Inhalt
Fünf TISAX®-Tools aus Deutschland sind fuentis, DataGuard, secjur, Secfix und verinice. Sie unterstützen die Vorbereitung auf ein TISAX-Assessment, indem sie Anforderungen, Nachweise und Maßnahmen bündeln. Ein TISAX-Label vergeben sie nicht: Es entsteht erst durch das Assessment eines von der ENX zugelassenen Prüfdienstleisters und gilt drei Jahre.
Über 20.000 Standorte weltweit halten laut ENX (Dezember 2025) ein gültiges TISAX-Label. Mit ISA2027 liegt seit Juli 2026 ein neuer Prüfkatalog vor, und ein Tool sollte den aktuellen Katalog abbilden können.
Die Auswahl ist redaktionell: Berücksichtigt sind Anbieter mit Standort in Deutschland, die TISAX auf ihrer eigenen Website nennen. Der Herausgeber dieses Blogs ist selbst Anbieter der fuentis Suite und führt sie zuerst auf. Zwischen dem Herausgeber dieses Blogs und der ENX Association besteht keine wirtschaftliche Verbindung. Angaben zu den übrigen Tools stammen von deren offiziellen Websites (Stand Oktober 2026).
Was muss ein TISAX-Tool leisten?
TISAX ist keine Zertifizierung, sondern ein Assessment: Wer es besteht, erhält laut ENX ein TISAX-Label, das drei Jahre gültig ist. Ein Tool führt Anforderungen, Nachweise und Maßnahmen an einer Stelle und macht damit die Vorbereitung auf das Assessment planbar. Das Assessment selbst ersetzt es nicht.
Laut ENX wurde der Prüfkatalog VDA ISA2027 im Juli 2026 veröffentlicht, die deutsche Fassung ISA2027.1 liegt seit dem 1. Oktober 2026 vor. Die Teilnahme läuft über die ENX, Assessments führen von der ENX zugelassene Prüfdienstleister durch. Der Scope umfasst alle Unternehmensbereiche, die als vertraulich eingestufte Informationen von Geschäftspartnern der Automobilindustrie verarbeiten. Wie sich der Standard zur ISO 27001 verhält, erklärt der Beitrag zum Unterschied zwischen ISO 27001 und TISAX®.
Welche TISAX-Tools aus Deutschland gibt es im Vergleich?
Verglichen wird, was jeder Anbieter auf seiner eigenen Website zu TISAX angibt und wie das Tool eingebunden ist: Plattform, Bereitstellung, Begleitung. Eine Bewertung der Qualität oder Eignung findet nicht statt. Den TISAX-Bezug prüft das Assessment, nicht das Tool, und die Angaben stammen von den Anbietern selbst.
| Tool | TISAX®-Bezug laut Anbieter | Integration |
|---|---|---|
| fuentis | TISAX® im Catalog Manager, Dokumentation, Audit-Bereitschaft | Teil der fuentis Suite; SaaS, Private Cloud oder On-Premise (Enterprise) |
| DataGuard | Vorbereitung auf das TISAX®-Assessment, Begleitung von Analyse bis Auditvorbereitung | Plattform plus Expertenbegleitung |
| secjur | TISAX® als umsetzbarer Standard genannt | Digital Compliance Office: Richtlinien, Risikobewertungen und Nachweise zentral |
| Secfix | TISAX neben ISO 27001 und SOC 2 genannt | Büros in Berlin und München laut eigener Website |
| verinice | eigene VDA-ISA-Seite | Open-Source-Lizenz laut Hersteller; Cloud oder On-Premise |
Der Catalog Manager von fuentis verwaltet TISAX®, BSI IT-Grundschutz, ISO 27001 und eigene Kataloge in einem System: keine Medienbrüche, keine Doppelpflege. Die fuentis TISAX®-Seite nennt automatisierte Dokumentation und durchgängige Audit-Bereitschaft in der automobilen Lieferkette. Mehr zum Catalog Manager steht auf der Produktseite.
