TISAX®-Konformität für Level 1–3.
End-to-End-Beratung für TISAX®-Assessments durch einen zertifizierten ISO/IEC 27001:2022 Lead Auditor.
Vorab-Designs, Kampagnenmaterial und Weltpremieren dürfen bis zum offiziellen Reveal unter keinen Umständen durchsickern. Wir entwickeln TISAX®-konforme Sicherheitskonzepte für die Handhabung und Übertragung hochsensibler visueller Daten.
Ein klarer Weg von eurer aktuellen Security Posture bis zum nachweisbaren Assessment-Ergebnis.
Wir bewerten eure aktuelle Informationssicherheit gegen die TISAX®-Anforderungen.
Sicherheitskonzepte, DLP-Protokolle und Prozesse werden gemeinsam umgesetzt.
Dokumentation und Nachweise werden auditfertig aufbereitet.
Wir begleiten euch durch das TISAX®-Assessment bis zum Label.
Von der Konzeptphase bis zur Weltpremiere muss jede Schwachstelle ausgeschlossen sein.
Bilder und Videomaterial neuer Modelle dürfen vor dem offiziellen Reveal nicht in Umlauf geraten — jede undichte Stelle ist ein PR-Risiko.
Automobilhersteller und Zulieferer verlangen zunehmend nachweisbare TISAX®-Konformität von allen Projektbeteiligten.
Agenturen, Produktionsteams und Freigabeinstanzen über mehrere Standorte hinweg müssen koordiniert und abgesichert werden.
Design-Assets und Kampagnenmaterial müssen auch bei der Übertragung zwischen Beteiligten durchgehend geschützt bleiben.
Von der Konzeptphase bis zur Weltpremiere — Sicherheitskonzepte, die zum Tempo der Branche passen.
End-to-End-Beratung für TISAX®-Assessments durch einen zertifizierten ISO/IEC 27001:2022 Lead Auditor.
Sicherheitskonzepte für die Handhabung und Übertragung hochsensibler visueller Daten vor der Veröffentlichung.
Koordinierte Sicherheitskonzepte über mehrere Agenturen, Produktionsteams und Standorte hinweg — bis zur Weltpremiere.
Umfassende Datensicherheitsstrategie zum Schutz vertraulicher Künstler- und Produktionsinformationen über den Kampagnenzyklus.
Sicherheitskonzepte für globale Weltpremieren und Kampagnen.
Robustes Sicherheitskonzept für die Handhabung und Übertragung sensibler visueller Daten.
Umfassende Datensicherheitsstrategie zum Schutz vertraulicher Künstler- und Produktionsinformationen.
Vollständige Informationssicherheit für den weltweiten Launch des BMW XM.
Vollständige Informationssicherheit für die Weltpremiere des vollelektrischen MINI Aceman.
TISAX® (Trusted Information Security Assessment Exchange) ist ein von der VDA (Verband der Automobilindustrie) entwickelter Sicherheitsstandard, der es Herstellern und Zulieferern ermöglicht, Ergebnisse von Informationssicherheits-Assessments untereinander zu teilen und wiederzuverwenden, statt dass jeder Partner separat auditiert. Hersteller, Zulieferer der Stufen 1 und 2 sowie Agenturen, die mit vertraulichen Automobildaten arbeiten — technische Spezifikationen, unveröffentlichte Fahrzeugdesigns, Kampagnenmaterial vor einem Launch — werden von OEM-Partnern typischerweise verpflichtet, TISAX®-Konformität auf einem von drei Assessment-Levels (AL1 bis AL3) nachzuweisen, bevor sie diese Daten überhaupt erhalten dürfen.
Das hängt vom gewünschten Assessment-Level (AL1 bis AL3) und dem Ausgangszustand eurer IT-Sicherheit ab — ein Unternehmen mit bestehendem ISMS und dokumentierten Richtlinien kommt schneller durch die Vorbereitung als eines, das bei null startet. Wir beginnen mit einer Gap-Analyse gegen den VDA-ISA-Kriterienkatalog, die einen realistischen Projektzeitrahmen statt einer generischen Schätzung liefert, gefolgt vom Schließen der identifizierten Lücken und schließlich dem formalen Assessment selbst, das direkt mit der Prüfstelle terminiert wird, sobald die Vorbereitung abgeschlossen ist.
Über DLP-Protokolle, granulare Zugriffskontrollen und verschlüsselte Übertragungswege stellen wir sicher, dass Material ausschließlich autorisierten Personen zugänglich ist.
Ein guter TISAX®-Berater sollte die tatsächliche Zertifizierung als TISAX®-Informationssicherheitsberater vorweisen, nicht nur allgemeine ISO-27001-Erfahrung, die locker auf Automotive übertragen wird — der VDA-ISA-Kriterienkatalog hat automotive-spezifische Anforderungen, die generalistische Compliance-Boutiquen häufig übersehen. JF Agency ist zertifizierter TISAX®-Informationssicherheitsberater (TÜV Rheinland) und hat die Vorab-Vertraulichkeit für Kampagnen von Porsche, BMW und MINI konkret betreut, kombiniert mit Apple-Gerätemanagement-Expertise über Mosyle MDM — relevant, wenn die Flotte, die das vertrauliche Material verwaltet, auf Mac oder iPad statt Windows läuft.
Was ihr vor eurem TISAX-Assessment prüfen solltet.
Enterprise Architecture für Planungsbüros.
Apple IT für kreative Studios und Designteams.
Risikomanagement, ISMS und Zero-Trust-Architektur.