Deutschland 2024: VDA ISA 6.0 verbindlich, 9.500+ TISAX-Labels aktiv – Validato Regulations digitalisiert ISMS-Aufbau und TISAX-Assessment-Vorbereitun
Seit dem 1. April 2024 ist VDA ISA 6.0 Pflichtbasis für alle neuen TISAX-Assessments. Zulieferer von BMW, Volkswagen, Audi und Mercedes-Benz in Deutschland, Japan und den USA brauchen ein gültiges TISAX-Label – sonst verlieren sie die Auftragsfähigke

25. Mai 2026, 08:00 Uhr · Quelle: Pressebox
Deutschland 2024: VDA ISA 6.0 verbindlich, 9.500+ TISAX-Labels aktiv – Validato Regulations digitalisiert ISMS-Aufbau und TISAX-Assessment-Vorbereitun
Foto: Pressebox
Deutschland 2024: VDA ISA 6.0 verbindlich, 9.500+ TISAX-Labels aktiv – Validato Regulations digitalisiert ISMS-Aufbau und TISAX-Assessment-Vorbereitung für Automobilzulieferer. VDA ISA 6.0 ist seit 1. April 2024 Pflicht für alle TISAX-Assessments. Zuliefe
TISAX wird zur Pflicht für Zulieferer der Automobilindustrie. Mit VDA ISA 6.0 steigen die Anforderungen an Informationssicherheit.

Frankfurt, 25.05.2026 (PresseBox) - Die globale Automobilindustrie befindet sich in einem beispiellosen Digitalisierungsschub. Vernetzte Fahrzeuge, Software-defined Cars, autonomes Fahren und komplexe internationale Lieferketten machen Informationssicherheit zum kritischen Wettbewerbsfaktor. Im Zentrum steht TISAX® (Trusted Information Security Assessment Exchange) – der Prüf- und Austauschmechanismus des VDA und der ENX Association, ohne den kein Zulieferer mehr an deutschen OEMs liefern kann.

Validato unterstützt mit dem Modul „Validato Regulations TISAX“ alle betroffenen Unternehmen beim strukturierten, digitalen und revisionssicheren Weg zum TISAX-Label.

Deutschland: OEM-Pflicht, VDA ISA 6.0 und der Druck auf 10.000+ Zulieferer

TISAX ist in Deutschland keine optionale Qualitätsaussage mehr – es ist die Marktzugangsvoraussetzung. Die Standardklausel in OEM-Lieferverträgen lautet: Der Lieferant muss ein gültiges TISAX-Label auf Assessment-Level [AL X] vorweisen und während der gesamten Vertragslaufzeit aufrechterhalten. Wer das Label nicht hat, verliert die Auftragsfähigkeit.

Am 1. April 2024 trat VDA ISA 6.0 in Kraft. Die wichtigsten Neuerungen:

  • Neues Label „Vearfügbarkeit“: Erstmals können Zulieferer Erfüllung der Verfügbarkeitsanforderungen nachweisen – direkte Reaktion auf Ransomware-Bedrohungen in Just-in-Time-Lieferketten.
  • 5 neue Controls für Incident- und Business Continuity Management: Notfallmanagement, BCM und Backup/Disaster Recovery werden zu Kernthemen.
  • OT und Industrie 4.0: ISA 6.0 integriert erstmals Anforderungen der ISA/IEC 62443-2-1 für Operational Technology (OT) und Industrial Automation Control Systems (IACS).
  • Neue Label-Struktur: „Vertraulich“, „Hohe Verfügbarkeit“, „Streng vertraulich“ und „Sehr hohe Verfügbarkeit“ ersetzen die bisherigen Prüfziele.
“TISAX ist faktisch Pflicht für jeden Lieferanten der deutschen Automobilindustrie, der mit vertraulichen Daten arbeitet. Bei Nicht-Erfüllung verliert der Lieferant die Auftragsfähigkeit.”
– VisionCompliance, Mai 2026

Die drei Assessment-Level: Von der Selbstauskunft bis zum Vor-Ort-Audit

Für alle Level gilt ein 6-stufiges Reifegradmodell. Für die Label-Vergabe muss Reifegrad 3 in allen anwendbaren Anforderungen erreicht werden:

