Informationssicherheit

Cyber-Attacken systematisch begegnen

Seite: 3/3

Anbieter zum Thema

Tisax: Automobiler Branchenstandard für Informationssicherheit

Der Verband der deutschen Automobilindustrie (VDA) hat im Jahr 2017 mit Tisax (Trusted Information Security Assessment Exchange) einen Branchenstandard veröffentlicht, der speziell für die automobile Lieferkette entwickelt wurde, im Prinzip aber auch von anderen Branchen genutzt werden kann. Einige Hersteller (darunter VW) verlangen als Voraussetzung für eine Zusammenarbeit ein erfolgreich durchlaufenes Tisax-Verfahren, vom Motorenentwickler bis zur Kreativagentur.

Die Tisax-Assessments werden entlang eines Prüfkatalogs durchgeführt, der sich an ISO 27001 orientiert (und ebenso wie die ISO-Norm die Anforderungen der DS-GVO nur teilweise abdeckt) und um automobile Kriterien, wie Prototypenschutz oder Auftragsverarbeiter, ergänzt ist. Tisax besteht aus drei Hauptschritten:

  • Registrierung auf dem Tisax-Portal,
  • Assessment/Audit durch akkreditierten Zertifizierer,
  • Austausch der Ergebnisse auf der Tisax-Plattform.

Das Verfahren sieht als Abschluss kein Zertifikat vor (auch nicht nach ISO 27001), sondern einen Bericht, der eine Gültigkeit von drei Jahren hat.

Die Tisax-Vorteile auf einen Blick:

  • Informationssicherheit für die automobile Lieferkette,
  • Anerkennung durch alle VDA-Mitglieder,
  • Vermeidung von Doppel- und Mehrfachprüfungen,
  • Vertrauen in geprüfte Lieferanten
  • Tisax-Bericht gilt für drei Jahre

Literaturverzeichnis:

[1] DIN EN ISO/IEC 27001:2017-06. Informationstechnik - Sicherheitsverfahren - Informationssicherheitsmanagementsysteme – Anforderungen. Beuth Verlag GmbH, Berlin

[2] ISA+ Informations-Sicherheits-Analyse für Anwender ist eine Entwicklung des Bayerischen IT-Sicherheitsclusters e.V. Weitere Informationen

[3] Isis12 Informationssicherheits-Managementsystem in 12 Schritten ist eine Entwicklung des Netzwerks für Informationssicherheit im Mittelstand (hg. v. Bayerischen IT-Sicherheitscluster e.V.) Alle Informationen zur Einführung und Zertifizierung

[4] Tisax (Trusted Information Security Assessment Exchange) ist eine Entwicklung des Arbeitskreises "Informationssicherheit" des VDA (Verband der Automobilindustrie). Governance-Organisation für das Tisax-Verfahren ist die ENX Association. Alle Informationen zum Verfahren und zu den Prüfdienstleistern

* André Säckel ist Experte und Produktmanager für den Bereich Informationssicherheit bei der DQS GmbH in 60433 Frankfurt am Main, Tel. (0 69) 9 54 27-81 21, andre.saeckel@dqs.de

(ID:46045383)