TISAX est opéré par l'ENX Association : elle définit les exigences applicables aux prestataires d'audit (TISAX ACAR), les accrédite et surveille la qualité des audits ; le catalogue VDA ISA est publié par la fédération allemande de l'industrie automobile (VDA). TISAX n'est pas un programme de certification classique, mais un mécanisme d'échange : les participants actifs se font évaluer et libèrent leurs résultats, les participants passifs consultent les résultats de leurs partenaires commerciaux — les deux rôles peuvent être exercés en parallèle. Les résultats et labels ne sont consultables que via la plateforme ENX, et non publiquement.
TISAX : la sécurité de l'information dans la chaîne d'approvisionnement automobile
Comment fonctionne le mécanisme d'évaluation et d'échange de l'industrie automobile : de la gouvernance par l'ENX Association et le catalogue VDA ISA jusqu'aux niveaux d'assessment, aux labels et à la validité de trois ans.
21 000+sites évalués depuis le lancement en 2016 (selon les chiffres de l'ENX)
3catalogues de critères dans le VDA ISA : sécurité de l'information, protection des prototypes, protection des données
3ans de validité des labels à compter de la réunion de clôture — sans audits de surveillance
9mois avant l'expiration des labels temporaires après la réunion de clôture de l'assessment initial
TISAX (Trusted Information Security Assessment Exchange) est le mécanisme établi de l'industrie automobile pour évaluer la sécurité de l'information des fournisseurs et prestataires selon un référentiel uniforme et partager les résultats entre partenaires commerciaux. Au lieu de subir des audits clients individuels répétés, une entreprise passe un assessment fondé sur le catalogue VDA ISA et partage le résultat via la plateforme de l'ENX Association ; de nombreux constructeurs et équipementiers exigent des labels TISAX valides comme condition préalable à toute collaboration. Selon les chiffres de l'ENX, plus de 21 000 sites ont été évalués depuis le lancement en 2016. Avec la publication du VDA ISA2027 le 1er juillet 2026 débute en outre la transition vers un cycle de publication annuel — la nouvelle version du catalogue est obligatoire pour les assessments commandés à partir du 1er janvier 2027.
De l'ISA 6 au cycle de publication annuel
Les échéances de l'ISA 6 et de l'ISA2027 — touchez un jalon pour les détails.
1er avr. 2024
ISA 6 obligatoire
Tous les assessments commandés depuis cette date reposent sur l'ISA 6 (version 6.0.3). Les nouveaux noms de labels « Confidential » et « Strictly confidential » (auparavant « Info high »/« Info very high ») s'appliquent également.
1er juil. 2026
Publication du VDA ISA2027
Le VDA publie la version suivante ISA2027 ; la transition vers un cycle de publication annuel débute. Elle actualise les correspondances avec l'ISO/IEC 27001:2022 et le NIST CSF 2.0 et restructure la protection des prototypes de cinq groupes de contrôles en deux domaines.
1er janv. 2027
ISA2027 obligatoire
La nouvelle version du catalogue est obligatoire pour les assessments commandés à partir de cette date. Les futures versions de l'ISA paraîtront chaque année et porteront dans leur nom l'année de leur entrée en vigueur obligatoire.
L'essentiel en un coup d'œil
Six blocs thématiques — touchez pour déplier.
Niveaux d'assessment AL1 à AL3
La profondeur de l'évaluation découle du besoin de protection des objectifs d'assessment — ce n'est pas un choix libre de l'entreprise.
- Le prestataire d'audit confirme uniquement l'existence d'une auto-évaluation entièrement complétée, sans en vérifier le contenu.
- Les résultats AL1 ne sont pas utilisés dans TISAX et ne donnent lieu à aucun label.
auto-évaluation
- Contrôle de plausibilité de l'auto-évaluation sur la base de preuves et d'entretiens, généralement par visioconférence.
- S'applique aux objectifs d'assessment à besoin de protection élevé.
preuvesentretiensvisioconférence
- Audit complet sur site avec consultation des documents et entretiens.
- S'applique aux besoins de protection très élevés, par exemple pour l'objectif d'assessment « Strictly confidential ».
sur siteconsultation des documentsentretiensStrictly confidential
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
TISAX Participant Handbook
Document de processus de référence sur l'enregistrement, le périmètre, les niveaux d'assessment, les objectifs d'assessment, les labels et la validité.
VDA ISA 6.0.3
Catalogue d'exigences en vigueur ; base obligatoire pour tous les assessments TISAX commandés depuis le 1er avril 2024.
VDA ISA2027
Version suivante du catalogue d'exigences, publiée le 1er juillet 2026 ; obligatoire pour les assessments commandés à partir du 1er janvier 2027.
10 Years of TISAX – VDA ISA2027 Released
Annonce officielle avec les règles de transition, le cycle de publication annuel et les chiffres clés de dix ans de TISAX.
Welcome to TISAX · ENX Portal
Présentation officielle du programme : gouvernance, accréditation des prestataires d'audit (TISAX ACAR), rôles des participants et validité de trois ans.
Un assessment TISAX en préparation ?
Nous vous accompagnons de l'analyse d'écarts selon le VDA ISA jusqu'à la maturité d'assessment — de manière indépendante et neutre vis-à-vis des prestataires d'audit. Convenez d'un premier entretien sans engagement.