Unterlagen

Praxisorientierte Vorlagen, Whitepaper und CRA-Briefings für die Umsetzung von Cybersecurity-Anforderungen – kostenlos zum Download.

  • Alle Unterlagen
  • Vorlagen
  • Whitepaper
  • Briefings

SBOM-Vorlage

2025

Strukturierte Vorlage zur Erfassung aller Software-Komponenten gemäß CRA. Inkl. Arbeitsanweisung für Entwicklungsteams und Beispielen.

Dateityp XLS
Größe 39 KB

Risikobeurteilung

2025

Vorlage für die Risikobeurteilung nach der neuen Maschinenverordnung entsprechend der EN 50742.

Dateityp XLS
Größe 44 KB

CRA-Meldeprozess

2025

Prozessbeschreibungen und Vorlagen für die Meldepflichten nach dem Cyber Resilience Act.

Dateityp ZIP
Größe 166 KB

Gründe für einen PSO

2025

Whitepaper zum Thema warum ein Product Security Officer die Produktsicherheit verantworten sollte.

Dateityp PDF
Größe 132 KB

Der Weg zur CRA-Konformität

2026

Zwischen der Erkenntnis, dass der CRA gilt, und dem CE-Zeichen liegen drei Phasen und zwölf Schritte. Das Briefing zeigt Umfang und Reihenfolge jeder Aufgabe und die drei Planungsgrundsätze: Prozesse einmal aufbauen und über Produkte skalieren, rückwärts von 12/2027 rechnen, parallel statt sequenziell arbeiten.

Dateityp PDF
Größe 2,2 MB

CRA-Meldepflichten nach Art. 14

2026

Nicht jede Schwachstelle ist meldepflichtig, aber der Ernstfall gibt Ihnen 24 Stunden. Das Briefing trennt Schwachstellenmanagement und Meldepflicht, benennt die Auslöser einer Meldung nach Art. 14, die Fristen ab Kenntnis und die Empfänger – und zeigt, was vor dem 11.09.2026 vorbereitet sein muss.

Dateityp PDF
Größe 2,2 MB

SBOM und Komponenten­management

2026

Die SBOM gilt als der große Brocken im CRA, doch das Erstellen ist nicht die eigentliche Hürde. Das Briefing zeigt, was der CRA bei der Software-Stückliste wirklich verlangt und was nicht, warum die Arbeit im Komponentenmanagement vor der Integration liegt, was Scanner zuverlässig erkennen und wer die SBOM überhaupt zu sehen bekommt.

Dateityp PDF
Größe 2,3 MB

Von EN 18031 zur EN 40000-1-4

2026

Ihre EN-18031-Nachweise sind wertvoll, für den CRA reichen sie nicht. Die technischen CRA-Anforderungen kommen aus der EN 40000-1-4, die derzeit als Entwurf vorliegt. Das Briefing zeigt, was sich übernehmen lässt und was nicht: überarbeitete Controls trotz gleicher ID, mindestens 29 neue Controls, die Frage nach der vertikalen Produktnorm und ein strukturiertes Vorgehen für das Delta.

Dateityp PDF
Größe 2,9 MB

Von RED und EN 18031 zum CRA

2026

RED war die Generalprobe, der CRA ist der Ernstfall. Was Sie unter RED am Gerät nachgewiesen haben, sind Produktmerkmale; der CRA verlangt durchgängige Prozesse über den Lebenszyklus: Secure Development Lifecycle, Schwachstellenmanagement mit CVD, SBOM, Meldung aktiv ausgenutzter Schwachstellen binnen 24 Stunden, kostenlose Sicherheitsupdates über mindestens fünf Jahre. Das Briefing zeigt, was sich aus RED-Nachweisen nicht ableiten lässt – und warum diesmal aktiv kontrolliert wird.

Dateityp PDF
Größe 1,9 MB

Maschinen­verordnung und CRA gemeinsam umsetzen

2026

Eine vernetzte Maschine, die Sie ab 2027 in Verkehr bringen, unterliegt der Maschinenverordnung und dem CRA zugleich – keines der beiden Regelwerke nimmt das andere aus. Wer zwei getrennte Projekte startet, zahlt doppelt. Das Briefing zeigt die vier Termine, die den Takt setzen, wie Risikobewertung und technische Dokumentation auf einer gemeinsamen Grundlage laufen, warum die Konformitätsbewertung je Verordnung ein eigenes Verfahren bleibt, und wo der CRA allein steht.

Dateityp PDF
Größe 2,5 MB

ISO 27001 und der CRA

2026

Mit einem ISMS-Zertifikat bekommen Sie kein CE-Zeichen an ein Produkt. Das Briefing stellt Gegenstand, Nachweis und Sanktionen beider Regelwerke gegenüber und benennt, welche ISMS-Bausteine für den CRA wiederverwendbar sind und welche produktbezogenen Pflichten zusätzlich entstehen.

Dateityp PDF
Größe 2,3 MB

Jetzt Kontakt aufnehmen

Bereit für den nächsten Schritt?

Sie möchten klären, welche Cybersicherheitsanforderungen für Ihre Produkte gelten oder wie diese technisch und organisatorisch umgesetzt werden können? In einem kurzen Erstgespräch ordnen wir Ihren Produktkontext ein und besprechen mögliche nächste Schritte.

350+ Konforme Produkte
98% Weiterempfehlungsrate
40+ Hersteller begleitet

Gespräch vereinbaren

Füllen Sie das Formular aus. Wir melden uns zeitnah, um einen Gesprächstermin zu vereinbaren.