top of page
ISO 27001, B3S, KRITIS, IT-SiKat, TISAX®, VAIT, VDA ISA, §8a BSIG, KritisV, ISO 27002, IT-Sicherheitskatalog, ISO 27019, §11 1a EnWG, §11 1b EnWG
Angebot DE.png
IMG_0969_edited_edited.png

VDA ISA SchnellCheck

Jeder, der schon einmal einen VDA ISA ausgefüllt hat, kennt das Problem: Trotz größter Sorgfalt übersieht man schnell eine wichtige Anforderung. Genau für dieses Problem habe ich eine kleine Excel-Formel erstellt, die ich heute bereitstellen möchte.



Warum diese Formel hilfreich ist

Die Formel zeigt Ihnen auf einen Blick, ob Sie alle notwendigen Anforderungen (gekennzeichnet mit einem „+”) korrekt in Ihre Dokumentation übernommen haben. Kein mühsames Nachzählen oder wiederholtes Prüfen mehr – Sie sehen sofort, ob Ihre Beschreibung vollständig ist oder noch etwas fehlt.



Die richtige Art, den VDA ISA auszufüllen

Damit die Formeln funktionieren, ist folgendes wichtig:


  • Kopieren Sie die Anforderungen („+ muss“, „+ sollte“, „+ hoch“, „+ sehr hoch“, „+ SGA”) exakt so, wie sie im VDA ISA stehen, in die Spalte „Beschreibung der Umsetzung“ und gemäß dem in Ihrem Scope Excerpt festgelegten Prüfziel.

  • In der Zeile darunter beschreiben Sie die Umsetzung, mit Nennung des/der Nachweise/s. Damit die Plausibilität nachvollzogen werden kann, ist es unverzichtbar, dass dieser Text die Fragen nach dem „wie“ und „wo“ immer klar beantwortet.

  • Fügen Sie keine zusätzlichen Pluszeichen hinzu.

  • Leere Zellen in den Spalten D, E und F sind unzulässig.



Ein Beispiel:

+ Es besteht eine Verpflichtung zur Geheimhaltung.
Siehe §§5 und 14 in AV-Hr-Mayer.pdf
Hier eine neue, ausgewogene Zusammenstellung, die Fachpublikum und Reichweite mischt:  #TISAX, #VDAISA, #AL2, #AL3, #SGA, #Assessment, #Audit, #Compliance, #Cybersecurity, #ExcelTips, #ITSecurity, #DataProtection, #Productivity
Quelle: Verband der Automobilindustrie e. V. (VDA), VDA ISA Version 6.0.2, Lizenz: CC BY-ND 4.0, https://creativecommons.org/licenses/by-nd/4.0/

Die OK/NOK-Formeln für Ihre Prüfung

Je nach Prüfziel verwenden Sie eine dieser Formeln in der Zelle G5 vom VDA ISA Version 6.0.2:


  • AL2 mit Prüfziel 3 (Confidential) und 5 (High availability)

=WENN((LÄNGE(E5)-LÄNGE(WECHSELN(E5;"+";"")))-(LÄNGE(J5)-LÄNGE(WECHSELN(J5;"+";"")) + LÄNGE(K5)-LÄNGE(WECHSELN(K5;"+";"")) + LÄNGE(L5)-LÄNGE(WECHSELN(L5;"+";""))) = 0;"OK";"NOK")

  • AL3 mit Prüfziel 4 (Strictly confidential) und 6 (Very high availability)

=WENN((LÄNGE(E5)-LÄNGE(WECHSELN(E5;"+";"")))-(LÄNGE(J5)-LÄNGE(WECHSELN(J5;"+";"")) + LÄNGE(K5)-LÄNGE(WECHSELN(K5;"+";"")) + LÄNGE(L5)-LÄNGE(WECHSELN(L5;"+";"")) + LÄNGE(M5)-LÄNGE(WECHSELN(M5;"+";""))) = 0;"OK";"NOK")

  • SGA mit Prüfziel 4 (Strictly confidential) und 6 (Very high availability)

=WENN((LÄNGE(E5)-LÄNGE(WECHSELN(E5;"+";"")))-(LÄNGE(J5)-LÄNGE(WECHSELN(J5;"+";"")) + LÄNGE(K5)-LÄNGE(WECHSELN(K5;"+";"")) + LÄNGE(L5)-LÄNGE(WECHSELN(L5;"+";"")) + LÄNGE(M5)-LÄNGE(WECHSELN(M5;"+";"")) + LÄNGE(N5)-LÄNGE(WECHSELN(N5;"+";""))) = 0;"OK";"NOK")

Siehe Tabelle 8. Geltung der Anforderungen für die Prüfziele: https://www.enx.com/handbook/tisax-teilnehmerhandbuch.html#ID2965



So wenden Sie die Formel praktisch an

  1. Kopieren Sie die passende Formel in Zelle G5.

  2. Ziehen Sie die Formel anschließend mit der Maus von G5 bis G66 nach unten. Excel passt automatisch die Zellbezüge an.


Und fertig – auf einen Blick sehen Sie, wo noch nachgebessert werden muss.


Auch wenn jetzt ein Ergebnis in der Spalte für die Feststellungen / Auditergebnisse steht, ersetzt dieser SchnellCheck kein internes Audit! Sie können das interne Audit hier buchen: INTERNES AUDIT

Wer auf diese Weise vorgeht, spart sich nicht nur Rückfragen seitens des Auditors, sondern sorgt auch dafür, dass der Kaffee beim nächsten Auditgespräch entspannter getrunken werden kann. Denn wer will schon die Prüfungsteilnehmer unnötig ins Schwitzen bringen?



Telefon2trans.png

Sie haben Fragen?

Manchmal ist ein direktes Gespräch einfach unschlagbar. Zögern Sie bitte nicht über unseren Telefonkalender ein kostenloses Erstgespräch zu vereinbaren!

IMG_1091.png

© 2024 AUDIT

MANUFAKTUR

TISAX® ist eine eingetragene Marke der ENX Association. Die AUDIT MANUFAKTUR steht in keiner geschäftlichen Beziehung zur ENX. Mit der Nennung der Marke TISAX® ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistungen verbunden. TISAX® Assessments, zur Erlangung von Labels, werden nur von den auf der Homepage der ENX genannten Prüfdienstleistern durchgeführt. In unserer Funktion als Auditoren für Zertifizierungsstellen ist es uns für einige Jahre untersagt, Unternehmen zu zertifizieren, die wir zuvor im Bereich Informationssicherheit unterstützt haben. Diese Regelung stellt die Unparteilichkeit und Integrität des Zertifizierungsverfahrens sicher.

bottom of page