TISAX (Trusted Information Security Assessment Exchange) ist der Standard-Nachweis für Informationssicherheit in der Automobil-Lieferkette. Er wird von der ENX Association betrieben und basiert auf dem Prüfkatalog VDA ISA des Verbands der Automobilindustrie.
OEMs und Tier-1-Zulieferer verlangen TISAX-Labels als Voraussetzung für die Zusammenarbeit – insbesondere beim Austausch vertraulicher Entwicklungs- und Prototypendaten. Ein Assessment-Ergebnis ist drei Jahre gültig und wird über die ENX-Plattform mit Partnern geteilt, statt dass jeder Kunde einzeln auditiert.
Welches Label und welches Assessment-Level verlangt Ihr OEM/Auftraggeber?
Unternehmen und Standorte auf der ENX-Plattform registrieren, Scope festlegen.
Alle Kontrollfragen bewerten; Ziel-Reifegrad ist in der Regel 3 („etabliert“).
Maßnahmen aus dem Self-Assessment umsetzen – technisch wie organisatorisch, inkl. Sicherheitstests.
Von ENX zugelassenen Auditor wählen und Assessment (AL 2/3) durchführen lassen.
Ergebnis über die ENX-Plattform freigeben; Korrekturmaßnahmen fristgerecht nachweisen.
TISAX ist keine gesetzliche Pflicht, aber faktische Marktzugangsvoraussetzung: Ohne gültiges Label vergeben viele OEMs und Tier-1 keine Aufträge mit vertraulichen Daten. Nicht bestandene Assessments verzögern Projekte um Monate.
Der VDA ISA fragt gezielt nach technischer Prüfung der IT-Systeme und Schwachstellenmanagement – ein aktueller Penetrationstest liefert die Nachweise für hohe Reifegrade und verhindert Abweichungen im Assessment.
TISAX-Vorbereitung mit Sodu SecureAlle Angaben dieses Artikels stützen sich auf die folgenden Primärquellen (Stand: 2026-07-17).