BERATUNG ZU TISAX®: SCHNELL UND OHNE VERSTECKTE KOSTEN
Eine Beratung zu TISAX® begleitet Unternehmen der Automobil-Lieferkette von der GAP-Analyse über den Aufbau des ISMS bis zum bestandenen Assessment. Sie kostet je nach Reifegrad und Assessment Level typischerweise 25.000–50.000 € und dauert zwischen 3–12 Monate. Der Berater darf dabei nicht identisch mit dem Prüfdienstleister sein – ENX schließt das aus.
Beratung zu TISAX®: unsere Erfahrungen
Wir helfen Ihnen, Ihr TISAX® Projekt zu beschleunigen. Unsere Beratung umfasst die Durchführung einer gemeinsamen GAP-Analyse, die Erstellung relevanter Dokumente und die Unterstützung während des Audits.
Wir haben mehr als 11 Jahre Erfahrung in der Vorbereitung und Unterstützung unserer Kunden, das TISAX® Label zu erwerben sowie die Rezertifizierung zu erhalten. Mehr als 50 Unternehmen bestätigen unsere erfolgreiche Unterstützung gerne.
Wozu brauche ich eine Beratung zu TISAX®?
- keine versteckten oder zusätzlichen Kosten, Pauschalpreis für Ihr TISAX® Label
- faire Preisstruktur je nach Firmengröße - vom mittelständigen Zulieferer bis zum OEM
- Vorlagen für ISMS, Prozesse, TOMs und alle notwendige Dokumente als Templates verfügbarVorlagen für ISMS, Prozesse, TOMs und alle notwendige Dokumente als Templates verfügbar
- Orientierung unserer Beratung zu TISAX® nach Ihren Anforderungen, kein One-Size-Fits-All Ansatz
- Eigene E-Learning-Plattform für die Mitarbeiter-Schulungen und kontinuierliche Sensibilierung
Natürlich braucht nicht jedes Unternehmen eine Beratung zu TISAX®. Vielleicht sind Sie ein IT-Systemhaus, ein IT- oder Informationssicherheitsdienstleister, der Erfahrung mit dem Thema hat und ein Team für TISAX® abstellen möchte. Dann schaffen Sie es vielleicht, das Label in Eigenregie, also ohne Beratung, zu erhalten. Wenn das nicht der Fall ist, können Sie mit externer Hilfe Ihren Weg zum TISAX® Label beschleunigen, Kosten senken und viel Zeit sparen.
Im Folgenden finden Sie einige Vorteile, die sich aus der Zusammenarbeit mit unserer kompetenten Beratung zu TISAX® ergeben:
- verkürzte Gesamtprojektlaufzeit
- Vermeidung von Zusatzkosten für Re-Audits
- ein tieferes Verständnis der Konzepte und der Motivation hinter dem TISAX® Label
- Vermeidung von Verzögerungen beim endgültigen Label, fehlende Angebote usw.


Der Projektplan zeigt beispielhaft die zeitliche Abfolge mit dem Start von Phase 1, der Gap-Analyse, bis hin zur finalen Auditierung und dem daraus folgenden Corrective Action Plan.
Dann ist unsere TISAX® GAP-Analyse genau das Richtige für Sie. Am Ende der 1-tägigen GAP-Analyse erhalten Sie Ihre vollständige Auswertung sowie Ihren Zeitplan für Ihr TISAX®-Projekt: die Roadmap zu TISAX®.
Wie viel Aufwand muss mein Unternehmen einplanen, um die Anforderungen von TISAX® zu erfüllen?
Bevor wir diese Frage beantworten können, müssen wir ein paar Dinge klären. Welche Assessment-Level möchten Sie? Brauchen Sie Datenschutz? Schutz von Prototypen? Ja, TISAX® ist eine komplexe Zertifizierung, die in verschiedenen Bereichen wie der IT-Abteilung, der Personalabteilung, dem Back-Office und dem Management Richtlinien, Leitlinien und Prozesse erfordert.
Wenn Ihr Unternehmen über eine ISMS-Struktur verfügt, die Rollen für ISO und ITSO definiert hat und bereits Prozesse für die Änderungsverwaltung, die Patch-Verwaltung usw. durchführt, könnte es relativ einfach sein, das Audit zu bestehen. Da es sich bei TISAX® jedoch um eine spezielle Zertifizierung für die Automobilindustrie handelt, sind die Anforderungen detailliert.
