Wir kennen die Prüfung von innen

Secuvise macht Cybersecurity für Maschinen, Anlagen und Geräte. Vom Entwicklungsprozess über die Architektur bis zu den Nachweisen, die ein Prüfer akzeptiert.

Warum es Secuvise gibt

Secuvise arbeitet seit 2024, die Projekte, aus denen unsere Erfahrung kommt, reichen deutlich weiter zurück. Entstanden ist die Idee auf der Prüfseite. Ein Teil unseres Teams kommt aus Prüf- und Zertifizierungsorganisationen wie dem TÜV und aus der Cybersecurity-Beratung einer großen Prüfungsgesellschaft: IEC 62443-Zertifizierungen, der Aufbau von Prüfangeboten und Testlaboren, EN 18031, Penetrationstests im Auftrag von Zertifizierungsstellen.

Wer dort sitzt, sieht immer wieder dasselbe Bild. Security-Anforderungen, die nie im Entwicklungsprozess angekommen sind. Verantwortlichkeiten, die zwischen Entwicklung, Produktmanagement und Qualitätsmanagement hängen. Threat Models, die einmal vor dem Audit entstehen. Nachweise, die kurz vor der Prüfung zusammengesucht werden.

Ein Prüfer darf Lücken feststellen. Schließen darf er sie nicht, das verbieten die Unabhängigkeitsregeln. In der Beratung einer Prüfungsgesellschaft gilt die gleiche Grenze: wen die Gesellschaft prüft, den darf sie nicht ohne Einschränkung beraten.

Damit blieb das Problem der Hersteller liegen. Sie brauchen jemanden, der die Prüfseite kennt und trotzdem mit ihnen Prozesse, Methoden und Technik baut. Dafür gibt es Secuvise.

Nur das Produkt

Keine ISMS-Projekte, kein Firmennetz, keine Safety. Ihre Maschine steht zehn Jahre und länger im Feld, hängt an der Fernwartung und wird von Ihrem eigenen Team gepflegt. Dafür gilt eine andere Logik als für einen Office-Client.

Beide Seiten des Audits

Wir wissen, was ein Prüfer sehen will, bevor er danach fragt, und welche Formulierungen in der Bewertung Rückfragen auslösen.

Regulierung und Technik in einer Hand

Anforderung einordnen, Architektur festlegen, Krypto und Secure Boot umsetzen, Nachweis schreiben. Bei uns geht nichts in Übergaben zwischen mehreren Dienstleistern verloren.

Feste Preise für definierte Ergebnisse

Bei uns arbeitet an Ihrem Projekt, wer die Aufgabe schon gemacht hat. Keine Lernkurve auf Ihrer Rechnung.

Beratung wird üblicherweise nach Zeit abgerechnet. Der Aufwand bleibt offen, das Risiko liegt bei Ihnen, und je länger es dauert, desto besser läuft es für den Berater. Wir arbeiten umgekehrt: Sie beauftragen ein Ergebnis. Gap-Analyse, SDLC-Beschreibung, Threat Model, Testbericht, Konformitätsnachweis. Was das kostet, steht im Regelfall als Festpreis im Angebot, ohne Risikoaufschlag für Unsicherheiten, die wir nicht haben. Wir wissen aus den Projekten davor, wie lange die Arbeit dauert.

Und wir fangen nicht bei null an. Für Entwicklungsprozesse, Risikobewertungen, PSIRT und Nachweisdokumente bringen wir Vorlagen mit, die die Anforderungen bereits abbilden. Das kürzt genau die Wochen, die sonst für den Aufbau draufgehen.

Was unsere Kunden sagen

Bei der Weiterentwicklung unserer Security-Konzepte hat uns Secuvise bisher immer eng und zuverlässig begleitet. Die Zusammenarbeit war durchgehend konstruktiv, freundlich-kollegial und hat unsere Erwartungen einfach übertroffen. Ich freue mich auch in Zukunft auf eine weitere Zusammenarbeit in allen Bereichen der Cybersecurity.

Wir standen vor der Herausforderung, unser gesamtes Mobile Robots Portfolio unter erheblichem Zeitdruck EN 18031-konform zu machen. Secuvise hat uns dabei nicht nur beraten, sondern hands-on unterstützt – von der systematischen Informationssammlung über die Gap-Analyse bis zur Durchführung der Konformitätstests. Ohne diese pragmatische Unterstützung hätten wir unsere Deadline nicht gehalten.

Für die regulatorische Konformität unserer Produkte brauchten wir einen Partner, der technische Tiefe mit praktischer Umsetzbarkeit verbindet. Die Zusammenarbeit mit Secuvise war unkompliziert und die Lösungen ließen sich gut in unsere Entwicklung integrieren.

Woher unser Team kommt

Wir kommen aus der Prüfung und aus der Entwicklung: aus Zertifizierungsorganisationen, dem Maschinen- und Gerätebau, der Firmware- und Softwareentwicklung und dem Security Testing.

Diese Herkunft entscheidet, wie wir arbeiten. Eine Anforderung ist erst übersetzt, wenn Ihr Entwicklungsteam damit arbeiten kann, und ein Threat Model erst fertig, wenn ein Entwickler daraus eine Entscheidung ableitet. Prozesse, die niemand anwendet, fallen in der Prüfung auf. Beim Nachweis wissen wir, worauf der Prüfer schaut, weil ein Teil von uns früher selbst geprüft hat.

Wie wir arbeiten

Wo wir einsteigen, hängt davon ab, wie weit Sie sind.

Stand einordnen

Wir bestimmen, welche Anforderungen für Ihr Produkt gelten und wo die Lücken sind. Ergebnis ist eine priorisierte Roadmap mit Aufwandsschätzung.

Prozesse einführen

Wir verankern Entwicklungsprozess, Risikobewertung, Schwachstellenmanagement und PSIRT so, dass Ihre Teams damit arbeiten und die Nachweise dabei entstehen.

Arbeitspakete übernehmen

Threat Model, Security-Architektur, Testbegleitung, Nachweisdokumente: wir übernehmen einzelne Pakete gemeinsam mit Ihren Entwicklern.

Jetzt Kontakt aufnehmen

Finden Sie heraus, wo Ihr Produkt steht

In 30 Minuten klären wir, welche Anforderungen für Ihre Produkte gelten, welche Stichtage Sie betreffen und wo das größte Risiko sitzt. EN 18031 gilt seit August 2025, der CRA ab dem 11.12.2027. Danach wissen Sie, was als nächstes zu tun ist.

350+ Konforme Produkte
40+ Hersteller begleitet

Erstgespräch vereinbaren

Füllen Sie das Formular aus. Wir melden uns zeitnah, um einen Termin abzustimmen.