TISAX Content Hub

Alle TISAX-Labels im Überblick

Übersicht aller TISAX-Labels: Info hoch/sehr hoch, Prototypenschutz, Datenschutz, Verfügbarkeit. Welches Label für welchen Use Case.

Was sind TISAX-Labels?

TISAX-Labels sind die offiziellen Nachweise, die nach einem erfolgreichen Assessment auf dem ENX-Portal veröffentlicht werden. Jedes Label bescheinigt, dass dein Unternehmen bestimmte Sicherheitsanforderungen erfüllt. OEMs und Tier-1-Zulieferer nutzen das ENX-Portal, um die Labels ihrer Partner zu prüfen — ohne Labels kein Auftrag.

Aktuell gibt es 10 TISAX-Labels, die in fünf Kategorien gruppiert sind: Informationssicherheit, Prototypenschutz, Testfahrzeuge und Prototyp-Events, Datenschutz sowie Verfügbarkeit. Jedes Label ist an ein bestimmtes Assessment Level (AL2 oder AL3) gebunden.

Alle 10 TISAX-Labels im Detail

Informationssicherheit

Info hoch (AL2) — Das Standardlabel für Unternehmen, die vertrauliche Informationen von OEMs verarbeiten. Dazu gehören Produktionspläne, Stücklisten, Lieferantenlisten, Preisinformationen und technische Spezifikationen. Die meisten TISAX-Teilnehmer benötigen dieses Label. Die Prüfung erfolgt remote durch einen akkreditierten Prüfdienstleister.

Info sehr hoch (AL3) — Für Informationen mit sehr hohem Schutzbedarf, beispielsweise Pre-Release-Fahrzeugdaten, Design-Studien, strategische Produktplanungen oder Technologieentwicklungen, die bei Offenlegung erheblichen wirtschaftlichen Schaden verursachen würden. Erfordert ein Vor-Ort-Audit mit physischer Begehung.

Prototypenschutz

Prototypenschutz hoch (AL3) — Für Unternehmen, die physischen oder digitalen Zugang zu Prototypen haben. Umfasst Zutrittskontrollen, Kameraüberwachung, Sperrzonen, Verschlüsselung und Zugriffssteuerung. Typische Empfänger: Karosseriebauer, Designstudios, Zulieferer von Prototypenteilen.

Prototypenschutz sehr hoch (AL3) — Die höchste Stufe für Prototypensicherheit. Zusätzlich zu den Anforderungen von "hoch" werden erweiterte physische Sicherheitsmaßnahmen geprüft: Schleusen-Systeme, biometrische Zugangskontrollen, lückenlose Videoüberwachung und strenge Besuchermanagement-Prozesse. Mehr Details findest du auf unserer Seite zum TISAX-Prototypenschutz.

Testfahrzeuge und Prototyp-Events

Testfahrzeuge (AL2) — Für Unternehmen, die mit getarnten Fahrzeugen, Erprobungsfahrzeugen oder Pre-Series-Fahrzeugen umgehen. Anforderungen umfassen Tarnfolierung, gesicherte Stellplätze, Fotografierverbote und GPS-Tracking. Betrifft typischerweise Werkstätten, Erprobungsgelände und Logistikdienstleister.

Prototyp-Events (AL2) — Für Unternehmen, die Prototypen auf Messen, bei Erprobungsfahrten oder Präsentationen zeigen oder transportieren. Anforderungen umfassen spezielle Schutzmaßnahmen für den Eventzeitraum: Zugangskontrollen, NDA-Management, Fotografierverbote und Transportabsicherung.

Datenschutz

Datenschutz (AL2) — Für Unternehmen, die personenbezogene Daten im Auftrag eines OEM verarbeiten (Auftragsverarbeitung gemäß DSGVO Art. 28). Prüft die Einhaltung von Datenschutzanforderungen über die DSGVO hinaus mit TISAX-spezifischen Ergänzungen für den Automotive-Kontext. Typische Empfänger: HR-Dienstleister, Payroll-Anbieter, CRM-Systembetreiber.

Datenschutz besondere Kategorien (AL3) — Für die Verarbeitung besonderer Kategorien personenbezogener Daten nach DSGVO Art. 9: Gesundheitsdaten, biometrische Daten, Gewerkschaftszugehörigkeit oder ethnische Herkunft. Erfordert ein Vor-Ort-Audit und strengere technische und organisatorische Maßnahmen. Betrifft vor allem Betriebsärzte, Gesundheitsmanagement-Anbieter und Systeme mit biometrischer Zutrittskontrolle.