Zusammengefasst: Auch wenn Sie ein hervorragendes IT-Team haben, erfordert die Umsetzung der TISAX® Anforderungen interdisziplinäre Arbeit.
Wenn Ihr Unternehmen beispielsweise bereits über ISO 27001 verfügt, benötigen Sie wahrscheinlich weniger Zeit als ein Unternehmen, das von Grund auf neu beginnt. Wenn Ihr Unternehmen jedoch den Datenschutz und/oder die Prototypenschutzmodule von TISAX® einhalten muss, werden Sie mehr Zeit in dieses Thema investieren müssen.
In der Regel dauert das TISAX® Projekt zwischen 3 und 12 Monaten, abhängig von der Assessment-Stufe, der Verfügbarkeit Ihres Unternehmens und der Verfügbarkeit des Auditors.
Kosten für die Beratung zu TISAX®
Natürlich variieren die Kosten von Unternehmen zu Unternehmen, sowohl als Prüfer wie auch als Berater. Jedoch haben wir die verfügbaren Optionen mit den entsprechenden Preisspannen zusammengefasst.
Die Kosten können in 3 Abschnitte unterteilt werden, die wir im Folgenden ausführlich erklärt haben:
- GAP-Analyse: Eine GAP-Analyse ist eine vollständige Bestandsaufnahme Ihres Sicherheitsniveaus. Die GAP-Analyse zeigt Ihnen die aktuelle Situation und was getan werden muss, um das TISAX® Label zu erhalten. Daher erhalten Sie auch die Roadmap zu TISAX®. Sie kann als eintägige GAP-Analyse durchgeführt werden und die Kosten liegen bei 3.500 €.
- Vorbereitung, Selbsteinschätzung, technische und physische Sicherheitsanalyse, ISMS-Struktur: Dies ist der umfangreichste und zeitintensivste Teil des TISAX®‑Projekts. Auf Grund des hohen Aufwands kann dieser Teil teuer sein, daher beginnt er bei 12.000 bis 30.000€.
- Einrichtung von Richtlinien, Prozessen, notwendiger Dokumentation und Audit-Begleitung: Dies ist der letzte Teil Ihres TISAX® Projekts. Die Preisspanne liegt zwischen 6.000 und 15.000€ für diesen Teil.
Im Allgemeinen liegt der Budgetbedarf zwischen 25.000 und 50.000€. Rechnen Sie mit einem 2-köpfigen Team, zahlt sich die Beratung aus, wenn Sie 1 Woche Arbeitszeit einsparen, was in den meisten Fällen der Fall ist.
| Projektphase | Leistung | Preisspanne |
|---|---|---|
| 1. GAP-Analyse | Reifegrad-Bewertung, TISAX®-Roadmap (1 Tag) | 3.500 € |
| 2. Vorbereitung | Self-Assessment, technische & physische Sicherheitsanalyse, ISMS-Struktur | 12.000–30.000 € |
| 3. Umsetzung & Audit | Richtlinien, Prozesse, Dokumentation, Audit-Begleitung | 6.000–15.000 € |
| ENX-Registrierung | Pflichtgebühr an ENX Association | 405 € / Standort & Scope |
| Auditkosten | externer Prüfdienstleister (je nach Level) | 5.000–15.000 € |
| Gesamt | ca. 25.000–50.000 € |
Zusammenfassung: TISAX® Kosten und Zeitaufwand
Ihr Weg zu Ihrem TISAX®-Label
- Vorbereitung der GAP-Analyse: Wir beginnen mit der GAP-Analyse, damit wir genau definieren, wo ihr Reifegrad liegt.
- ENX Anmeldung
- Prüfer-Auswahl: Wir können Ihnen bei der Auswahl und Beauftragung des Prüfungsunternehmens helfen.
- Prüfungsvorbereitung
- Aufbau und Umsetzung ISMS
- GAP-Analyse
- Self-Assessment
- TISAX® Audit: Je nach TISAX® Level, kann diese an Ihrem Standort oder remote sein.

