
TISAX-Readiness
Problem
Bei Automotive-Zulieferern kommt die Anfrage immer gleich: Ein Kunde nennt ein Label, ein Datum und einen Auftrag, der von beidem abhängt. Was die Anfrage selten erklärt, ist, welche Prüfziele tatsächlich gefordert sind – und genau diese Entscheidung bestimmt den gesamten Umfang.
Also wird das Assessment zuerst gebucht und die Antwort danach gefunden. Ein unvollständiges Ergebnis bedeutet Nachbesserung unter Zeitdruck, eine erneute Prüfgebühr und einen verzögerten Auftrag.
Lösung
Wir starten bei der tatsächlichen Anforderung Ihres Kunden und übersetzen sie in einen Umfang: welche Prüfziele, welche Standorte und welche Module – Informationssicherheit, Prototypenschutz, Datenschutz – wirklich gelten.
Danach führen wir die Gap-Analyse gegen den VDA ISA-Katalog durch, schließen die Lücken und stellen das Nachweispaket zusammen, bevor der akkreditierte Prüfdienstleister anreist. Von diesem bleiben wir unabhängig, damit Vorbereitung und Prüfung saubergetrennt bleiben.
Unser Vorgehen
Ausführung
Der Sinn dieses Projekts ist, dass das Assessment unspektakulär verläuft. Wir bereiten Sie vor, ein ENX-akkreditierter Dienstleister prüft Sie – diese beiden Rollen bleiben getrennt.
Sie erhalten:
Umfangsbestimmung mit Prüfzielen und Modulen.
VDA ISA-Gap-Bericht mit Reifegraden je Maßnahme.
Nachbesserungsplan priorisiert auf das Assessment.
Nachweispaket je Maßnahme strukturiert.


Zielgruppe
Automotive-Zulieferer: Tier 1, Tier 2 und darunter, mit einer Kundenanforderung im Haus.
Engineering- und Entwicklungspartner: die Prototypen oder Vorserien-Daten verarbeiten.
Unternehmen mit ISO 27001: die es weiterverwenden wollen statt neu anzufangen.
Alle, die einmal gescheitert sind: und sich kein zweites unvollständiges Ergebnis leisten können.
Use Cases
Warum investieren?
Beim ersten Mal bestehen
Ein erneutes Assessment kostet die Gebühr doppelt und verzögert den Auftrag, der es ausgelöst hat. Die Vorbereitung ist die günstigere Hälfte.
Zugang zu Aufträgen
Für Automotive-Zulieferer ist das Label Voraussetzung, kein Unterscheidungsmerkmal. Ohne sind Sie nicht im Gespräch.
ISO-Arbeit weiterverwenden
Ein großer Teil des Moduls Informationssicherheit deckt sich mit ISO 27001. Wenn Sie es haben, sind Sie weiter als Sie denken.
Investment
Auf Ihr Team zugeschnitten.
Jeder Auftrag wird individuell auf Ihr Team, Ihre Branche und Ihr Risikoprofil zugeschnitten. Teilen Sie uns Ihre Anforderungen mit, und wir erstellen ein konkretes Angebot für Sie.
Häufig gestellte Fragen
Häufige Fragen
Führen Sie das Assessment durch?
Welches Prüfniveau brauchen wir?
Wir haben schon ISO 27001. Wie viel lässt sich übernehmen?
Brauchen wir Prototypenschutz?
Das ist nicht alles









