Leistungen / Informationssicherheit

CRA-Readiness für digitale Produkte.

Der Cyber Resilience Act (CRA) stellt Cybersicherheitsanforderungen an Software und vernetzte Produkte auf dem EU-Markt.

Was jetzt wichtig ist.

Im Mittelpunkt stehen Produkte mit digitalen Elementen und die Rolle des Unternehmens als Hersteller, Importeur oder Händler. Die Anforderungen reichen von einer produktbezogenen Risikobewertung über den Umgang mit Schwachstellen bis zu technischer Dokumentation und Konformitätsverfahren. Ob und in welchem Umfang der CRA greift, muss für das konkrete Produkt geprüft werden.

SITsolutions unterstützt Sie bei der strukturierten Einordnung, bei der Bestandsaufnahme vorhandener Prozesse und beim Aufbau eines realistischen Umsetzungsplans. Technische Produkttests, eine formale Konformitätsbewertung und die Ausstellung einer CE-Konformitätserklärung sind nicht Gegenstand dieser Beratung.

Sie brauchen Klarheit? Wir schauen auf Ihre Ausgangslage und die tatsächlich relevanten Anforderungen.

Unsere Unterstützung

Leistungen, die weiterhelfen.

Der genaue Umfang richtet sich nach Ihren Zielen, Ihrer Organisation und bereits vorhandenen Strukturen.

01

Einordnung von Produkt, Marktrolle und möglichen CRA-Pflichten

02

Abgleich bestehender Entwicklungs-, Sicherheits- und Nachweisprozesse mit den relevanten Anforderungen

03

Strukturierung der produktbezogenen Cybersicherheits-Risikobewertung

04

Betrachtung des Umgangs mit Drittkomponenten, Updates und Supportzeiträumen

05

Aufbau von Prozessen für Schwachstellenbehandlung und CRA-Meldungen

06

Planung der technischen Dokumentation und der erforderlichen Nachweise

07

Priorisierte Roadmap sowie Abstimmung mit internen Produktteams und erforderlichen technischen Prüfern

Was bleibt

Ergebnisse, mit denen Sie arbeiten können.

Wir legen Wert auf Unterlagen und Entscheidungen, die intern nutzbar und extern nachvollziehbar sind.

  • Dokumentierte Ersteinschätzung zu Produkten und Unternehmensrollen
  • Übersicht vorhandener Prozesse, Nachweise und offener Fragen
  • Priorisierte Lücken- und Maßnahmenliste
  • Entwurf für Verantwortlichkeiten und Meldewege
  • Struktur für Risikoanalyse und technische Dokumentation
  • Umsetzungsplan für die weitere CRA-Vorbereitung

Vorgehen

Schritt für Schritt zur Lösung.

  1. 01

    Einordnen

    Produkte, Vertriebswege, Marktrollen und mögliche Ausnahmen werden gemeinsam aufgenommen.

  2. 02

    Abgleichen

    Vorhandene Risiko-, Entwicklungs-, Update- und Schwachstellenprozesse sowie Dokumente werden betrachtet.

  3. 03

    Priorisieren

    Offene Anforderungen werden nach Dringlichkeit, Aufwand und Abhängigkeiten in eine Roadmap übersetzt.

  4. 04

    Begleiten

    Verantwortlichkeiten, Meldewege und Nachweisstruktur werden mit den zuständigen Produkt- und Fachteams abgestimmt.

Hintergrund

Das Thema vertiefen.

Im Beitrag finden Sie Hintergründe, wichtige Fragen und nächste Schritte zum Thema.

Beitrag lesen ↗

Nächster Schritt

Wie sieht Ihre Situation aus?

Wir klären gemeinsam den Bedarf, die Prioritäten und einen realistischen nächsten Schritt.

Gespräch anfragen