützt bleiben.
Von der Konzeptphase bis zur Weltpremiere: Sicherheitskonzepte, die zum Tempo der Branche passen.
TISAX®-Konformität für Level 1–3 sowie End-to-End-Beratung für TISAX®-Assessments durch einen zertifizierten ISO/IEC 27001:2022 Lead Auditor.
Sicherheitskonzepte für die Handhabung und Übertragung hochsensibler visueller Daten vor der Veröffentlichung, damit auf keiner Stufe etwas durchsickert.
Koordinierte Sicherheitskonzepte über mehrere Agenturen, Produktionsteams und Standorte hinweg – bis zur Weltpremiere.
Eine umfassende Datensicherheitsstrategie schützt vertrauliche Künstler- und Produktionsinformationen über den gesamten Kampagnenzyklus hinweg.
Sicherheitskonzepte für globale Weltpremieren und Kampagnen.
Robustes Sicherheitskonzept für die Handhabung und Übertragung sensibler visueller Daten.
Umfassende Datensicherheitsstrategie zum Schutz vertraulicher Künstler- und Produktionsinformationen.
Vollständige Informationssicherheit für den weltweiten Launch des BMW XM.
Vollständige Informationssicherheit für die Weltpremiere des vollelektrischen MINI Aceman.
TISAX® (Trusted Information Security Assessment Exchange) ist ein Sicherheitsstandard, der von der VDA (Verband der Automobilindustrie) entwickelt wurde. Er ermöglicht es Herstellern und Zulieferern, Ergebnisse von Informationssicherheits-Assessments untereinander zu teilen und wiederzuverwenden, anstatt dass jeder Partner separat auditiert wird. Hersteller und Zulieferer der Stufen 1 und 2 sowie Agenturen, die mit vertraulichen Automobildaten arbeiten – wie technischen Spezifikationen, unveröffentlichten Fahrzeugdesigns oder Kampagnenmaterial vor einem Launch – werden von OEM-Partnern typischerweise dazu verpflichtet, TISAX®-Konformität auf einem von drei Assessment-Levels (AL1 bis AL3) nachzuweisen. Erst dann dürfen sie diese Daten erhalten.
Das hängt vom gewünschten Assessment-Level (AL1 bis AL3) und dem Ausgangszustand Ihrer IT-Sicherheit ab. Ein Unternehmen mit bestehendem ISMS und dokumentierten Richtlinien ist schneller mit der Vorbereitung fertig als eines, das bei null startet. Wir beginnen mit einer Gap-Analyse gegen den VDA-ISA-Kriterienkatalog. Diese liefert einen realistischen Projektzeitrahmen statt einer generischen Schätzung. Anschließend schließen wir die identifizierten Lücken. Zuletzt terminieren wir das formale Assessment direkt mit der Prüfstelle, sobald die Vorbereitung abgeschlossen ist.
Durch Zugriffskontrollen, verschlüsselte Übertragungswege sowie Regeln, die das Kopieren oder Hochladen sensibler Dateien außerhalb freigegebener Kanäle verhindern, stellen wir sicher, dass Design- und Kampagnenmaterial bis zum vereinbarten Veröffentlichungstermin ausschließlich autorisierten Personen zugänglich ist.
Ein guter TISAX®-Berater sollte die tatsächliche Zertifizierung als TISAX®-Informationssicherheitsberater vorweisen können und nicht nur allgemeine ISO-27001-Erfahrung haben, die leicht auf Automotive übertragen wird. Der VDA-ISA-Kriterienkatalog hat automotive-spezifische Anforderungen, die generalistische Compliance-Boutiquen häufig übersehen. JF Agency ist zertifizierter TISAX®-Informationssicherheitsberater (TÜV Rheinland) und hat die Vorab-Vertraulichkeit für Kampagnen von Porsche, BMW und MINI betreut. Dabei kam unsere Expertise im Apple-Gerätemanagement über Mosyle MDM zum Tragen, was besonders relevant ist, wenn die Flotte, die das vertrauliche Material verwaltet, auf Mac oder iPad statt Windows läuft.
Was Sie vor Ihrem TISAX®-Assessment prüfen sollten.
Enterprise Architecture für Planungsbüros.
Apple IT für kreative Studios und Designteams.
Risikomanagement, ISMS und Zero-Trust-Architektur.
Der neue Prüfkatalog gilt für Assessments ab dem 1. Januar 2027 — noch 2026 beauftragen oder warten?
Dasselbe ISMS, dritter Nachweis — die gesetzliche Seite der Lieferkettensicherheit.