Verfügbarkeit

Verfügbarkeit hoch (AL2) — Seit 2023 gibt es eigene Labels für Verfügbarkeitsanforderungen. Dieses Label prüft, ob dein Unternehmen Business-Continuity-Maßnahmen implementiert hat, die eine hohe Verfügbarkeit kritischer Systeme und Dienste sicherstellen. Relevant für IT-Dienstleister, die produktionskritische Systeme betreiben.

Verfügbarkeit sehr hoch (AL3) — Die höchste Stufe für Verfügbarkeitsanforderungen. Zusätzlich zu den Anforderungen von "hoch" werden erweiterte Redundanzkonzepte, Disaster-Recovery-Pläne und Wiederherstellungszeiten (RTO/RPO) mit sehr hohen Anforderungen geprüft. Betrifft Anbieter von Systemen, deren Ausfall die Fahrzeugproduktion direkt beeinträchtigen würde.

Übersicht: Alle Labels, Levels und Use Cases

LabelAssessment LevelTypischer Use Case
Info hochAL2Verarbeitung vertraulicher OEM-Daten (Pläne, Stücklisten, Preise)
Info sehr hochAL3Pre-Release-Daten, Design-Studien, strategische Produktplanungen
Prototypenschutz hochAL3Physischer oder digitaler Zugang zu Prototypen und Prototypenteilen
Prototypenschutz sehr hochAL3Höchste Sicherheit für Prototypen (Schleusen, Biometrie, lückenlose Überwachung)
TestfahrzeugeAL2Umgang mit getarnten Fahrzeugen, Erprobungsfahrzeugen
Prototyp-EventsAL2Prototypen auf Messen, Erprobungsfahrten, Präsentationen
DatenschutzAL2Auftragsverarbeitung personenbezogener Daten für OEMs
Datenschutz bes. KategorienAL3Gesundheitsdaten, biometrische Daten, sensible Personaldaten
Verfügbarkeit hochAL2Produktionskritische IT-Systeme und Cloud-Dienste
Verfügbarkeit sehr hochAL3Systeme mit direktem Einfluss auf die Fahrzeugproduktion

Neue Labels seit 2023

Mit der Einführung des VDA ISA 6.x wurden die Verfügbarkeits-Labels als eigenständige Kategorie ergänzt. Zuvor war Verfügbarkeit Teil der allgemeinen Informationssicherheitsanforderungen. Die Aufspaltung in eigene Labels spiegelt die wachsende Bedeutung von Business Continuity und Disaster Recovery in der vernetzten Automobilproduktion wider.

Für Unternehmen, die bereits ein TISAX-Label nach älteren ISA-Versionen haben, bedeutet dies bei der Rezertifizierung möglicherweise einen erweiterten Scope. Prüfe bei der nächsten Rezertifizierung, ob dein OEM jetzt explizit ein Verfügbarkeits-Label fordert. Mehr dazu findest du auf unserer Seite zur TISAX-Anforderungen.

Welches Label brauchst du?

Die Antwort hängt von deinem konkreten Vertragsverhältnis mit dem OEM ab. In der Regel wird dir dein Auftraggeber mitteilen, welche Labels er erwartet. Typische Kombinationen:

  • Standard-Zulieferer ohne Prototypenzugang: Info hoch (AL2) — das häufigste Szenario
  • Zulieferer mit Prototypenzugang: Info hoch (AL2) + Prototypenschutz hoch (AL3) — erfordert Vor-Ort-Audit
  • IT-Dienstleister: Info hoch (AL2) + Datenschutz (AL2), ggf. Verfügbarkeit hoch (AL2)
  • Entwicklungspartner: Info sehr hoch (AL3) + ggf. Prototypenschutz — höchste Anforderungen

Nicht sicher, welche Labels du brauchst?

Wir analysieren gemeinsam deine OEM-Anforderungen und definieren den optimalen Label-Scope. So vermeidest du unnötige Kosten durch zu breite oder zu enge Scope-Definitionen.

Jetzt Labels klären

Lass uns gemeinsam prüfen, wo du stehst

Kostenlos & unverbindlich

Mit dem Absenden stimmst du unserer Datenschutzerklärung zu.