Leistungen

Von der ersten Frage bis zur nachweisbaren Konformität.

Sechs Bausteine, die ineinandergreifen – einzeln buchbar oder als durchgängige Begleitung bis zur CE-Kennzeichnung. Immer pragmatisch, immer auf das Machbare ausgerichtet.

01

Betroffenheitscheck & Erstanalyse

Gemeinsam prüfen wir, ob Ihr Produkt unter den CRA fällt, welche Rolle Sie im Sinne der Verordnung einnehmen (Hersteller, Importeur oder Händler) und in welche Produktklasse es einzuordnen ist. Sie erhalten eine klare Einschätzung Ihrer Pflichten und des zu erwartenden Aufwands.

02

GAP-Analyse & Assessment

Auf Basis unseres eigenen, wissenschaftlich fundierten Frameworks gleichen wir Ihren Ist-Zustand strukturiert gegen die Anforderungen des CRA ab. Das Ergebnis ist eine nachvollziehbare Reifegrad-Bewertung (Security Level SL1–SL3) mit klar sichtbaren Lücken.

03

Maßnahmen & Umsetzungsbegleitung

Aus der GAP-Analyse leiten wir konkrete, priorisierte Maßnahmen ab und begleiten deren Umsetzung: Risikomanagement, Software Bill of Materials (SBOM), Vulnerability-Handling, ein Secure SDLC mit Quality Gates sowie technische Dokumentation und CE-Konformitätserklärung – im Tempo Ihres Teams.

04

Templates & Dokumentenvorlagen

Sie erhalten erprobte, sofort einsetzbare Vorlagen für die wiederkehrenden Pflichten des CRA: Prozessbeschreibungen, technische Dokumentation und Konformitätsnachweise. So sparen Sie Zeit und stellen sicher, dass nichts Wesentliches fehlt.

05

Schulungen

Wir vermitteln den CRA zielgruppengerecht: ein kompakter Überblick „Was ist der CRA?“ für Entscheider, Awareness-Schulungen für das gesamte Team und vertiefte technische Schulungen für die Entwicklung. Verständlich, ohne Paragraphen-Dschungel.

06

Tooling-Konzept

Wir entwerfen ein zu Ihrer Infrastruktur passendes Konzept, mit dem sich die CRA-Prozesse technisch unterstützen lassen – zum Beispiel kontinuierliches Vulnerability-Monitoring. Ob lokaler Server oder Cloud: Das Konzept richtet sich nach Ihrer Umgebung.

Leistung anfragen Erstgespräch vereinbaren

Heute CRA. Morgen mehr.

Cyber-Resilienz ist erst der Anfang.

Unser Fokus liegt klar auf dem Cyber Resilience Act. Darüber hinaus begleiten wir Sie perspektivisch auch bei weiteren Sicherheits- und Compliance-Themen.

  • Cyber Resilience Act · Schwerpunkt
  • ISO/IEC 27001 · in Vorbereitung
  • IEC 62443 · in Vorbereitung