Wie erfüllen Sie die Anforderungen an TISAX®?
Wenn Sie ein Prüfziel gewählt haben, steht auch fest, welche Anforderungen Sie für das Prüfziel erfüllen müssen. Um eine Zertifizierung nach TISAX® zu erhalten, müssen Unternehmen nachweisen, dass sie über ein geeignetes ISMS verfügen und die geforderten Standards und Prozesse einhalten.
Um das zu erreichen, führen Unternehmen eine Selbstbewertung anhand des VDA ISA Fragebogens durch: Dabei stellen Sie fest, welche Anforderungen sie bereits erfüllen und an welchen Stellen Maßnahmen optimiert werden müssen.
Bestätigt wird die Selbsteinschätzung je nach gewähltem Prüfziel und Assessment Level anschließend von einem akkreditierten Prüfer. Je nach ausgewählten Prüfziel und entsprechendem Assessment Level erfolgt die Bestätigung auf Vorlage der Nachweise remote oder in einer Prüfung des Unternehmens vor Ort durch den ausgewählten Auditor.
Sind die TISAX® Anforderungen an einen Konzern die gleichen wie an ein Kleinunternehmen?
So wie die TISAX® Anforderungen im VDA ISA Fragenkatalog formuliert sind, gelten sie für die theoretische Umsetzung in einem fiktionalen Durchschnittsunternehmen unbekannter Größe.
Die Prüfanleitung ist hochstandardisiert – und nicht in Stein gemeißelt: Es liegt in der Hand des Auditors, die Anleitung angemessen auszulegen und Art, Größe und Struktur eines Unternehmens anzupassen.
Deshalb heißt es im TISAX® Handbuch ausdrücklich: „Der Prüfdienstleister muss immer das Ziel gegen die einzigartige Umsetzung in Ihrem Unternehmen abwägen. Was für das durchschnittliche Unternehmen angemessen ist, kann in Ihrer speziellen Situation nicht ausreichend sein.“
Was passiert, wenn Sie die Anforderungen an TISAX® nicht erfüllen?
Im Idealfall stellt der Auditor nach einer Überprüfung nach TISAX® die Konformität Ihres ISMS fest. Die TISAX® Anforderungen werden im geforderten Umfang erfüllt.
Es kann aber auch sein, dass Ihr Unternehmen nicht alle Anforderungen erfüllt. In diesem Fall hat der Auditor entweder eine oder mehrere Haupt- beziehungsweise Nebenabweichungen ermittelt.
Bei einem Prüfergebnis mit Nebenabweichungen kann der Prüfer ein vorläufiges Label nach TISAX® erteilen. Das gilt dann eingeschränkt so lange, bis sämtliche Nebenabweichungen beseitigt sind.
Anders sieht es aus, wenn der Prüfer eine oder mehrere Hauptabweichungen von den Anforderungen nach TISAX® feststellt: In diesen Fällen erhalten Sie das angestrebte Label nach TISAX® erst dann, wenn alle Schwachstellen und Probleme beseitigt sind.
Dafür müssen Sie geeignete Kompensations- und Abhilfemaßnahmen entwickeln und diese dem Auditor vorlegen. Genehmigt er die vorgeschlagenen Maßnahmen, müssen diese erfolgreich umgesetzt werden.
Je nach Einschätzung des Auditors kann dieser das Prüfergebnis dann von „hauptabweichend“ auf „nebenabweichend“ umdeklarieren und ein vorläufiges Label nach TISAX® erteilen. Solange dies nicht geschehen ist, kann Ihr Unternehmen im Automobilsektor keine Geschäfte mit OEMs tätigen, die ein Label verlangen.
Was sind die größten Herausforderungen bei den Anforderungen an TISAX®?
Organisation, Ressourcen, Kontinuität - das sind die größten Herausforderungen der Anforderungen an TISAX®. Denn ein ISMS-Projekt nach TISAX® ist nur dann erfolgreich, wenn alle involviert sind, die an den Prozessen verantwortlich mitwirken.
- Ressourcen und Kommunikation: Ressourcen und ihre Kapazitäten müssen dauerhaft bereitgestellt und kontinuierlich neu organisiert werden.
Je nach Unternehmen sind viele Akteure und Abteilungen an einem Projekt nach TISAX® beteiligt. Um deren Teilhabe zu managen und die richtigen Entscheidungen zur richtigen Zeit treffen zu können, muss ein TISAX® Projekt sehr strukturiert ablaufen und intern gut kommuniziert werden.
- Kontinuität: Ein ISMS nach TISAX® aufzubauen und im täglichen Betrieb zu etablieren, erfordert kontinuierliche Arbeit und in allen Bereichen entsprechende Ressourcen. Diese müssen dauerhaft bereitgestellt werden. Auch nach Abschluss des Audits muss die Arbeit an TISAX® ein kontinuierlicher Prozess bleiben und darf nicht archiviert werden.