TISAX®: Informationssicherheit in der Automobilindustrie
TISAX® steht für Trusted Information Security Assessment Exchange und beschreibt auf Grundlage des VDA Information Security Self Assessment Anforderungen an ein Information Security Management System (ISMS).
Ein Schwerpunkt liegt auf Prozessen in unterschiedlichen Bereichen wie Geschäftsführung, HR, Facility Management, IT oder Dienstleistermanagement, welche strukturiert ein hohes Maß an Informationssicherheit gewährleisten sollen. Dies wird unterstützt durch konkrete Regeln im Umgang mit Daten und Informationen und für den Einsatz von Software- und Cloudlösungen.
TISAX® basiert auf dem Standard ISO/IEC 27001. Die Norm 27001 ist branchenunspezifisch, während TISAX® speziell für die Automobil- und Zulieferindustrie entwickelt wurde. Zudem sind Die Anforderungen bei TISAX® konkreter und teilweise auch strenger gefasst. Die ISO/IEC 27001 ist international und über alle Branchen anerkannt. TISAX® dagegen ist vor allem auf Deutschland und die Automobil-/Zulieferindustrie beschränkt. Für Zulieferer der deutschen Automobilindustrie ist in der Regel eine, über einen externe Prüfdienstleister bestätigte Umsetzung, der TISAX-Anforderung die Voraussetzung für eine weitere Beauftragung.