  • Assessment Level 1 (AL 1): Selbstauskunft ohne externes Audit. Nur noch für wenige nicht-kritische Anwendungsfälle relevant – ca. 10 % der aktiven Labels.
  • Assessment Level 2 (AL 2): Plausibilisierung durch akkreditierten Prüfdienstleister (TÜV, DEKRA, DQS, BSI, CIS), typischerweise remote. Marktstandard – ca. 65 % aller aktiven Labels. Kosten: 8.000–15.000 Euro.
  • Assessment Level 3 (AL 3): Vollständige Vor-Ort-Prüfung. Für hochsensible Daten (Prototypen, Produktionsgeheimnisse). Ca. 25 % aller aktiven Labels. Kosten: 18.000–35.000 Euro plus Reise.
Die vier TISAX-Module: Pflicht und optionale Add-ons je OEM-Anforderung
  • Informationssicherheit (Pflicht): über 80 Controls in 13 Bereichen – Sicherheitsrichtlinien, Risikomanagement, Zugangskontrollen, IT-Sicherheit, BCM, Incident Management und OT-Sicherheit.
  • Prototypenschutz (optional): Für Unternehmen mit Fahrzeugprototypen, Vorabmodellen oder streng vertraulichen Entwicklungsdaten. Physische Sicherheit, Testfahrzeuge, Geheimhaltung bei Presseveranstaltungen.
  • Datenschutz (optional): Für Unternehmen, die personenbezogene Daten im OEM-Auftrag verarbeiten. VVT, DSFA, AVV, Datentransfers in Drittländer.
  • Connect to Customer (optional): Für Software-Lieferanten und IT-Dienstleister mit direkter digitaler Verbindung zum OEM oder Endkunden.
Japan und USA: TISAX als globaler Standard der Automobilindustrie
  • Japan: Zulieferer für deutsche OEM-Standorte in Deutschland, China oder Mexiko benötigen zunehmend TISAX-Labels. Japanische Prüfdienstleister sind bei der ENX Association akkreditiert.
  • USA: BMW Spartanburg, Mercedes Alabama, Volkswagen Chattanooga verlangen TISAX-Konformität von Zulieferern. Über 1.500 TISAX-Labels bei nordamerikanischen Unternehmen registriert.
  • China: Chinesische Zulieferer, die für europäische OEMs exportieren, müssen das TISAX-Label vorweisen. ENX-akkreditierte Prüfer in Shanghai und Peking aktiv.
Die TISAX-Pflicht wird in der Lieferkette weitergegeben: Tier-2- und Tier-3-Unternehmen werden zunehmend TISAX-pflichtig – +18 % aktive Labels jährlich.