DataGuard sitzt laut eigener TISAX-Seite in München. Die Plattform automatisiert laut Herstellerangabe bis zu 75 % der Dokumentation. Experten begleiten bei Bedarf von der ersten Analyse über die Auditvorbereitung bis hin zur langfristigen Pflege des ISMS.
Die secjur GmbH mit Sitz in Hamburg (laut Impressum) wirbt auf der secjur-Startseite damit, Compliance-Standards wie NIS2, ISO 27001 oder TISAX® effektiv umzusetzen. Das Digital Compliance Office verwaltet laut secjur-Blog Richtlinien, Risikobewertungen und Nachweise zentral statt in Excel-Tabellen.
Secfix nennt auf der Secfix-Website TISAX neben ISO 27001 und SOC 2 und führt Büros in Berlin und München auf.
Herausgeber von verinice ist die SerNet GmbH. Die Website führt eine eigene VDA-ISA-Seite. Es gibt einen Client und den verinice.PRO Server, als Eval- oder Vollversion über verinice.SHOP. Die Lizenz ist laut Hersteller Open Source; betrieben wird in der Cloud (verinice.cloud) oder On-Premise (verinice.onprem).
Wie sich die Auswahl in der Praxis entscheidet, schätzt der Autor so ein:
Ein Nachweis, etwa eine Richtlinie mit Freigabe, beantwortet im VDA ISA eine Frage und zugleich ein Control aus ISO 27001. Wer ihn nur einmal pflegt und an beiden Stellen verknüpft, muss ihn für das Assessment nicht neu zusammenstellen. Ob ein Tool das leistet, zählt mehr als die Zahl der Fragen im Katalog.
Srdan Manasijevic, CEO fuentis
Welches TISAX-Tool passt zu welcher Situation?
Entscheidend sind der vom Auftraggeber geforderte Assessment Level, Scope und Anzahl der Standorte, das Betriebsmodell (SaaS, Private Cloud, On-Premise) und der Bedarf an Begleitung. Level und Prüfdienstleister legt nicht das Tool fest, sondern der Auftraggeber im Zusammenspiel mit der ENX.
Eigene Einschätzung, ausschließlich auf Basis der Herstellerangaben:
- Betriebsmodell: SaaS, Private Cloud oder On-Premise nennt fuentis; Cloud oder On-Premise nennt auch verinice.
- Begleitung: DataGuard nennt Expertenbegleitung von der Analyse bis zur Auditvorbereitung.
- Mehrere Standards: secjur (NIS2, ISO 27001) und Secfix (ISO 27001, SOC 2) nennen TISAX neben anderen Standards. Im Catalog Manager verwaltet fuentis TISAX®, BSI und ISO 27001 in einem System.
- Lizenzmodell: verinice nennt laut Hersteller eine Open-Source-Lizenz und bietet eine Eval-Version zum Testen.
Welcher Standard für Ihr Unternehmen überhaupt gefordert ist, klärt der Beitrag ISO 27001 oder TISAX®: Welcher Standard passt?. Einen breiteren Überblick bieten die ISMS-Tools aus Deutschland im Vergleich.
Klären Sie zuerst mit Ihrem Auftraggeber den geforderten Assessment Level und Ihren Scope. Wie die fuentis Suite TISAX im Catalog Manager abbildet, zeigen wir Ihnen in einer Demo.
TISAX® ist eine eingetragene Marke der ENX Association. fuentis steht in keiner wirtschaftlichen Verbindung zur ENX Association und ist kein von der ENX zugelassener Prüfdienstleister. Die fuentis Suite unterstützt die Vorbereitung auf TISAX®-Assessments.

CEO, fuentis AG
Experte für Informationssicherheit, Datenschutz und Risikomanagement mit umfassender Erfahrung in der Beratung von Konzernen und öffentlichen Organisationen. Spezialisiert auf ISO 27001, BSI-Standards und moderne Risikoanalyse-Methoden.