Die interne und externe Technische Dokumentation enthält unterschiedlichste Informationen über die Beschaffenheit und die Nutzung von technischen Erzeugnissen. Mit dafür geltenden gesetzlichen und normativen Anforderungen sowie mit den Methoden, benutzerfreundliche Dokumente zu erstellen, sind unsere Technischen Redakteure bestens vertraut. Um Ihnen perfekt ausgearbeitete Unterlagen liefern zu können, benötigen wir natürlich die entsprechenden – teils hochsensiblen – Daten. Informieren Sie sich hier darüber, wie wir auf der Grundlage unserer TISAX Zertifizierung im Assessment-Level 3 nachweisen, dass Ihre Informationen in sicheren Händen sind.
TISAX – kurz erklärt
„TISAX“ leitet sich aus den Wörtern Trusted Information Security Assessement Exchange ab. Kern ist die Informationssicherheit (Information Security) in Unternehmen, zwischen denen Geschäftsbeziehungen bestehen. Neutrale Prüfdienstleister begutachten und bewerten (Assessement) den Umgang mit eigenen und fremden sensiblen Daten in den einzelnen Firmen nach einem standardisierten Prüfmechanismus. Dieser Prüfmechanismus beruht auf der internationalen Norm ISO/IEC 27001, in der die Anforderungen an Informationssicherheits-Managementsysteme festgelegt sind. So wird sichergestellt, dass die Prüfergebnisse vertrauenswürdig (Trusted) sind. Ein abschließendes Gutachten (Assessment Report) fasst die Prüfergebnisse zusammen. Sind die Prüfziele erreicht, erhält das Unternehmen ein entsprechendes Zertifikat. Mit derartigen Zertifikaten, auch TISAX-Label genannt, können sich Firmen gegenseitig darüber verständigen (Exchange), dass sie alle erforderlichen Maßnahmen getroffen haben, um die Informationssicherheit zu gewährleisten. Für den Austausch der Prüfergebnisse steht bei der ENX Association, die auch die Registrierung der Unternehmen vornimmt, eine Plattform zur Verfügung.
Schutzbedarf von Informationen
Die TISAX-Zertifizierung ist recht kostspielig. Um ein Gleichgewicht zwischen Aufwand und Nutzen herzustellen, wurde der Schutzbedarf von Informationen definiert. Daran orientiert sich die Gründlichkeit, mit der Unternehmen geprüft werden. Für den Schutzbedarf von Informationen gibt es drei Stufen (Assessment-Level, abgekürzt AL):
- AL 1 – Informationen mit normalem Schutzbedarf
- Al 2 – Informationen mit hohem Schutzbedarf
- AL 3 – Informationen mit sehr hohem Schutzbedarf
Das Assessment-Level 1 beinhaltet lediglich eine ausführliche Selbstdokumentation über die Informationssicherheit im Unternehmen. Für diese Stufe ist keine Zertifizierung vorgesehen. Für den Assessment-Level 2 erfolgen eine Prüfung der Dokumente, die das Informationssicherheits-Managementsystem beschreiben und die jeweiligen Aktivitäten nachweisen, sowie ein Interview mit dem verantwortlichen Mitarbeiter im Unternehmen. Die Prüfung im Assessment-Level 3 ist sehr umfangreich. Sie umfasst
- die Prüfung der Dokumente und Nachweise
- die Beurteilung der örtlichen Gegebenheiten
- die Beobachtung der relevanten Prozesse
- geplante Interviews mit den Prozessverantwortlichen
- ungeplante Interviews mit Prozessbeteiligten
Stellt der Prüfdienstleister Abweichungen von den Prüfzielen fest, erstellt er einem Maßnahmenplan für deren Beseitigung. Das nach erfolgreicher Prüfung erteilte Zertifikat hat in der Regel eine Gültigkeit von drei Jahren. Danach ist eine Wiederholung erforderlich.
Unser TISAX-Zertifizierung – Assessment-Level 3
Als Full-Service-Dienstleister unterstützen wir vor allem Kunden aus dem Maschinen- und Anlagenbau sowie der Automobilindustrie bei der Technischen Dokumentation. In den vielen erfolgreich abgeschlossenen interdisziplinären Projekten hat unser hochqualifiziertes Personal ein großes Maß an Erfahrungen erworben. Unsere Mitarbeiter überzeugen durch die Begeisterung für ihre Aufgaben und durch ihren beruflichen Background, den sie in regelmäßigen Fortbildungen laufend erweitern. Am Erfolg unserer Arbeit hat unser Informationssicherheits-Management einen erheblichen Anteil. 2016 haben wir die Erstprüfung im Assessment-Level 3 erfolgreich bestanden. Die Erneuerung der TISAX-Labels erfolgte 2019. Jetzt bereiten wir uns auf die Rezertifizierung im November 2022 vor. Profitieren auch Sie von unseren Leistungen. Treten Sie mit unseren Experten in Kontakt, um Ihre Marktchancen zu nutzen. Ihre Informationen sind bei uns nachweislich in sicheren Händen.