Leistungen / Informationssicherheit
CRA-Readiness für digitale Produkte.
Der Cyber Resilience Act (CRA) stellt Cybersicherheitsanforderungen an Software und vernetzte Produkte auf dem EU-Markt.
Was jetzt wichtig ist.
Im Mittelpunkt stehen Produkte mit digitalen Elementen und die Rolle des Unternehmens als Hersteller, Importeur oder Händler. Die Anforderungen reichen von einer produktbezogenen Risikobewertung über den Umgang mit Schwachstellen bis zu technischer Dokumentation und Konformitätsverfahren. Ob und in welchem Umfang der CRA greift, muss für das konkrete Produkt geprüft werden.
SITsolutions unterstützt Sie bei der strukturierten Einordnung, bei der Bestandsaufnahme vorhandener Prozesse und beim Aufbau eines realistischen Umsetzungsplans. Technische Produkttests, eine formale Konformitätsbewertung und die Ausstellung einer CE-Konformitätserklärung sind nicht Gegenstand dieser Beratung.
Sie brauchen Klarheit? Wir schauen auf Ihre Ausgangslage und die tatsächlich relevanten Anforderungen.
Unsere Unterstützung
Leistungen, die weiterhelfen.
Der genaue Umfang richtet sich nach Ihren Zielen, Ihrer Organisation und bereits vorhandenen Strukturen.
Einordnung von Produkt, Marktrolle und möglichen CRA-Pflichten
Abgleich bestehender Entwicklungs-, Sicherheits- und Nachweisprozesse mit den relevanten Anforderungen
Strukturierung der produktbezogenen Cybersicherheits-Risikobewertung
Betrachtung des Umgangs mit Drittkomponenten, Updates und Supportzeiträumen
Aufbau von Prozessen für Schwachstellenbehandlung und CRA-Meldungen
Planung der technischen Dokumentation und der erforderlichen Nachweise
Priorisierte Roadmap sowie Abstimmung mit internen Produktteams und erforderlichen technischen Prüfern
Was bleibt
Ergebnisse, mit denen Sie arbeiten können.
Wir legen Wert auf Unterlagen und Entscheidungen, die intern nutzbar und extern nachvollziehbar sind.
- Dokumentierte Ersteinschätzung zu Produkten und Unternehmensrollen
- Übersicht vorhandener Prozesse, Nachweise und offener Fragen
- Priorisierte Lücken- und Maßnahmenliste
- Entwurf für Verantwortlichkeiten und Meldewege
- Struktur für Risikoanalyse und technische Dokumentation
- Umsetzungsplan für die weitere CRA-Vorbereitung
Vorgehen
Schritt für Schritt zur Lösung.
- 01
Einordnen
Produkte, Vertriebswege, Marktrollen und mögliche Ausnahmen werden gemeinsam aufgenommen.
- 02
Abgleichen
Vorhandene Risiko-, Entwicklungs-, Update- und Schwachstellenprozesse sowie Dokumente werden betrachtet.
- 03
Priorisieren
Offene Anforderungen werden nach Dringlichkeit, Aufwand und Abhängigkeiten in eine Roadmap übersetzt.
- 04
Begleiten
Verantwortlichkeiten, Meldewege und Nachweisstruktur werden mit den zuständigen Produkt- und Fachteams abgestimmt.
Hintergrund
Das Thema vertiefen.
Im Beitrag finden Sie Hintergründe, wichtige Fragen und nächste Schritte zum Thema.
Nächster Schritt
Wie sieht Ihre Situation aus?
Wir klären gemeinsam den Bedarf, die Prioritäten und einen realistischen nächsten Schritt.
Gespräch anfragen