TISAX está operado por la ENX Association: define los requisitos para los proveedores de auditoría (TISAX ACAR), los acredita y supervisa la calidad de las auditorías; el catálogo VDA ISA lo publica la asociación alemana de la industria de automoción (VDA). TISAX no es un programa de certificación clásico, sino un mecanismo de intercambio: los participantes activos se someten al assessment y liberan sus resultados, mientras que los participantes pasivos consultan los resultados de sus socios comerciales; ambos roles pueden ejercerse en paralelo. Los resultados y labels solo pueden consultarse a través de la plataforma ENX, no de forma pública.
TISAX: seguridad de la información en la cadena de suministro de automoción
Cómo funciona el mecanismo de evaluación e intercambio de la industria de automoción: desde la gobernanza de la ENX Association y el catálogo VDA ISA hasta los niveles de assessment, los labels y los tres años de validez.
21.000+emplazamientos evaluados desde el lanzamiento en 2016 (según datos de ENX)
3catálogos de criterios en el VDA ISA: seguridad de la información, protección de prototipos, protección de datos
3años de validez de los labels desde la reunión de cierre — sin auditorías de seguimiento
9meses hasta que caducan los labels temporales tras la reunión de cierre del assessment inicial
TISAX (Trusted Information Security Assessment Exchange) es el mecanismo consolidado de la industria de automoción para evaluar la seguridad de la información de proveedores y prestadores de servicios conforme a un estándar uniforme y compartir los resultados entre socios comerciales. En lugar de someterse a repetidas auditorías individuales de clientes, la empresa se somete a un assessment basado en el catálogo VDA ISA y comparte el resultado a través de la plataforma de la ENX Association; numerosos fabricantes y proveedores exigen labels TISAX válidos como requisito para la colaboración. Según datos de ENX, desde el lanzamiento en 2016 se han evaluado más de 21.000 emplazamientos. Con la publicación del VDA ISA2027 el 1 de julio de 2026 comienza además la transición hacia un ciclo de publicación anual: la nueva versión del catálogo es vinculante para los assessments encargados a partir del 1 de enero de 2027.
Del ISA 6 al ciclo de publicación anual
Fechas clave de ISA 6 e ISA2027 — toque un hito para ver los detalles.
1 abr 2024
ISA 6 vinculante
Todos los assessments encargados desde esta fecha se basan en ISA 6 (versión 6.0.3). También se aplican los nuevos nombres de labels «Confidential» y «Strictly confidential» (anteriormente «Info high»/«Info very high»).
1 jul 2026
Publicación del VDA ISA2027
El VDA publica la versión sucesora ISA2027; comienza la transición hacia un ciclo de publicación anual. Actualiza los mapeos a ISO/IEC 27001:2022 y NIST CSF 2.0 y reestructura la protección de prototipos de cinco grupos de controles a dos dominios.
1 ene 2027
ISA2027 vinculante
La nueva versión del catálogo es vinculante para los assessments encargados a partir de esta fecha. Las futuras versiones del ISA se publicarán anualmente y llevarán en su nombre el año en que pasan a ser vinculantes.
Lo esencial en resumen
Seis bloques temáticos — toque para desplegar.
Niveles de assessment AL1 a AL3
La profundidad de la evaluación se deriva de las necesidades de protección de los objetivos del assessment: no es una elección libre de la empresa.
- El proveedor de auditoría se limita a confirmar la existencia de un self-assessment íntegramente cumplimentado, sin verificar su contenido.
- Los resultados AL1 no se utilizan en TISAX y no dan lugar a ningún label.
self-assessment
- Verificación de plausibilidad del self-assessment basada en evidencias y entrevistas, habitualmente por videoconferencia.
- Se aplica a objetivos de assessment con necesidades de protección altas.
evidenciasentrevistasvideoconferencia
- Evaluación exhaustiva in situ con revisión de documentos y entrevistas.
- Se aplica a necesidades de protección muy altas, por ejemplo en el objetivo de assessment «Strictly confidential».
in siturevisión de documentosentrevistasStrictly confidential
Estándares y fuentes
Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.
TISAX Participant Handbook
Documento de proceso de referencia sobre registro, alcance, niveles de assessment, objetivos de assessment, labels y validez.
VDA ISA 6.0.3
Catálogo de evaluación vigente; base vinculante para todos los assessments TISAX encargados desde el 1 de abril de 2024.
VDA ISA2027
Versión sucesora del catálogo de evaluación, publicada el 1 de julio de 2026; vinculante para los assessments encargados a partir del 1 de enero de 2027.
10 Years of TISAX – VDA ISA2027 Released
Anuncio oficial con las reglas de transición, el ciclo de publicación anual y cifras clave de diez años de TISAX.
Welcome to TISAX · ENX Portal
Visión general oficial del programa sobre gobernanza, acreditación de proveedores de auditoría (TISAX ACAR), roles de los participantes y validez de tres años.
¿Está preparando un assessment TISAX?
Le acompañamos desde el análisis de brechas conforme al VDA ISA hasta la madurez para el assessment, de forma independiente y neutral respecto a los proveedores de auditoría. Concierte una primera reunión sin compromiso.