Unsere Vorteile auf einen Blick

TISAX® Label und deren Vorteile
- Höhere Sicherheitsstandards und Transparenz
- Vertrauenswürdigkeit für neue Kunden durch weltweite Anerkennung des Labels
- Entlastung der IT-Aufgaben, Reduzierung von Aufwänden und Kosten
- Erleichterter Tagesablauf durch standardisierte Prozesse
Beratung zu TISAX®: von Null bis zum Label in der Automobilindustrie
Sie haben sich entschieden, das TISAX® Label zu führen. Wir bieten Ihnen die GAP-Analyse zum Festpreis. Bis zum Erhalt des Labels bieten wir Ihnen gerne auf Basis der GAP-Analyse individuell das Vollpaket an.
Sie möchten ein TISAX® Label erhalten. Wissen Sie nicht welches TISAX® Level Sie haben wollen? Für wie viele Standorte? Oder möchten Sie Ihr Label aktualisieren oder steht bald Ihre Rezertifizierung an?
Teil 1: Workshop, Self-Assesment und physische Sicherheit
- Workshop mit Self-Assesment bereits vorbereitet zur Durchsprache
- Fragebogen Self-Assesment finalisieren
- Auswahl der Zertifizierer und Registrierung TISAX®
- Erstellung des Fragebogens physische Sicherheit
- Risiko Assessment IT und Non-IT Assets
- Erstellung der Asseterfassung / Verweise Buchhaltung
- Prüfung der Security und Betriebsdokumente IT
- To-do und Handlungsliste mit Aufgabenverteilung
- Regelung der physischen Zugänge
- Technisch organisatorische Prozesse
Teil 2: Dokumentationen und technisch organisatorisches Modell
- Erstellung Informationssicherheit-Policy
- Erstellung des Sicherheitszonenplans
- Erstellung des Organisationsplans Informationssicherheit-Policy
- Erstellung der Dokumentenklassifizierung und Leitlinie für die Dokumentbewertung
- Erstellung der Risikomethode und Risikoabschätzung der Assets
- Erstellung von Verfahren/Prozessen und Unterlagen für IT
- Prüfen und Aktualisieren des IT Sicherheitskonzepts
- Prüfen und Aktualisieren der IT Betriebsdokumentation
- Erstellung der IT-Sicherheitsunterweisung der Mitarbeiter
- Durchführung eines internen Audits vor der Zertifizierung
- Teilnahme am Audit
Für die GAP-Analyse genügen ein grob definierter Scope (Standorte, angestrebtes Assessment Level, ggf. Datenschutz- oder Prototypenschutz-Bedarf) sowie Einblick in Ihre vorhandene QMS, IT-Sicherheits- und ISMS-Dokumentation. Während des eintägigen Workshops sollten die relevanten Ansprechpartner aus IT, QM, Informationssicherheit und Management verfügbar sein – mehr braucht es für den Start nicht.
Unsere Berater im Bereich TISAX®
Wir bieten zwei Wege an, wie wir Ihnen als Berater für Informationssicherheit helfen können
Wir helfen Unternehmen der Automobilbranche und ihren Partnern, TISAX® effizient, nachvollziehbar und ohne Umwege zu erreichen.
Möchten Sie mehr über TISAX® erfahren? Haben Sie Fragen? Sie können einen kostenlosen Termin vereinbaren.
Möchten Sie Ihr TISAX® Projekt starten? Sie können dann unsere GAP-Analyse buchen, um auf Ihren Reifegrad und die Roadmap zu TISAX® zuzugreifen.
Was unsere zertifizierten Kunden sagen



Was ist TISAX®?
Beginnen wir mit dem Akronym. TISAX® steht für Trusted Information Security Assessment Exchange. Oder wie es in der Branche heißt: ISO 27001 für Automotive. Im Jahr 2017 hat der Verband der Automobilindustrie (VDA) seinen Anforderungskatalog zur Informationssicherheit in der Automobilbranche veröffentlicht. Seitdem wird der Katalog kontinuierlich weiterentwickelt – aktuell gilt die Version ISA 6 und ab Januar 2027 – ISA 2027.

Vor dem TISAX® Label führten die Mitglieder des VDA neben ihren internen Assessments auch Assessments für ihre Lieferanten, Partner und Dienstleister durch. Diese individuelle Bewertung pro Anbieter erforderte jedoch, dass die Partner Zeit und Geld für die Bewertung jedes ihrer Kunden aufwenden mussten.
