Mit der Veröffentlichung des VDA ISA 2027 setzt die Automobilindustrie einen weiteren wichtigen Meilenstein für Informationssicherheit und Lieferkettensicherheit. Der neue Fragenkatalog bildet künftig die Grundlage für alle TISAX®-Assessments, die ab dem 1. Januar 2027 beauftragt werden.
Was ist neu?
Die bedeutendste Änderung ist das neue jahresbasierte Versionsmodell. Anstelle fortlaufender Versionsnummern wird künftig das Jahr verwendet, in dem der Katalog verpflichtend wird. Auf den ISA 2027 sollen somit jährlich neue Versionen folgen, was Unternehmen eine bessere Planbarkeit und Transparenz bietet. Gleichzeitig bleibt die Gültigkeit von TISAX®-Labels weiterhin bei bis zu drei Jahren bestehen.
Fokus auf Lieferkettensicherheit
Ein zentraler Schwerpunkt des ISA 2027 liegt auf der Absicherung der Lieferkette. Unternehmen mit erhöhtem Schutzbedarf müssen künftig stärker nachweisen, dass ihre Lieferanten definierte Sicherheitsanforderungen erfüllen. Hierzu gehören dokumentierte Nachweise, regelmäßige Überprüfungen sowie die Bewertung wesentlicher Änderungen innerhalb der Lieferkette. Für besonders kritische Informationen werden zusätzliche Nachweise, beispielsweise durch TISAX®-Labels, vergleichbare Audits oder Lieferantenaudits, gefordert.
Verbesserte Klarheit und Aktualisierung der Standards
Der Katalog wurde umfassend überarbeitet, um Anforderungen klarer, konsistenter und leichter interpretierbar zu gestalten. Zusätzlich wurden die Referenzen auf internationale Standards aktualisiert, darunter NIST Cybersecurity Framework 2.0, ISO/IEC 27001:2022 sowie ISA/IEC 62443. Veraltete Bezüge zur ISO/IEC 27001:2013 wurden entfernt.
Neuerungen im Prototypenschutz
Auch der Bereich Prototype Protection (PTS) wurde grundlegend überarbeitet. Die bisherige Struktur wurde vereinfacht und in die Bereiche „Organizational Requirements“ sowie „Physical and Environmental Security“ überführt. Darüber hinaus wurden neue Anforderungen zur Nachverfolgbarkeit, Verwaltung und fachgerechten Entsorgung von Prototypen, Bauteilen und Werkzeugen eingeführt.
Was bedeutet das für Unternehmen?
Unternehmen sollten sich frühzeitig mit den Änderungen des ISA 2027 auseinandersetzen. Insbesondere die gestiegenen Anforderungen an das Lieferantenmanagement, die stärkere Governance-Ausrichtung und die präziseren Nachweispflichten werden Anpassungen bestehender Informationssicherheits- und Compliance-Prozesse notwendig machen.
Fazit
Der VDA ISA 2027 stärkt die Informationssicherheit entlang der gesamten automobilen Wertschöpfungskette und trägt den steigenden Anforderungen an Cybersecurity, Compliance und Resilienz Rechnung. Für Unternehmen bietet die neue Version die Chance, die eigene Sicherheitsorganisation weiterzuentwickeln und die Vertrauenswürdigkeit gegenüber Kunden, Geschäftspartnern und Herstellern nachhaltig zu stärken.
COMPLIONS Advisory GmbH unterstützt Unternehmen bei der Vorbereitung auf TISAX®-Assessments, der Umsetzung von Informationssicherheitsanforderungen sowie dem Aufbau nachhaltiger Governance-, Risk- und Compliance-Strukturen.




