Description
Description
Im Rahmen dieses Beratungskontingents unterstützen wir Ihr Unternehmen bei der Einführung, Umsetzung oder Optimierung eines Informationssicherheitsmanagementsystems (ISMS) auf Basis des TISAX®-Modells und des VDA ISA-Katalogs. Ziel ist die Erreichung der angestrebten TISAX®-Labels (z. B. Informationssicherheit, Prototypenschutz, Datenschutz).
Leistungsumfang (Beratungsinhalte)
Die Leistungen aus dem Beratungskontingent können flexibel und je nach Bedarf aus folgenden Bereichen abgerufen werden:
1. GAP-Analyse / Standortbestimmung
- Abgleich des bestehenden ISMS bzw. Sicherheitsniveaus mit den Anforderungen des VDA ISA-Katalogs
- Ableitung eines Maßnahmenplans zur TISAX®-Konformität
- Bewertung bestehender Richtlinien, Prozesse und technischer Maßnahmen
2. Aufbau und Strukturierung des ISMS
- Unterstützung bei der Definition von Geltungsbereich und Sicherheitszielen
- Erstellung bzw. Überarbeitung von Richtlinien, Verfahren und ISMS-Dokumenten
- Beratung zur organisatorischen Verankerung (z. B. Rolle des ISB, Managementeinbindung)
3. Umsetzung der VDA ISA-Anforderungen
- Begleitung bei der Umsetzung der Anforderungen aus den TISAX®-Modulen:
- Informationssicherheit (alle Assessment-Level)
- Prototypenschutz (physisch & digital)
- Datenschutz bei Verarbeitung von personenbezogenen Daten im Auftrag
- Unterstützung bei Risikomanagement, Zugriffsschutz, Patchmanagement, Incident Response etc.
- Vorbereitung technischer Maßnahmen entsprechend dem Schutzbedarf
4. TISAX®-Assessmentvorbereitung
- Vorbereitung auf das externe TISAX®-Assessment (Level 2 oder 3)
- Durchführung interner Vor-Audits oder Reifegradbewertungen
- Beratung zur Auswahl und Kommunikation mit einem TISAX®-Prüfdienstleister
- Erstellung eines Maßnahmenkatalogs zur Behebung festgestellter Gaps
5. Awareness & Schulungen
- Sensibilisierung relevanter Rollen (IT, Management, HR, Facility etc.)
- Schulungen zu TISAX®, VDA ISA, ISMS-Management und Sicherheitsbewusstsein
Zusätzliche Optionen (nach Vereinbarung)
- Begleitung beim TISAX®-Assessment durch eine Prüfgesellschaft
- Integration weiterer Normen (z. B. ISO 27001, ISO 22301, BSI Grundschutz)
- Toolberatung (z. B. Confluence, ISMS-Tools, Risikomanagementlösungen)
Vorteile eines Kontingents
- Flexible Nutzung je nach Bedarf und Projektfortschritt
- Planungssicherheit durch vorher definierten Zeitrahmen
- Keine separate Angebotserstellung für jede Einzelleistung
- Direkter Zugriff auf zertifizierte TISAX®-Expert:innen
Bitte beachten Sie: Der Service ist 6 Monate nach Kick-off-Meeting gültig und verfällt automatisch danach.
Basic-Paket
Basic-Paket
Standard-Paket
Standard-Paket
Advanced-Paket
Advanced-Paket
Payment & Security
Payment methods
Your payment information is processed securely. We do not store credit card details nor have access to your credit card information.