Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Was ist TISAX®?

Der Trusted Information Security Assessment EXchange, kurz TISAX®, ist ein von der Automobilindustrie definierter Standard für Informationssicherheit.
Ein TISAX® Label ist für Lieferanten die Eintrittskarte in die Automobilindustrie: es ist die Grundvoraussetzung, damit sie aktuell und in Zukunft mit OEMs zusammenarbeiten können.

Warum müssen Sie für die Nutzung des CSN Service ein gültiges TISAX® Label nachweisen?

Vor der Weitergabe von schutzbedürftigen Informationen an Partner sind diese verpflichtet, den Nachweis zum Schutz der Informationen zu erbringen.
Als Nachweis zur Erfüllung des Informationsschutzes wird ein TISAX® Label akzeptiert.
Der Nachweis des gültigen TISAX® Labels ist vor der Realisierung der technischen Anbindung an das Partnerfirmennetz Volkswagen und/oder Audi zu erbringen.

Wer bewertet den Schutzbedarf der Informationen Ihres Unternehmens?

Der beauftragende Fachbereich des Volkswagen Konzerns führt die Daten- und Informationsklassifikation gemäß

  • dem IT-Sicherheitsregelwerk des Volkswagen Konzerns und

  • den Mindestanforderungen der in der Zusammenarbeit zum Einsatz kommenden Applikationen bezüglich des nachzuweisenden TISAX® Labels aus.

Je nach Sensibilität der geteilten Daten und Informationen gibt es drei verschiedene Assessment-Level, denen sich Lieferanten unterziehen können (vertraulich / hoch / sehr hoch)..

Diese Level unterscheiden sich im jeweiligen Prüfverfahren und der Intensität der Prüfung.
Für die Zusammenarbeit mit dem Volkswagen Konzern ist das Assessmentlevel 2 oder 3 nachzuweisen. Die Entscheidung obliegt wie oben beschrieben Ihrem zuständigen Fachbereich.

Reicht der Nachweis eines TISAX® Labels für das gesamte Unternehmen aus?

Nein.
Jeder Standort des Unternehmens, der Datenzugriff erhält, muss den Nachweis erbringen.

Wie lang ist die Geltungsdauer des TISAX® Labels?

Nach einem erfolgreichen Abschluss gilt das Zertifikat für 3 Jahre. Es finden keine jährlichen Überwachungsaudits statt.

Dokumente ENX: Link
TISAX® Teilnehmerhandbuch: Link
Weitere Informationen: Link