Maßnahmen existieren nur als Richtlinie
Kontrollen sind beschrieben – die Verankerung in Microsoft 365, auf Endgeräten und in Betriebsprozessen fehlt.
Wir unterstützen Unternehmen im Automotive-Umfeld dabei, technische und organisatorische Maßnahmen in Identitäten, Informationen, Endgeräten, Betrieb und Lieferketten nachvollziehbar umzusetzen.
TISAX ist ein von der ENX Association betriebenes Prüf- und Austauschverfahren für Informationssicherheitsbewertungen. Es ermöglicht Teilnehmern, Bewertungsergebnisse mit Geschäftspartnern zu teilen. Maßgeblich sind der vereinbarte Scope, die Assessment Objectives und der jeweils aktuelle ISA-Katalog.
Kontrollen sind beschrieben – die Verankerung in Microsoft 365, auf Endgeräten und in Betriebsprozessen fehlt.
Mitarbeitende können Prototypen-, Kunden- oder personenbezogene Informationen nicht zuverlässig einordnen und behandeln.
Privilegien, Gäste, gemeinsame Konten und Rezertifizierung sind unzureichend geregelt.
Kritische Systeme, Abhängigkeiten, externe Angriffsflächen und Dienstleister werden getrennt bewertet.
Betriebsdaten, Reviews, Restore-Tests und Maßnahmenstatus entstehen nicht kontinuierlich.
Vertrauliche Informationen werden über uneinheitliche Workspaces und Gerätewege geteilt.
Manche Maßnahmenbereiche setzen wir unmittelbar um, für andere schaffen wir Voraussetzungen oder liefern Beiträge im passenden Kontext.
MFA, Berechtigungen, Shared Accounts, privilegierte Rechte und Lifecycle werden kontrolliert.
Primärer BeitragDatenkategorien, Schutzbedarf, Verschlüsselung und Weitergabe werden abgestimmt.
Primärer BeitragGeräte, Teams, Sites, Owner, Gäste und Lebenszyklen erhalten verbindliche Standards.
Primärer BeitragSysteme, Abhängigkeiten, Risiken abgekündigter Systeme (End of Life) und Maßnahmen werden nachvollziehbar behandelt.
Primärer BeitragVendor-, Incident- und Change-Prozesse werden mit Nachweisen und Verantwortlichkeiten verbunden.
UnterstützendKritische Daten und Systeme erhalten geprüfte Restore- und Betriebsfortführungsprozesse.
UnterstützendProduktkonfigurationen wirken erst, wenn Richtlinien, Owner, Freigaben, Kontrollrhythmen und Incident-Wege dieselbe Zielsetzung tragen.
Mitarbeitende melden sich sicher an, ohne Zugangsdaten improvisiert verwalten oder weitergeben zu müssen.
LösungJe sensibler der Zugriff, desto stärker die Anmeldung – nach Rolle, Gerät und Risiko.
LösungJeder Zugriff besitzt einen nachvollziehbaren Zweck, eine verantwortliche Freigabe und ein überprüfbares Ende.
LösungEin HR-Ereignis löst eine verantwortete, fristgerechte und überprüfbare Kette technischer und organisatorischer Maßnahmen aus.
LösungEine verständliche Auswahl beschreibt den fachlichen Inhalt – Schutz, Aufbewahrung und Auswertung können daran anschließen.
LösungSchutzmaßnahmen folgen einem nachvollziehbaren Bedarf und bleiben für Mitarbeitende im Arbeitsablauf verständlich.
LösungInformationen bleiben so lange wie erforderlich – und werden danach kontrolliert, freigegeben und nachvollziehbar beendet.
LösungJeder Workspace besitzt einen erkennbaren Zweck, verantwortliche Owner, passende Schutzregeln und einen definierten Lebenszyklus.
LösungKritische Daten und Identitätskonfigurationen lassen sich nach definierten Prioritäten, Rollen und Zeitvorgaben wiederherstellen.
LösungNur geeignete, verwaltete oder angemessen geschützte Geräte greifen auf Unternehmensdaten zu – ohne den Arbeitsalltag unnötig zu blockieren.
LösungAssets sind gezählt und mit Verantwortung, Kritikalität, Services, Risiken und Lebenszyklus verbunden.
LösungKritische IT-Dienstleister werden nach einheitlichen Kriterien ausgewählt, überwacht, gesteuert und bei Bedarf kontrolliert abgelöst.
LösungRisiken sind nachvollziehbar bewertet, einem Verantwortlichen zugeordnet und mit priorisierten Maßnahmen oder dokumentierter Akzeptanz verbunden.
LösungAnfragen, Störungen und Änderungen folgen verständlichen Wegen, nutzen denselben Servicekontext und erzeugen nachweisbare Verbesserungen.
LösungLebenszyklusrisiken werden frühzeitig sichtbar und in Wartung, Investition, Ablösung oder kontrollierte Stilllegung übersetzt.
LösungGremienmitglieder finden die richtigen Unterlagen einfach – während Zugriff, Vertraulichkeit, Freigabe und der Rechteentzug beim Ausscheiden kontrollierbar bleiben.
LösungDer Betriebsrat arbeitet in einem verständlichen, geschützten Raum – mit eigener Verantwortung und benannten Grenzen für den technischen Support.
Externe Quellen öffnen in einem neuen Tab.
Nein. TISAX ist ein Assessment- und Austauschmechanismus für Informationssicherheitsbewertungen, der vor allem in Lieferbeziehungen der Automobilindustrie genutzt wird.
Nein. Bewertungen werden durch zugelassene Audit Provider im TISAX-Verfahren durchgeführt. Wir bereiten ausgewählte technische und organisatorische Maßnahmen vor oder setzen sie um.
Das hängt vom Zeitpunkt und Verfahren ab. Maßgeblich sind die jeweils aktuellen ENX- und VDA-Informationen sowie das anstehende Assessment – beides gehört vor Projektstart auf den Prüfstand.
Sie schildern die Lücke, wir ordnen betroffene Systeme und Verantwortlichkeiten ein – und benennen ein prüfbares Ergebnis.