Produkte mit digitalen Elementen müssen ab 11.12.2027 essenzielle Cybersecurity-Anforderungen gemäß Cyber Resilience Act (CRA) erfüllen. Die Kennzeichnung erfolgt durch CE-Zeichen. Nur konforme Produkte dürfen auf den Markt gebracht werden!
Meldepflicht seit
11.09.2026
Konformitäts-pflicht ab
11.12.2027
Meldung Vorfall
24h
Erstbewertung
72h
Abschlussbericht
14 Days
Wir begleiten Sie bei jedem Schritt zur Umsetzung einer mehrschichtigen Sicherheitsarchitektur – von den Prozessen bis hin zu den Produkten –, damit Sie Ihren Kunden sichere Produkte und Dienstleistungen anbieten können.
Das Management erfordert Tool-Set im gesamten Produktlebenszyklus.
Betroffenheit feststellen
Alle Produkte mit digitalen Elementen sind betroffen - auch der Rail-Bereich
Risikoanalyse durchführen
Die Security-Maßnahmen müssen risikobasiert ausgewählt werden.
Security-by-Design
Die Produkte müssen in der Entwicklung Security berücksichtigt haben.
Schwachstellen-Management
Lücken identifizieren, bewerten und beheben von Entwicklung bis zum Ende des Unterstützungszeitraums.
Bestandsaufnahme
Bestandsprodukte, Prozesse, Entwicklungsprojekte – Wo stehen Sie?
Roadmap
Definition Prioritäten, um laufende Projekte zu realisieren und zukünftige CRA-konform zu gestalten.
Umsetzung
Durchführung aller Schritte mit ihrem Team: Risikomanagement, Security-by-design, Dokumentation, Prozessdefinition
Lifecycle Management
Einführung Tooling für effizientes Schwachstellen- und Meldewesen
Klare Ziele, Strukturierte Umsetzung
So individuell, wie Ihre Produkte. Lösungen nach Maß für Effizienz.
Notwendige Änderungen in Chancen überführen.
Wir kombinieren bewährte Open-Source-Tools in einem Online-Dashboard, um die Produktsicherheit bei CRA effizient, wiederholbar und nachvollziehbar zu gewährleisten.
Tool-Auswahl und Architektur
Passende Werkzeuge, sichere Architektur und klare Verantwortlichkeiten
Setup des Online Dashboards
Zentrale cloud-basiere Platform für Transparenz und Zusammenarbeit in Ihrer Umgebung
Integration in Ihre sicheren Entwicklungsprozesse
Automatisierte Workflows und die Integration in Ihre bestehenden CI/CD-Pipelines sowie in Ihren bestehenden Entwicklungsprozess, um Ineffizienten zu reduzieren
Bewertung, Berichterstattung und Empfehlungen
Aussagekräftige Berichte und priorisierte Maßnahmen für Ihre CRA-Bereitschaft
Der Status Ihrer Komponenten, Sicherheitslücken und Lizenzen auf einen Blick
SBOMs und Berichte für Ihre CRA-relevanten Produkte
Wiederholbare Überprüfungen und klare Priorisierung von Maßnahmen
INCYDE GmbH
Unter den Linden 21
10117 Berlin