Deutschland und Europa: TISAX, ISO 27001 und NIS2 als integriertes Framework

  • ISO 27001 ↔ TISAX: Ca. 75 % der ISO-27001-Controls decken sich mit TISAX-ISA-6.0-Anforderungen. Integrierte Implementierung spart 30–50 % der separaten Aufwände.
  • NIS2 (NIS2UmsuCG seit Dezember 2025): TISAX-ISA-6.0-Anforderungen decken sich weitgehend mit NIS2-Risikomanagementmassnahmen nach § 30 BSIG.
  • UN R155 / UN R156: Die UN-ECE-Regularien für Cybersecurity (seit Juli 2022 für Neufahrzeuge in der EU verpflichtend) erhöhen Anforderungen an die gesamte Lieferkette – TISAX ergänzt sich komplementär.
Validato Regulations TISAX: Die digitale Plattform für den strukturierten Weg zum ENX-Label
  • VDA-ISA-6.0-Anforderungsmanagement: Alle Controls in den vier Modulen; strukturierte Zuweisung zu Bereichen und Personen; automatische Updates bei Katalogüberarbeitungen.
  • Self-Assessment-Workflow: Geführter digitaler Workflow für das VDA-ISA-Self-Assessment; 6-stufige Reifegradbewertung; automatische Identifikation von Controls unter Reifegrad 3.
  • Gap-Analyse und Massnahmenplanung: Abgleich Ist-Reifegrad vs. Ziel-Assessment-Level (AL 1/2/3); priorisierte Massnahmenpläne; ISO-27001-Mappingfunktion für Unternehmen mit bestehendem ISMS.
  • Assessment-Level-Management: Scope-Konfiguration gemäss OEM-Anforderungen; parallele Verwaltung mehrerer Scopes für verschiedene OEM-Kunden; ENX-Portal-Vorbereitung.
  • Modul-Management Prototypenschutz / Datenschutz: Dedizierte Workflows; Datenschutz direkt verknüpft mit ISO-27701-Modul für integriertes PIMS.
  • OT/ICS-Sicherheitsmanagement: Unterstützung bei Einbeziehung von OT/IACS-Systemen ins Risikomanagement gemäss ISA/IEC 62443-2-1.
  • Incident Management / BCM: Verwaltung der neuen ISA-6.0-Controls; strukturierter Notfallplan-Workflow mit Übungsprotokollen und Wirksamkeitsnachweisen.
  • ENX-Label-Tracking: Überwachung der 3-jährigen Gültigkeitsdauer; frühzeitige Erinnerungen; Management mehrerer Labels für verschiedene Standorte.
  • Multi-Standort- und Multi-OEM-Management: Parallele Verwaltung für Deutschland, Japan, USA und verschiedene OEM-Kunden in einer Plattform.
  • Revisionssicherer Audit-Trail: Zeitgestempelt, bereit für Prüfdienstleister-Audits und ENX-Überprüfungen.
Zahlen, Daten, Fakten: TISAX in Deutschland und der globalen Automobilindustrie
  • 2017: VDA und ENX Association etablieren TISAX als Branchenstandard der Automobilindustrie.
  • April 2024: VDA ISA 6.0 verbindlich für alle neuen TISAX-Assessments; Übergangsphase für ISA-5.1-Verfahren bis 30. September 2024.
  • Über 9.500 aktive TISAX-Labels im ENX-Portal 2025 – +18 % jährlich. Ca. 65 % auf AL 2, 25 % auf AL 3, 10 % auf AL 1.
  • VDA ISA 6.0: Über 80 Controls in 13 Bereichen – plus 5 neue Controls für Incident- und Business Continuity Management.
  • 3 Jahre Gültigkeit: Jedes TISAX-Label muss durch ein Folgeassessment erneuert werden.
  • 8–12 Wochen typische Vorbereitungszeit für KMU ohne ISO-27001-Vorzertifizierung; mit ISMS: 6–8 Wochen; mit ISMS-Plattform: bis zu 50 % Zeitersparnis.
  • AL-2-Kosten: 8.000–15.000 Euro. AL-3-Kosten: 18.000–35.000 Euro plus Reise. 75 % Übereinstimmung mit ISO 27001 – integrierte Implementierung spart 30–50 % der separaten Aufwände.
“TISAX ist mehr als nur ein Zertifizierungslabel. Es ist ein strategisches Instrument, das Unternehmen hilft, ihre Informationssicherheit strukturiert aufzubauen und Vertrauen bei Partnern zu schaffen.”
– Proliance.ai, April 2026

