KaitoSecKaitoSec Docs
Standards und Rahmenwerke

TISAX für die Automobilindustrie

Ordne TISAX-Anforderungen, Reifegrade, Prüfumfang und Nachweise in KaitoSec ein.

TISAX ist der Prüf- und Austauschmechanismus der Automobilindustrie für Informationssicherheit. Für KaitoSec ist wichtig, dass Prüfumfang, Reifegrad, Nachweise und Verbesserungen sauber geführt werden.

Beratungsziel

BausteinInhalt
NormzielTISAX basiert auf dem VDA-ISA-Katalog und prüft Informationssicherheit, Prototypenschutz, Datenschutz und branchenspezifische Anforderungen.
FunktionKaitoSec verbindet Anforderungen, Geltungsbereich, Reifegradbewertung, Risiken, Maßnahmen, Nachweise und Verbesserungen.
ErgebnisEine TISAX-Vorbereitung mit begründetem Prüfumfang, belastbaren Nachweisen und klaren Maßnahmen für Reifegradlücken.

Wann relevant

SituationRelevanz
Kunde aus der Automobilindustrie fordert TISAXTISAX wird Vertrags- oder Lieferantenanforderung.
Prototypen oder Entwicklungsdaten werden verarbeitetSchutzbedarf und Anforderungen steigen.
ISO 27001 ist vorhandenBestehende ISMS-Nachweise können teilweise wiederverwendet werden.

Umsetzung in KaitoSec

ArbeitKaitoSec-ObjektErgebnis
Prüfumfang klärenGeltungsbereichBetroffene Standorte, Prozesse und Daten sind dokumentiert.
Anforderungen bewertenAnforderungenReifegrad und Zielreife sind gepflegt.
Lücken behandelnMaßnahmenVerantwortliche und Fristen sind gesetzt.
Nachweise sammelnNachweiseAussage, Zeitraum und Quelle sind nachvollziehbar.
Verbesserung steuernVerbesserungenReifegradlücken werden geschlossen.

Gutes Beispiel

FeldBeispiel
PrüfumfangEntwicklungsstandort mit Prototypendaten.
AnforderungZugriff auf Kundenprojektdaten ist restriktiv zu steuern.
BewertungReifegrad 2, Zielreifegrad 3.
LückeRollenprüfung ist nicht formal freigegeben.
MaßnahmeQuartalsweise Rollenprüfung mit Freigabe einführen.
NachweisRollenliste, Freigabeprotokoll und Stichprobe.

Qualitätsmaßstab

Das ist ausreichend, wenn Prüfumfang, Reifegradbewertung, Lücken, Maßnahmen und Nachweise für die TISAX-Prüfung nachvollziehbar verbunden sind.

Häufige Fehler

FehlerBeraterhinweis
TISAX wie ISO 27001 behandelnTISAX prüft Reifegrade und branchenspezifische Kontexte.
Prüfumfang ungenau lassenStandorte, Prozesse und Kundendaten müssen klar abgegrenzt sein.
Nachweise ohne ReifegradbezugEin Nachweis muss zeigen, warum die Zielreife erfüllt ist.

Weiterarbeit

SituationNächster Schritt
Kunde fordert TISAXPrüfumfang und Katalog aktivieren.
ISO-Nachweise existierenWiederverwendung in der Katalogmatrix prüfen.
Reifegradlücke bestehtVerbesserung mit Frist und Nachweisstrategie anlegen.

On this page