Standards und Rahmenwerke
TISAX für die Automobilindustrie
Ordne TISAX-Anforderungen, Reifegrade, Prüfumfang und Nachweise in KaitoSec ein.
TISAX ist der Prüf- und Austauschmechanismus der Automobilindustrie für Informationssicherheit. Für KaitoSec ist wichtig, dass Prüfumfang, Reifegrad, Nachweise und Verbesserungen sauber geführt werden.
| Baustein | Inhalt |
|---|
| Normziel | TISAX basiert auf dem VDA-ISA-Katalog und prüft Informationssicherheit, Prototypenschutz, Datenschutz und branchenspezifische Anforderungen. |
| Funktion | KaitoSec verbindet Anforderungen, Geltungsbereich, Reifegradbewertung, Risiken, Maßnahmen, Nachweise und Verbesserungen. |
| Ergebnis | Eine TISAX-Vorbereitung mit begründetem Prüfumfang, belastbaren Nachweisen und klaren Maßnahmen für Reifegradlücken. |
| Situation | Relevanz |
|---|
| Kunde aus der Automobilindustrie fordert TISAX | TISAX wird Vertrags- oder Lieferantenanforderung. |
| Prototypen oder Entwicklungsdaten werden verarbeitet | Schutzbedarf und Anforderungen steigen. |
| ISO 27001 ist vorhanden | Bestehende ISMS-Nachweise können teilweise wiederverwendet werden. |
| Arbeit | KaitoSec-Objekt | Ergebnis |
|---|
| Prüfumfang klären | Geltungsbereich | Betroffene Standorte, Prozesse und Daten sind dokumentiert. |
| Anforderungen bewerten | Anforderungen | Reifegrad und Zielreife sind gepflegt. |
| Lücken behandeln | Maßnahmen | Verantwortliche und Fristen sind gesetzt. |
| Nachweise sammeln | Nachweise | Aussage, Zeitraum und Quelle sind nachvollziehbar. |
| Verbesserung steuern | Verbesserungen | Reifegradlücken werden geschlossen. |
| Feld | Beispiel |
|---|
| Prüfumfang | Entwicklungsstandort mit Prototypendaten. |
| Anforderung | Zugriff auf Kundenprojektdaten ist restriktiv zu steuern. |
| Bewertung | Reifegrad 2, Zielreifegrad 3. |
| Lücke | Rollenprüfung ist nicht formal freigegeben. |
| Maßnahme | Quartalsweise Rollenprüfung mit Freigabe einführen. |
| Nachweis | Rollenliste, Freigabeprotokoll und Stichprobe. |
Das ist ausreichend, wenn Prüfumfang, Reifegradbewertung, Lücken, Maßnahmen und Nachweise für die TISAX-Prüfung nachvollziehbar verbunden sind.
| Fehler | Beraterhinweis |
|---|
| TISAX wie ISO 27001 behandeln | TISAX prüft Reifegrade und branchenspezifische Kontexte. |
| Prüfumfang ungenau lassen | Standorte, Prozesse und Kundendaten müssen klar abgegrenzt sein. |
| Nachweise ohne Reifegradbezug | Ein Nachweis muss zeigen, warum die Zielreife erfüllt ist. |
| Situation | Nächster Schritt |
|---|
| Kunde fordert TISAX | Prüfumfang und Katalog aktivieren. |
| ISO-Nachweise existieren | Wiederverwendung in der Katalogmatrix prüfen. |
| Reifegradlücke besteht | Verbesserung mit Frist und Nachweisstrategie anlegen. |