TISAX® wurde als einheitlicher Standard für externe Zulieferer und Dienstleister (Berater, Softwarehersteller), in der automobilen Lieferkette entwickelt. Das TISAX®-Assessment wird von allen Teilnehmern im TISAX®-Netzwerk anerkannt - ein großer Vorteil für Anbieter wie Hersteller. Die Mehrzahl von Automobilherstellern und Zulieferern der deutschen Automobilindustrie verlangen von vielen Geschäftspartnern eine bestehende TISAX®-Zertifizierung. Grundsätzlich kann TISAX® aber auch von Unternehmen anderer Branchen für ihre Lieferkette angewendet werden.
In der TISAX Schulung wird stets auf die aktuellste verfügbare Version eingegangen.
- Einführung in ein Information Security Management System(ISMS)
- Überblick und Abgrenzung der Sicherheitsstandards
- Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001
- Anwendungsbereich, GeltungsbereichVerantwortlichkeiten, InformationssicherheitsorganisationRisikomanagement, Risiken und Chancen ISO 27005Richtlinienwerk: Informationssicherheitsleitlinie, -Politik, Security PoliciesAnforderungen, Maßnahmen VDA ISA und ISO/IEC 27001 inkl. ISO/IEC 27002Integration VDA ISA und Statement of Applicability (SOA)Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis VDA ISA und ISO/IEC 27004Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)Kontinuierliche VerbesserungAnforderungen zum VDA ISA Prototypenschutz, Anbindung Dritter und DatenschutzTISAX Audits - Auditor für Informationssicherheit - Internal Auditor - Lead Auditor
- Einführung in die AuditierungDer ISMS AuditprozessRollen und ZuständigkeitenAuditplanungAblauf eines Audits nach ISO/IEC 27001
- VorbereitungDurchführungDokumentationNachbereitungTISAX Ablauf eines Audits nach TISAX® VDA ISA
- AnmeldungVorbereitungAssessmentAkkreditierte PrüfungsdienstleisterUmsetzungsbeispiele & Tipps aus der PraxisWiederholung mit Fragerunde und anschließender "optionaler" Prüfung
Der Aufbau und Betrieb eines nach VDA ISA, TISAX® und ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS), erfordert ambitioniertes Vorgehen, das das Verständnis der Anforderungen und Ziele des VDA ISA, TISAX® und ISO/IEC 27001 voraussetzt und wie jedes andere Projekt zur Implementierung und/ oder zur Vorbereitung zum TISAX® Assessment benötigt.