TISAX® rozróżnia trzy poziomy oceny (wymagania dotyczące ochrony), w zależności od wymaganej ochrony: normalny (poziom 1), wysoki (poziom 2) i bardzo wysoki (poziom 3). Metody i działania kontrolne są określane biorąc pod uwagę ustalone potrzeby w zakresie bezpieczeństwa.
Poziom 1: Samoocena bez sprawdzenia wiarygodności, zwykle wyłącznie do celów wewnętrznych. Te wyniki oceny mają jedynie niewielką wartość informacyjną i nie są wykorzystywane w TISAX®.
Poziom 2: Kontrola wiarygodności Twojej samooceny przez dostawcę usług audytowych, takiego jak DEKRA. Te audyty bezpieczeństwa informacji są zwykle przeprowadzane w formie konferencji telefonicznych i internetowych, a nie audytów na miejscu, chyba że ma zastosowanie następujący warunek:
► Cel testu „ochrona prototypu” (niezależnie od wymagań dotyczących ochrony)
Poziom 3: Kompleksowa i szczegółowa kontrola wiarygodności Twojej samooceny na miejscu przez dostawcę usług audytowych, takiego jak DEKRA.