Informationssicherheit
Schritt für Schritt zur belastbaren CRA-Compliance – pragmatisch, auditfest, anschlussfähig an Ihr ISMS nach ISO 27001 und TISAX®.
Produkte und Services sind heute durchgängig vernetzt. Der CRA macht Cybersicherheit zum verbindlichen Standard: Security by Design & Default, systematisches Schwachstellenmanagement und prüfbare Nachweise über den gesamten Produktlebenszyklus.
Risikoanalysen, Schutzbedarf, sichere Architektur, Härtung, Logging, Test & Verifikation – ab der ersten Zeile Code bis zum Betrieb.
Stückliste der Softwarekomponenten, Prozesse für Schwachstellenmeldungen, Priorisierung (CVSS), SLA-basierte Behebung und Kundenkommunikation.
Nachweisfähiges Patch-/Update-Konzept, Release- und Konfigurationsmanagement, lückenlose Produkt- und Änderungsdokumentation.
Unternehmen, die Produkte mit digitalen Elementen in der EU entwickeln, herstellen, importieren oder vertreiben – etwa:
Sensoren, Gateways, Steuerungen, Industriekomponenten
Applikationen mit sicherheitsrelevanten Funktionen, Cloud/Edge
Automotive, Maschinenbau, Energie, Medizintechnik u. a.
Statt „noch ein Regelwerk“ bauen wir auf Ihrem ISMS auf. So senken Sie Aufwand und beschleunigen die Umsetzung:
Incident- & Update-Pflichten
Technical File
Asset- & Software-Inventar, Schwachstellenprozesse, Patchmanagement
Incident-Management, Kommunikations- & Notfallprozesse (ISMS/BCM)
Dokumentenlenkung, Konfigurations- & Änderungsmanagement
Transparenz über Komponenten & schnelle Reaktion
Verlässliche Meldewege, auditfeste Nachweise
Nachvollziehbarkeit und Prüfpfad aus einem Guss
Anwendbarkeits-Check & Klassifizierung
Welche Produkte/Varianten sind betroffen? Kritikalität festlegen, Rollen/RACI benennen.
Gap-Analyse & Quick Wins
Abgleich gegen CRA-Anforderungen: Prozesse, Technik, Nachweise. Synergien mit ISO 27001/TISAX® heben.
Maßnahmenplan (90/180/360)
Priorisierte Roadmap: Secure Development Lifecycle, SBOM, Vulnerability Disclosure, Update-Strategie, Technical File.
Umsetzung & Nachweise
Templates, Policies, Verfahrensanweisungen, Prüf-/Testnachweise, Audit-Readiness – inklusive Lieferantensteuerung.
Run & Improve (PDCA)
Kontinuierliche Wirksamkeitskontrollen, Kennzahlen, interne Audits, Management-Review.
Auf Wunsch übernehmen wir die komplette Projektsteuerung und coachen Teams bis zur auditfesten Umsetzung.
Gern klären wir in 30 Minuten Ihre Ausgangslage und nächste Schritte – praxisnah, ohne Fachchinesisch.