Um den doppelten Aufwand für ähnliche Bewertungen für verschiedene Unternehmen zu reduzieren, hat der VDA seinen TISAX® Anforderungskatalog entwickelt. Dieser enthält einen Katalog von Kriterien, Audits, Prozessen und KPIs, also im Ergebnis eines TISAX® Zertifizierung.
Hat ein Anbieter ein TISAX® Zertifikat erhalten, garantiert er den kontrollierten Austausch und die Sicherheit seiner Daten.
Der VDA hat sich für einen neutralen Dritten entschieden, die ENX Association, die Auditoren akkreditiert, die Bewertungsanforderungen aufrechterhält, die Auditqualität überwacht und schließlich die Auditergebnisse aufbewahrt.
Was sind die Unterschiede zwischen ISO 27001 und TISAX®?
Obwohl TISAX® ursprünglich von ISO 27001 abgeleitet wurde, sind die beiden Normen völlig unabhängig voneinander. Es gibt auch keine Verbindung zur Anwendung, zu den Anforderungen, zu den Audits und zu den Zertifikaten.
Mit anderen Worten, wenn Sie TISAX® oder ISO 27001 haben, ersetzt das eine nicht das andere.
In diesem Sinne haben wir eine Liste der Unterschiede als Zusammenfassung erstellt. Im weiteren Verlauf dieses Beitrags werden wir jedoch auf Einzelheiten eingehen:
- ISO 27001 ist eine Zertifizierung, TISAX® ist ein Label.
- ISO 27001 ist international, TISAX® ist noch nicht international.
- TISAX® wird in der Automobilindustrie eingesetzt, während ISO 27001 in allen Branchen angewendet werden kann.
- In TISAX® wird das gesamte Unternehmen bewertet. Bei ISO 27001 können Produktionslinien einzeln bewertet werden.
- Der TISAX® Katalog verlangt den Reifegrad jeder einzelnen Kontrolle, ISO 27001 misst den Reifegrad nicht.
- Die Re-Auditstruktur ist anders. Das TISAX® Re-Audit findet nach 3 Jahren statt, ISO 27001 hingegen jährlich.
- Da TISAX® automobilspezifisch ist, beinhaltet es Details wie Prototypenschutz, Datenschutz (der viel strenger ist als ISO 27001, vor allem, wenn das Assessment Level 3 angestrebt wird).
- TISAX® hat von Anfang an 9 Monate Zeit, um alle größeren und kleineren Unstimmigkeiten zu beseitigen.
- TISAX® hat eine eingeschränkte Auswahl für Auditoren im Vergleich zu ISO 27001.
Wollen Sie mehr über das TISAX® Label erfahren?
Dann werfen Sie einen Blick auf den Artikel unserer Experten zur TISAX® Zertifizierung. Dort erklären wir alle Details zur TISAX® Zertifizierung.
Welche Voraussetzungen sind notwendig um ein TISAX® Label zu erhalten?
Ein aufgebautes ISMS, operative Prozesse zu TISAX® mit mind. Reifegrad 2,7 und KPIs sind die Meilensteine zum TISAX® Label. Ein bestehendes ISO 27001 Zertifikat jedoch vereinfacht den Weg zum TISAX® Label.
Welches TISAX® Assessment Level braucht mein Unternehmen?
Es kommt auf die Anforderungen Ihrer Kunden sowie Ihrer Produkte und Dienstleistungen an. Ein AL2 ist ein Remote-Audit, das meistens durchgeführt wird. Ein AL3 erfordert eine Vor-Ort-Prüfung und ist für Unternehmen mit sensiblen Daten erforderlich. Zusätzlich können Datenschutz und Prototypenschutz geprüft werden.
Wer führt TISAX® Assessments durch?
Das Audit zum Label nach TISAX® wird durch einen externen Prüfer durchgeführt. Das Prüfungsunternehmen muss unabhängig beauftragt werden. Wir können Ihnen bei der Auswahl und Beauftragung vom Prüfungsunternehmen helfen.
TISAX® ist eine eingetragene Marke der ENX Association. Die 360 Digitale Transformation steht in keiner geschäftlichen Beziehung zur ENX. Mit der Nennung der Marke TISAX® ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistungen verbunden. TISAX® Assessments, zur Erlangung von Labels, werden nur von den auf der Homepage der ENX genannten Prüfdienstleistern durchgeführt.




