TISAX-Penetrationstests

TISAX-Penetrationstests für die automobile Lieferkette

Testen Sie Anwendungen, APIs, Cloud, Infrastruktur und Zugriffswege in Ihrem TISAX-Umfang. Sie erhalten validierte Findings, Empfehlungen zur Behebung und technische Nachweise für Ihr Sicherheitsteam und den Prüfdienstleister.

TISAX

TISAX-Penetrationstests für Automobilzulieferer

Richten Sie die technischen Tests an den Systemen, Schutzbedarfen und Prüfzielen aus, die für Ihre TISAX-Prüfung, Automobilkunden und den Prüfdienstleister relevant sind.

Prüfziele

Testen Sie die für Ihren TISAX-Umfang relevanten Systeme

Bewerten Sie autorisierte Anwendungen, APIs, Cloud, Infrastruktur, Identitätssysteme und Zugriffswege, die Ihre Informationssicherheits-Prüfziele unterstützen.

Umbrella Web Application dashboard showing workflow status and severity with 8 findings in a donut chart.
Prototypenschutz

Testen Sie Systeme mit sensiblen Prototypendaten

Bewerten Sie autorisierte Portale, Entwicklungsabläufe, Zugriffskontrollen, Infrastruktur und Integrationen, die Prototypenschutz oder hohen Schutzbedarf unterstützen.

Nachweise zur Behebung

Findings in klare Behebungsnachweise überführen

Verfolgen Sie validierte Findings und Verantwortliche im Blaze Portal und prüfen Sie vereinbarte Korrekturen, bevor der Prüfdienstleister den aktualisierten Stand bewertet.

Wo Penetrationstests TISAX-Anforderungen unterstützen

Ein abgegrenzter Pentest kann relevante VDA-ISA-Anforderungen mit technischen Findings und Behebungsnachweisen unterstützen. Er ersetzt weder ISA-Selbsteinschätzung noch formelle TISAX-Prüfung, Prüfdienstleister oder TISAX-Label-Prozess.

Kontrolle

Bereich

Wie Blaze unterstützt

1.4

IS-Risikomanagement

Technische Testnachweise zur Erkennung, Bewertung und Behandlung von Risiken für Informationswerte und unterstützende Systeme.

1.5

Bewertungen

Unabhängige Bewertung von Sicherheitskontrollen durch Penetrationstests, Berichte und Bestätigungen Dritter.

4.1 / 4.2

Identitäts- und Zugriffsmanagement

Prüft Authentifizierung, Benutzerzugriff, Kontosicherheit, Berechtigungsgrenzen und Zugriffsrechte auf Informationswerte.

5.2

Betriebssicherheit

Validiert Schwachstellenmanagement, Protokollierung, Netzwerksicherheit, Malware-Exposition und technische Sicherheitsprüfungen.

5.3

Systembeschaffung, Anforderungsmanagement und Entwicklung

Prüft, ob neue oder geänderte Anwendungen, APIs und externe Dienste vor oder nach der Freigabe sicher sind.

6.1

Lieferantenbeziehungen

Bewertet Sicherheitsrisiken in lieferantengebundenen Systemen, Integrationen Dritter und gemeinsam genutzten Umgebungen.

Technische Nachweise für Sicherheitsteam und Prüfdienstleister

Sie erhalten einen klaren Umfang, validierte Findings, Empfehlungen zur Behebung und Berichte zur Vorbereitung auf die TISAX-Prüfung, ohne den Pentest als formelle Prüfung darzustellen.

Check Circle

TISAX-orientierte Berichterstattung

Ordnen Sie Findings relevanten VDA-ISA-Anforderungen und Prüfzielen zu, ohne den Pentest als TISAX-Audit oder -Prüfung zu bezeichnen.

Chart Donut

Arbeitsbereich für die Behebung

Verwalten Sie validierte Findings, Verantwortliche, Korrekturen und verfügbare Validierungsnachweise an einem Ort.

Seal Check

Ergebnisse für den Prüfdienstleister

Teilen Sie Umfang, Methodik, Findings und Behebungsstatus mit Ihrem Prüfdienstleister und internen Stakeholdern.

