TISAX-Assessment-Ziele
Schutzstufen nach VDA ISA: Prototypenschutz, Datenschutz, Anbindung Dritter.
OEMs und Zulieferer müssen TISAX und Kunden-Audits bestehen, und gleichzeitig vernetzte Software schneller ausliefern. VORNAC liefert kontinuierliche und belegte Validierung über Web, APIs, Binaries und Cloud. Mit Evidenz, die Prüfer akzeptieren.
Das Informationssicherheits-Assessment der Automobilindustrie, plus kundenspezifische Anforderungen an vernetzte Produkte.
Schutzstufen nach VDA ISA: Prototypenschutz, Datenschutz, Anbindung Dritter.
Telematik, OTA-Updates, Mobile Apps, API-Backends. Echte Angriffspfade. Keine Checkbox-Scans.
.exe, .dmg, Firmware, ECU-Artefakte. Reverse Engineering und Exploit-Validierung, wo es zählt.
Zulieferer aller Stufen müssen denselben Anspruch belegen wie OEMs. Kontinuierliche Evidenz schlägt jährliche Audit-Snapshots.
Neue Fahrzeuglinien, Zulieferer-Integrationen und OTA-Releases verändern die Angriffsfläche zwischen den Assessments. Kontinuierliche Validierung hält Label und Kundenvertrauen.
Vom Trigger zum umsetzbaren Befund, bei jedem Release.
Befunde auf Assessment-Ziele und Kontrollerwartungen gemappt. Direkt verwendbar für ENX und Kunden-Audits.
Externe Angriffsfläche, Cloud, APIs, Binaries (.exe, .dmg, .apk). Eine Plattform, eine Evidenzkette.
Kein US-Tooling auf Prototypen- und Produktionsdaten. Gebaut für europäische Automotive-Lieferketten.