VDA-ISA-Kriterien gemappt, AL1 bis AL3 zugeschnitten, Prototypen-Datenmaßnahmen abgedeckt und das ENX-Portal-Nachweispaket erstellt. Im selben Workspace wie ISMS, BCMS und DSMS. Das nächste OEM-Assessment nutzt, was das letzte erfasst hat.
Gemappte VDA-ISA-Kriterien
AL1 Selbsteinschätzung, AL2 Remote, AL3 vor Ort
ENX-fertiges Nachweispaket je Assessment
KaitoSec wird mit dem vollständigen VDA-ISA-Katalog (Information Security Assessment) als zuweisbare Kriterien geliefert. Jedes Kriterium auf jeder Reifeebene ist mit Implementierungshinweisen verknüpft, sodass Ihr Team genau weiß, was erforderlich ist und welche Nachweise zu sammeln sind.
TISAX definiert drei Bewertungsebenen, AL1 für die Selbstbewertung, AL2 für das Remote-Audit und AL3 für das Vor-Ort-Audit mit Prototypendaten. KaitoSec hilft Ihnen zu bestimmen, welche Ebene OEMs verlangen, und begrenzt Ihre Implementierungsarbeit entsprechend, um unnötiges Over-Engineering zu vermeiden.
Das ENX-Association-Portal ist der Ort, an dem TISAX-Ergebnisse registriert und mit OEM-Kunden geteilt werden. KaitoSec bereitet Ihr Nachweispaket in dem von ENX-akkreditierten Auditoren erwarteten Format vor und verfolgt den Portal-Einreichungsstatus während des gesamten Bewertungslebenszyklus.
Für jedes ISA-Kriterium verfolgt KaitoSec Ihren aktuellen Reifegrad im Vergleich zum Ziel-Reifegrad, den Ihre OEM-Kunden verlangen. Eine visuelle Reifegrad-Heatmap hebt die Kriterien hervor, die vor Ihrem Bewertungstermin am meisten Aufmerksamkeit benötigen.
TISAX AL3 enthält spezifische Anforderungen für den Umgang mit Prototypendaten und Entwicklungsgeheimnissen. KaitoSec bietet dedizierte Maßnahmensätze für physische Sicherheit, Need-to-Know-Zugang und Datentresor-Anforderungen für F&E-Umgebungen.
Sobald Ihr TISAX-Label im ENX-Portal aktiv ist, hilft Ihnen KaitoSec dabei zu verfolgen, welche OEM-Kunden auf Ihre Ergebnisse zugegriffen haben, und Bereichsfreigabe-Berechtigungen zu verwalten. Sie behalten die Kontrolle darüber, wer was sieht.
Aufbauend auf offenen Katalogen: BSI, MITRE, OWASP, ENISA
Passende Plattform-Module