Der Cyber Resilience Act stellt Unternehmen vor neue Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen – von der Produktklassifizierung und Konformitätsbewertung über Verträge und Lieferketten bis hin zu Meldepflichten, Vulnerability Management und laufendem Produktsupport.
Mit CRA Ready begleiten wir Sie strukturiert durch diese Anforderungen. Unser Beratungsansatz ist modular aufgebaut und deckt den gesamten Produktlebenszyklus ab: von der ersten Einordnung Ihrer Produkte bis zur laufenden Compliance nach dem Inverkehrbringen.
Sie wählen die Module, die zu Ihrem Unternehmen und zu Ihren Produkten passen. Wir unterbreiten in Absprache mit Ihnen einen Vorschlag für einen auf Ihre Bedürfnisse abgestimmten Leistungsumfang und die erforderlichen Arbeitsschritte. Um Ihnen bestmögliche Planungssicherheit zu geben, benenn wir Ihnen je Arbeitsschritt verbindliche Festpreise, soweit dies sinnvoll ist.
So erhalten Sie keine abstrakte CRA-Beratung, sondern klar abgegrenzte Arbeitspakete mit konkreten Ergebnissen und unmittelbar nutzbaren sowie individuelle Deliverables.
Welche Produkte fallen unter den CRA – und welche Anforderungen gelten?
Ziel: Belastbare Entscheidung, ob und in welchem Umfang Ihre Produkte unter den CRA fallen, inklusive Produktklasse und daraus folgender Konformitätsroute.
Leistungsumfang
Output
Welche Konformitätsroute ist einschlägig und welche Dokumentation wird benötigt?
Ziel: Rechtssichere Markteinführung – von der Auswahl des richtigen Konformitätsbewertungsverfahrens über die Produktprüfung bis zur vollständigen Konformitätsdokumentation beim Inverkehrbringen.
Leistungsumfang
Output
Wie müssen Verträge und Lieferketten CRA-konform ausgestaltet werden?
Ziel: Rechtssichere Umsetzung der CRA-Anforderungen entlang der Lieferkette und gegenüber Lieferanten von Komponenten und sonstigen Produktbestandteilen.
Leistungsumfang
Output
Wie lassen sich Meldepflichten und Incident-Prozesse rechtssicher organisieren?
Ziel: Aufbau belastbarer Prozesse für die fristgerechte Bewertung und Meldung aktiv ausgenutzter Schwachstellen und schwerwiegender Sicherheitsvorfälle nach dem CRA.
Leistungsumfang
Output
Wie bleibt ein Produkt auch nach dem Markteintritt CRA-konform?
Ziel: Rechtssichere Begleitung nicht nur beim Markteintritt, über den gesamten Support-Zeitraum eines Produkts – einschließlich Vulnerability Management, Updates und geordnetem End-of-Support.
Leistungsumfang
Output
Welche eigenständigen Pflichten treffen Einführer und Händler?
Ziel: Maßgeschneiderte Beratung für Wirtschaftsakteure, die nicht selbst herstellen, aber eigene Pflichten nach dem CRA erfüllen müssen.
Leistungsumfang
Output