Reservar cita

TISAX: seguridad de la información en la cadena de suministro de automoción

Cómo funciona el mecanismo de evaluación e intercambio de la industria de automoción: desde la gobernanza de la ENX Association y el catálogo VDA ISA hasta los niveles de assessment, los labels y los tres años de validez.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

21.000+emplazamientos evaluados desde el lanzamiento en 2016 (según datos de ENX)
3catálogos de criterios en el VDA ISA: seguridad de la información, protección de prototipos, protección de datos
3años de validez de los labels desde la reunión de cierre — sin auditorías de seguimiento
9meses hasta que caducan los labels temporales tras la reunión de cierre del assessment inicial

TISAX (Trusted Information Security Assessment Exchange) es el mecanismo consolidado de la industria de automoción para evaluar la seguridad de la información de proveedores y prestadores de servicios conforme a un estándar uniforme y compartir los resultados entre socios comerciales. En lugar de someterse a repetidas auditorías individuales de clientes, la empresa se somete a un assessment basado en el catálogo VDA ISA y comparte el resultado a través de la plataforma de la ENX Association; numerosos fabricantes y proveedores exigen labels TISAX válidos como requisito para la colaboración. Según datos de ENX, desde el lanzamiento en 2016 se han evaluado más de 21.000 emplazamientos. Con la publicación del VDA ISA2027 el 1 de julio de 2026 comienza además la transición hacia un ciclo de publicación anual: la nueva versión del catálogo es vinculante para los assessments encargados a partir del 1 de enero de 2027.

Del ISA 6 al ciclo de publicación anual

Fechas clave de ISA 6 e ISA2027 — toque un hito para ver los detalles.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

Niveles de assessment AL1 a AL3

La profundidad de la evaluación se deriva de las necesidades de protección de los objetivos del assessment: no es una elección libre de la empresa.

sin label
  • El proveedor de auditoría se limita a confirmar la existencia de un self-assessment íntegramente cumplimentado, sin verificar su contenido.
  • Los resultados AL1 no se utilizan en TISAX y no dan lugar a ningún label.
self-assessment

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

ENX Association · 2025

TISAX Participant Handbook

Documento de proceso de referencia sobre registro, alcance, niveles de assessment, objetivos de assessment, labels y validez.

Verband der Automobilindustrie (VDA) · 2024

VDA ISA 6.0.3

Catálogo de evaluación vigente; base vinculante para todos los assessments TISAX encargados desde el 1 de abril de 2024.

Verband der Automobilindustrie (VDA) · 2026

VDA ISA2027

Versión sucesora del catálogo de evaluación, publicada el 1 de julio de 2026; vinculante para los assessments encargados a partir del 1 de enero de 2027.

ENX Association · 2026

10 Years of TISAX – VDA ISA2027 Released

Anuncio oficial con las reglas de transición, el ciclo de publicación anual y cifras clave de diez años de TISAX.

ENX Association · 2026

Welcome to TISAX · ENX Portal

Visión general oficial del programa sobre gobernanza, acreditación de proveedores de auditoría (TISAX ACAR), roles de los participantes y validez de tres años.

¿Está preparando un assessment TISAX?

Le acompañamos desde el análisis de brechas conforme al VDA ISA hasta la madurez para el assessment, de forma independiente y neutral respecto a los proveedores de auditoría. Concierte una primera reunión sin compromiso.