TISAX® sin hojas de cálculo ni sorpresas en la auditoría

Prepara la autoevaluación VDA ISA, cierra las brechas y comparte tus etiquetas con tus clientes de automoción.

Qué es TISAX y qué te van a pedir

TISAX es el estándar con el que la industria del automóvil comprueba la seguridad de la información de sus proveedores. Lo crearon los fabricantes alemanes a través de la VDA y lo gestiona ENX Association. Si trabajas con un fabricante o un proveedor de primer nivel y manejas sus planos, sus datos o sus prototipos, lo normal es que te lo exijan para firmar o renovar.

No es una certificación. Te evalúa un proveedor de auditoría acreditado con el catálogo VDA ISA y el resultado son unas etiquetas que compartes con tus clientes desde el portal de ENX. Una evaluación sirve para todos, así que no tienes que pasar una auditoría distinta por cada fabricante.

Gestiona
ENX Association, por encargo de la VDA
Catálogo
VDA ISA versión 6, basado en ISO/IEC 27001
Aplica a
Proveedores y prestadores de servicios del sector de automoción
Resultado
Etiquetas por alcance, visibles para los clientes que tú elijas
Validez
3 años
1

Registro en ENX

Das de alta la empresa, defines el alcance y eliges las etiquetas que te piden.

2

Autoevaluación

Repasas el catálogo VDA ISA control a control. El objetivo general es una madurez de 3.

3

Evaluación

Un proveedor de auditoría acreditado revisa tus evidencias, en remoto o en tus instalaciones.

4

Etiquetas

Con las medidas cerradas, ENX publica el resultado y lo compartes con tus clientes.

Los tres niveles de evaluación

AL1

Autoevaluación

La haces tú y nadie la verifica. Casi ningún cliente la acepta para el intercambio de resultados.

AL2

Verificación de plausibilidad

El auditor revisa tu autoevaluación y tus evidencias y te entrevista por videoconferencia.

Para información con necesidad de protección alta.

AL3

Verificación exhaustiva

Revisión completa con visita a tus instalaciones, entrevistas e inspección de los controles.

Para protección muy alta y prototipos.

Etiquetas más pedidas: Información confidencial Estrictamente confidencial Alta disponibilidad Piezas de prototipo Vehículos de prueba Protección de datos

Prepara TISAX en GlobalSuite®

Del alcance a las etiquetas en un solo sitio, con cada control ligado a su responsable y a su evidencia.

Empresa/SG Laura GilLG
Compliance›TISAX›Alcance
Alcance de la evaluación2 ubicaciones · 4 etiquetas solicitadas
CódigoAlcanceEtiquetaNivel
AL-01
Oficina técnica Valladolid
Diseño de componentes para OEM
ConfidencialAL2
AL-02
Oficina técnica Valladolid
Planos de nueva plataforma
Estr. confidencialAL3
AL-03
Planta de Martorell
Montaje de piezas de preserie
Piezas prototipoAL3
AL-04
Planta de Martorell
Datos de empleados del cliente
DatosAL2
Compliance›TISAX›Autoevaluación VDA ISA
29
En el objetivo
9
Por debajo
3
Sin evidencia
ControlRequisitoMadurez / objetivo 3Nivel
1.1.1Políticas de seguridad de la información3
1.3.1Identificación de activos de información2
1.4.1Gestión de riesgos de seguridad3
1.6.1Notificación de incidentes de seguridad2
1.2.4Proveedores de servicios externos1
Compliance›TISAX›Plan de medidas
Plan de medidas12 acciones · 7 cerradas
MedidaResponsableFechaEstado
Inventario de activos por ubicaciónJRJ. Ramos15 novEn curso
Cláusulas TISAX en contratos de proveedoresMLM. López30 novAbierta
Procedimiento de aviso de incidentes al clienteLGL. Gil8 novCerrada
Control de accesos a la zona de prototiposAPA. Pérez22 novEn curso
Compliance›TISAX›Evidencias
Evidencias y renovaciónEtiquetas válidas hasta marzo de 2029
EvidenciaEstadoRevisada
Política de seguridad firmada por direcciónVigentehoy
Registro de visitas a la zona de prototiposAl día3 d
Formación de concienciación 2026Pendiente1 sem
Informe del proveedor de auditoríaArchivado2 sem

Aprovecha tu SGSI

VDA ISA se apoya en ISO/IEC 27001. Si ya lo gestionas en GlobalSuite®, buena parte de los controles están cubiertos y solo trabajas las diferencias.

Protección de prototipos

Controles propios para piezas, vehículos de prueba, eventos y rodajes, con sus evidencias separadas del resto.

Tus proveedores también cuentan

Envía cuestionarios a tus subcontratistas y sigue sus etiquetas TISAX desde el módulo de riesgo de terceros.

Empresas líderes que confían en GlobalSuite®

Banca & Finanzas Enterprise +1.000 Riesgos

“GlobalSuite® nos ha permitido fortalecer nuestra resiliencia empresarial anticipando riesgos con una visión global de todos los activos y controles.”

Banca & Finanzas Enterprise +1.000 Gestión integral

“Logramos una visión global de todos nuestros sistemas de gestión en una única plataforma, simplificando el gobierno corporativo.”

Seguros Enterprise +1.000 Riesgos

“Hemos centralizado toda la gestión de riesgos en una única plataforma, eliminando el Excel y ganando en eficiencia operativa.”

Ciberseguridad Enterprise +1.000 SGSI

“Automatizamos la gestión del SGSI reduciendo el tiempo dedicado a auditorías y obteniendo visibilidad en tiempo real del cumplimiento.”

Preguntas frecuentes sobre TISAX

¿TISAX es una certificación?
No. Es una evaluación de seguridad de la información. El resultado son unas etiquetas que ENX publica en su portal y que tú decides con qué clientes compartir. Tus clientes las consultan allí, sin que tengas que enviarles informes.
¿Quién necesita TISAX?
Los proveedores y prestadores de servicios que manejan información sensible de fabricantes de automoción o de sus proveedores: ingenierías, fabricantes de piezas, logística, agencias, desarrolladores de software o empresas de TI. Suele pedirse en el contrato o al homologarte como proveedor.
¿Qué nivel de evaluación me van a pedir?
Lo marca tu cliente según la información que vas a tratar. Para necesidad de protección alta se pide AL2, con revisión de evidencias y entrevista en remoto. Para protección muy alta y para prototipos se pide AL3, con visita a tus instalaciones.
¿Cuánto tiempo son válidas las etiquetas?
Tres años. Pasado ese plazo hay que repetir la evaluación. Conviene mantener las evidencias al día durante todo el periodo para que la renovación no vuelva a empezar de cero.
¿Qué relación tiene con ISO 27001?
El catálogo VDA ISA se basa en ISO/IEC 27001 y añade requisitos propios del sector, como la protección de prototipos. Tener ISO 27001 ayuda mucho, pero no sustituye a TISAX: la evaluación es distinta y tus clientes de automoción te pedirán las etiquetas.
¿Cuánto se tarda en prepararlo?
Depende de tu punto de partida y de las etiquetas que necesites. Con un SGSI en marcha, el trabajo se centra en las diferencias de VDA ISA y en las medidas de prototipos. Tienes más detalle en nuestra guía de cumplimiento de TISAX.

TISAX® es una marca registrada de ENX Association. GlobalSuite Solutions no es proveedor de auditoría TISAX.

Tu TISAX,
sin sorpresas.

Te enseñamos cómo se trabaja una evaluación en GlobalSuite®.