Unterlagen
Praxisorientierte Vorlagen, Whitepaper und CRA-Briefings für die Umsetzung von Cybersecurity-Anforderungen – kostenlos zum Download.
- Alle Unterlagen
- Vorlagen
- Whitepaper
- Briefings
SBOM-Vorlage
2025Strukturierte Vorlage zur Erfassung aller Software-Komponenten
gemäß CRA. Inkl. Arbeitsanweisung für Entwicklungsteams
und Beispielen.
Risikobeurteilung
2025Vorlage für die Risikobeurteilung nach der neuen Maschinenverordnung entsprechend der EN 50742.
CRA-Meldeprozess
2025Prozessbeschreibungen und Vorlagen für die Meldepflichten nach dem Cyber Resilience Act.
Gründe für einen PSO
2025Whitepaper zum Thema warum ein Product Security Officer die Produktsicherheit verantworten sollte.
Der Weg zur CRA-Konformität
2026Zwischen der Erkenntnis, dass der CRA gilt, und dem CE-Zeichen liegen drei Phasen und zwölf Schritte. Das Briefing zeigt Umfang und Reihenfolge jeder Aufgabe und die drei Planungsgrundsätze: Prozesse einmal aufbauen und über Produkte skalieren, rückwärts von 12/2027 rechnen, parallel statt sequenziell arbeiten.
CRA-Meldepflichten nach Art. 14
2026Nicht jede Schwachstelle ist meldepflichtig, aber der Ernstfall gibt Ihnen 24 Stunden. Das Briefing trennt Schwachstellenmanagement und Meldepflicht, benennt die Auslöser einer Meldung nach Art. 14, die Fristen ab Kenntnis und die Empfänger – und zeigt, was vor dem 11.09.2026 vorbereitet sein muss.
SBOM und Komponentenmanagement
2026Die SBOM gilt als der große Brocken im CRA, doch das Erstellen ist nicht die eigentliche Hürde. Das Briefing zeigt, was der CRA bei der Software-Stückliste wirklich verlangt und was nicht, warum die Arbeit im Komponentenmanagement vor der Integration liegt, was Scanner zuverlässig erkennen und wer die SBOM überhaupt zu sehen bekommt.
Von EN 18031 zur EN 40000-1-4
2026Ihre EN-18031-Nachweise sind wertvoll, für den CRA reichen sie nicht. Die technischen CRA-Anforderungen kommen aus der EN 40000-1-4, die derzeit als Entwurf vorliegt. Das Briefing zeigt, was sich übernehmen lässt und was nicht: überarbeitete Controls trotz gleicher ID, mindestens 29 neue Controls, die Frage nach der vertikalen Produktnorm und ein strukturiertes Vorgehen für das Delta.
Von RED und EN 18031 zum CRA
2026RED war die Generalprobe, der CRA ist der Ernstfall. Was Sie unter RED am Gerät nachgewiesen haben, sind Produktmerkmale; der CRA verlangt durchgängige Prozesse über den Lebenszyklus: Secure Development Lifecycle, Schwachstellenmanagement mit CVD, SBOM, Meldung aktiv ausgenutzter Schwachstellen binnen 24 Stunden, kostenlose Sicherheitsupdates über mindestens fünf Jahre. Das Briefing zeigt, was sich aus RED-Nachweisen nicht ableiten lässt – und warum diesmal aktiv kontrolliert wird.
Maschinenverordnung und CRA gemeinsam umsetzen
2026Eine vernetzte Maschine, die Sie ab 2027 in Verkehr bringen, unterliegt der Maschinenverordnung und dem CRA zugleich – keines der beiden Regelwerke nimmt das andere aus. Wer zwei getrennte Projekte startet, zahlt doppelt. Das Briefing zeigt die vier Termine, die den Takt setzen, wie Risikobewertung und technische Dokumentation auf einer gemeinsamen Grundlage laufen, warum die Konformitätsbewertung je Verordnung ein eigenes Verfahren bleibt, und wo der CRA allein steht.
ISO 27001 und der CRA
2026Mit einem ISMS-Zertifikat bekommen Sie kein CE-Zeichen an ein Produkt. Das Briefing stellt Gegenstand, Nachweis und Sanktionen beider Regelwerke gegenüber und benennt, welche ISMS-Bausteine für den CRA wiederverwendbar sind und welche produktbezogenen Pflichten zusätzlich entstehen.
Jetzt Kontakt aufnehmen
Bereit für den nächsten Schritt?
Sie möchten klären, welche Cybersicherheitsanforderungen für Ihre Produkte gelten oder wie diese technisch und organisatorisch umgesetzt werden können? In einem kurzen Erstgespräch ordnen wir Ihren Produktkontext ein und besprechen mögliche nächste Schritte.
Gespräch vereinbaren
Füllen Sie das Formular aus. Wir melden uns zeitnah, um einen Gesprächstermin zu vereinbaren.