Lock Simple

CREST-akkreditierter Anbieter

Arbeiten Sie mit einem benannten Testteam, geprüften Findings und direktem Kontakt während des gesamten Projekts.

Stack

Wiederverwendbare technische Nachweise

Nutzen Sie relevante Findings für weitere Prüfungen, wenn sich geprüfter Umfang und Anforderungen tatsächlich überschneiden.

Lightning

Validierung von Korrekturen

Bestätigen Sie bei vereinbarter Validierung, ob die Korrekturen das ursprüngliche Finding beheben.

Relevante technische Findings wiederverwenden

Wenn sich Umfang und Anforderungen überschneiden, können dieselben Findings Arbeiten zu ISO 27001, UNECE WP.29 oder ISO/SAE 21434 unterstützen. Jeder Standard behält seine eigenen Pflichten.

01

ISO 27001

Nutzen Sie relevante Findings für Risikobehandlung im ISMS, Schwachstellenmanagement und Kontrollverbesserungen.

02

UNECE WP.29

Nutzen Sie relevante Automotive-Findings für Cybersecurity- oder Softwareupdate-Assurance, wenn sich geprüfte Systeme und Pflichten überschneiden.

03

ISO/SAE 21434

Nutzen Sie relevante Produkt- und System-Findings für die Cybersecurity-Entwicklung von Straßenfahrzeugen, wenn sich der Umfang überschneidet.

Fragen zu TISAX-Penetrationstests

Nicht als allgemeine eigenständige Pflicht für jeden Teilnehmer. Ein gezielter Pentest kann relevante VDA-ISA-Anforderungen und Schutzbedarfe mit Nachweisen dazu unterstützen, wie Systeme getestet wurden, welche Findings vorlagen und was behoben wurde.
TISAX steht für Trusted Information Security Assessment Exchange und wird von der ENX Association betrieben. Es standardisiert Informationssicherheitsprüfungen und den Austausch von Prüfergebnissen in der Automobilindustrie.
Nein. Prüfziele, Schutzbedarf, Prüfumfang und die Prüfstrategie des TISAX-Prüfdienstleisters bestimmen, welche technischen Nachweise relevant sind.
Der VDA ISA greift etablierte Praktiken der Informationssicherheit auf, darunter ISO/IEC 27001. TISAX besitzt jedoch ein eigenes Prüfverfahren mit eigenen Prüfzielen, zugelassenen Prüfdienstleistern und Labels.
Blaze kann autorisierte Web- und Mobile-Anwendungen, APIs, Cloud-Umgebungen, externe und interne Infrastruktur, Identitätssysteme und Zugriffswege innerhalb des vereinbarten Umfangs testen.
Ja. Ein Penetrationstestbericht kann Umfang, Methodik, validierte Findings, Empfehlungen zur Behebung und den Status von Korrekturen für Kunden- und Lieferantenprüfungen dokumentieren. Er garantiert weder Onboarding noch einen Vertragsabschluss.
Ja, sofern autorisiert und im vereinbarten Umfang. Blaze kann Portale, Engineering-Workflows, Zugriffskontrollen, Infrastruktur und Integrationen prüfen, über die sensible Prototypinformationen verarbeitet werden.
Weitere Leistungen

Leistungen zur Unterstützung der Automotive-Sicherheitsbewertung

Ergänzen Sie TISAX-Penetrationstests durch umfassendere technische Validierung, Angreifersimulation oder Beratung zum Sicherheitsprogramm.

Penetrationstests

Testen Sie Webanwendungen, APIs, Mobile, Cloud und Netzwerke auf ausnutzbare Schwachstellen und klare Prioritäten für die Behebung.

Angreifersimulation

Testen Sie Erkennung, Reaktion und Eindämmung anhand realistischer Angriffspfade durch autorisierte Red-Team- oder Purple-Team-Übungen.

vCISO und Beratung

Entwickeln Sie Sicherheits-Roadmap, Nachweisprogramm und Behebungsprioritäten rund um Anforderungen von Automobilkunden und Assurance-Prozesse.

Bereit, den Umfang Ihres TISAX-Pentests festzulegen?

Teilen Sie uns TISAX-Umfang, Prüfziele und Zeitplan mit. Wir helfen Ihnen, den passenden technischen Testplan zu gestalten.