Sicherheit / TISAX / VDA ISA 6.0 / Automobilzulieferer / Informationssicherheit / ENX Association / NIS2
[pressebox.de] · 25.05.2026 · 08:00 Uhr
[0 Kommentare]
Die Türklingel – klein im Format, groß in der Wirkung | KNOBLOCH
Döbeln, 25.05.2026 (PresseBox) - Die Türklingel gehört zu den meistgenutzten Elementen am Hauseingang. Sie ist der erste Berührungspunkt für Besucher, Zusteller und Dienstleister und beeinflusst den Eindruck des Eingangsbereichs unmittelbar. Eine gut sichtbare Klingelplatte mit eindeutig zugeordnetem Taster erleichtert die Orientierung und sorgt für […] (00)
vor 4 Stunden
Tödlicher Unfall von zwei Österreichern auf Flores
Jakarta/Labuan Bajo (dpa) - Zwei österreichische Touristen sind auf der indonesischen Insel Flores nahe einem beliebten Wasserfall tödlich verunglückt. Die beiden Urlauber stürzten nach Behördenangaben von einer Hängebrücke, die durch den Dschungel zum Cunca-Wulang-Waterfall führt, in die Tiefe. Das Gebiet ist ein beliebtes Ausflugsziel. Es liegt etwa zwei Autostunden vom bekannten […] (07)
vor 8 Minuten
Hitzestau? Sonys körpernahe mobile Klimaanlage kühlt dich ab!
Eine Klimaanlage als Wearable? Ja, die gibt’s wirklich, und das schon seit 2019. Jetzt hat der Hersteller Sony seine Reon Pocket Pro noch verbessert, für höhere Kühlwirkung. Nebenbei kann das Gerät den Körper von seinem Platz zwischen den Schulterblättern aus auch wärmen. Es wird einfach an den Hals geclipst und verrichtet dann mindestens 5,5 Stunden am […] (02)
vor 19 Stunden
2CV-Comeback: Legendäre Ente kehrt als Stromer für unter 15.000 Euro zurück
Sie soll, wie früher, ein echtes »Volksauto sein, »gemacht für den Alltag« – und nun die Elektromobilität demokratisieren: Citroën-Chef Xavier Chardo hegt mit dem Comeback der Ente große Pläne. Der legendäre, kurvige Kleinwagen habe, so Chardo, 1948 »Millionen Menschen die Freiheit der Mobilität geschenkt«. Zeit also, den Gedanken auf moderne Art neu zu […] (11)
Samstag um 16:09
Destiny 3 liegt laut Bloomberg-Report auf Eis – Bungie plant wohl massiven Stellenabbau
Was Bungie-Fans bereits befürchtet haben, zeichnet sich jetzt als düstere Realität ab: Destiny 3 befindet sich nicht in Entwicklung. Stattdessen will das Studio einem Bericht von Bloomberg-Journalist Jason Schreier zufolge eine „signifikante Anzahl“ an Mitarbeitern entlassen. Die Nachricht kommt keine drei Wochen vor dem endgültigen Support-Ende von […] (00)
vor 1 Stunde
«The Rookie» beendet achte Staffel mit Rekordreichweite
Das Finale der ABC-Serie erreichte plattformübergreifend mehr als neun Millionen Zuschauer und stellte Streaming-Bestwerte auf. ABC kann sich über starke Zahlen für das Finale der achten Staffel von The Rookie freuen. Wie der Sender mitteilte, erreichte die letzte Episode der Season nach sieben Tagen plattformübergreifend insgesamt 9,25 Millionen Zuschauer. Damit lag das Finale sowohl über dem […] (00)
vor 1 Stunde
Formel 1 - Großer Preis von Kanada - Rennen
Montréal (dpa) - Bei der Frage nach den Ratschlägen für Wunder-Teenager Kimi Antonelli im Titelkampf der Formel 1 hörte die Freundschaft bei Lewis Hamilton dann doch kurzzeitig auf. «Ich glaube, du vergisst, dass wir Konkurrenten sind», antworte der 41 Jahre alte siebenmalige Champion einem Reporter: «Er macht seine Sache bereits großartig. Ich werde […] (00)
vor 31 Minuten
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Analyse der Ripple (XRP)-Kursentwicklung Wichtige Unterstützungsniveaus: $1,2, $1 Wichtige Widerstandsniveaus: $1,4, $1,6, $2 Kehren die Käufer zurück? Der XRP-Kurs hat eine interessante Wendung genommen, nachdem er aus einem blauen Wimpel ausgebrochen ist und nun versucht, die Unterstützung bei $1,4 zurückzuerobern. Sollte […] (00)
vor 19 Minuten
 
Amalgam-Verbot in der Zahnmedizin: Diese Füllungsalternativen stehen jetzt zur Verfügung
Mörfelden-Walldorf, 25.05.2026 (lifePR) - Mit dem endgültigen Aus von Amalgam in der […] (00)
Unterstützung bei Entzündungen und Infektionen auf bioenergetischer Ebene
Höchst, 25.05.2026 (lifePR) - Entzündungen und Infektionen gehören zu den häufigsten […] (00)
Frische im Alltag trotz tierischer Mitbewohner
Mörfelden-Walldorf, 24.05.2026 (lifePR) - Haustiere bereichern den Alltag, bringen […] (00)
76. Sudetendeutscher Tag in Tschechien - Brünn (Brno)
Brünn (dpa) - Gegenprotesten zum Trotz hat der erstmals in Tschechien ausgetragene […] (00)
Ein gefährdetes Erbe Der kürzliche Tod von Isak Andic, dem Visionär hinter Mango, […] (00)
Shakira
(BANG) - Shakira hat derzeit keine Zeit für die Liebe. Die Sängerin ist seit dem Ende […] (01)
FC Bayern München - VfB Stuttgart
Berlin (dpa) - Die Faninteressenvertretung «Unsere Kurve» hat Verständnis für die […] (04)
Capcom schwört auf menschliche Kunst – doch hinter den Kulissen brummen schon die KI-Server
Ein Statement, das wie eine Kampfansage klingt: Capcom werde niemals generative KI […] (00)
 
 
Suchbegriff