Beratung

Müssen Ihre Produkte den CRA-Anforderungen entsprechen?

Wenn Sie Produkte mit digitalen Elementen entwickeln, herstellen oder vertreiben, kann der Cyber Resilience Act Anforderungen sowohl an das Produkt als auch an den Entwicklungsprozess und die dazugehörige Dokumentation stellen.
Wir helfen Ihnen dabei, zu klären, welche Anforderungen für Sie gelten, wo derzeit Lücken bestehen und welche Maßnahmen priorisiert werden müssen, um sicher voranzukommen.

Beratung durch einen Spezialisten

Sie erhalten Beratung durch einen Spezialisten mit Fachkenntnissen in den Bereichen Cybersicherheit, Compliance und sichere Softwareentwicklung. Wir prüfen Ihre Produkte, Softwarekomponenten, Entwicklungsprozesse und Dokumentation und geben Ihnen konkrete Empfehlungen für die nächsten Schritte.

Voranalyse / GAP-Analyse

Klärung von Produkt und Umfang

Inbetriebnahme

Wir erfassen Ihre digitalen Produkte, Softwarekomponenten und Rollen in der Wertschöpfungskette, damit Sie einen Überblick darüber erhalten, wie sich CRA auf Sie auswirkt.

Überprüfung der Anforderungen

Durchgang

Wir bewerten relevante CRA-Anforderungen, unter anderem in Bezug auf Sicherheit, Dokumentation, Umgang mit Sicherheitslücken, Updates und Berichterstattung.

Risikoanalyse

Bestandsaufnahme

Wir ermitteln Mängel bei Produkten, Prozessen und in der Software-Lieferkette und beurteilen, wo Verbesserungsbedarf besteht.

Aktionsplan

Klärung

Sie erhalten einen konkreten Aktionsplan mit priorisierten Empfehlungen, wie Sie die CRA-Compliance weiter umsetzen können.

Erfahren Sie mehr über den Cyber Resilience Act

Beginnen Sie mit einem unverbindlichen Gespräch mit einem unserer Experten oder erwerben Sie eine Voranalyse ab 10.000 DKK

Warum sollte man eine Voranalyse durchführen lassen?

Verschaffen Sie sich einen Überblick, bevor Sie investieren

Eine CRA-Vorabanalyse verschafft Ihnen einen Überblick darüber, welche Anforderungen für Ihre Produkte gelten und was bis 2027 umgesetzt werden muss. Sie erhalten eine Entscheidungsgrundlage, die es Ihnen erleichtert, Prioritäten bei der sicheren Produktentwicklung, der Dokumentation, dem Umgang mit Schwachstellen und der Einhaltung von Vorschriften zu setzen.

Angebote für eine vollständige CRA-Prüfung einholen

Umfasst u. a.

Sicherer SDLCAnalyseBericht„Secure-by-Design“-PrinzipienMaßnahmenplanSBOM
Kostenloses Beratungsgespräch vereinbaren

Das Gespräch ist unverbindlich

Erhalten Sie einen Einblick in eine CRA-Bestandsaufnahme

Der erste Schritt zur Einhaltung des Cyber Resilience Act

Senden Sie uns eine E-Mail und erhalten Sie eine kostenlose 15-minütige Beratung zu Ihren CRA-Anforderungen durch einen unserer Cybersicherheitsexperten. 

Mit dem Absenden Ihrer E-Mail erklären Sie sich mit unserer Datenschutzerklärung einverstanden und stimmen zu, von nesp.ONE kontaktiert zu werden.

Nächste Kurse und Webinare anzeigen

Erfahren Sie, wie Ihr Unternehmen die Cybersicherheit verbessern und die Einhaltung von Normen wie ISO 27001, NIS2 und CRA sicherstellen kann.

NIS2 für die Geschäftsleitung 

Kopenhagen / 26.08.26

ISO 27001: Diplomkurs

Kopenhagen / 02.–03.09.26

NIS 2 in der Praxis

Odense / 10.–11.09.26

ISO 27001: Diplomkurs

Kopenhagen / 07.–08.10.25

Foranalyse – Cyber Resilience Act

Formålet med en Cyber Resilience Act-foranalyse er at vurdere, hvordan virksomhedens produkter med digitale elementer og tilhørende udviklings- og vedligeholdelsesprocesser lever op til kravene i Cyber Resilience Act, også kaldet CRA.
Analysen identificerer forskellen mellem virksomhedens nuværende praksis og de relevante krav til cybersikkerhed, sårbarhedshåndtering, dokumentation og produktoverensstemmelse. Analysens omfang tilpasses virksomhedens rolle og de produkter, der markedsføres i EU, og tager udgangspunkt i følgende områder:

1. Afgrænsning af produkter og virksomhedens rolle

Der foretages en kortlægning af virksomhedens produkter med digitale elementer, herunder software, hardware, komponenter og eventuelle fjernbehandlingsløsninger.
Det vurderes, om produkterne er omfattet af CRA, og om virksomheden har rollen som fabrikant, importør eller distributør. Der foretages desuden en indledende vurdering af, om produkterne er omfattet af særlige produktkategorier eller undtagelser.

2. Produktklassifikation og overensstemmelsesvurdering hændelser

Es wird eine Bewertung der Prozesse des Unternehmens zur Bewältigung von Cybersicherheitsvorfällen durchgeführt. Die Analyse umfasst unter anderem die Fähigkeit des Unternehmens, Sicherheitsvorfälle zu identifizieren, zu erfassen, zu analysieren, zu bewältigen und zu melden sowie sicherzustellen, dass die aus den Vorfällen gewonnenen Erkenntnisse für kontinuierliche Verbesserungen genutzt werden.

3. Cybersikkerhedsrisikovurdering

Der vurderes, om virksomheden gennemfører og dokumenterer cybersikkerhedsrisikovurderinger for de omfattede produkter.
Analysen omfatter blandt andet produktets funktion, forventede anvendelse, angrebsflade, databehandling, eksterne grænseflader, afhængigheder og mulige konsekvenser for brugere og andre systemer. 

4. Security by design og security by default

Der foretages en vurdering af, om cybersikkerhed indgår systematisk i produktets design, udvikling og standardkonfiguration.
Dette omfatter blandt andet sikker arkitektur, begrænsning af angrebsfladen, sikre standardindstillinger, adgangskontrol, autentificering, beskyttelse af data, logning og modstandsdygtighed over for kendte angrebsformer.

5. Sikker udviklingsproces

Der vurderes, om virksomheden har etableret en struktureret og dokumenteret proces for sikker produktudvikling.
Analysen omfatter blandt andet sikkerhedskrav, trusselsmodellering, kodegennemgang, ændringsstyring, test, styring af udviklingsmiljøer og godkendelse af sikkerhedsrelevante ændringer før frigivelse.

6. Softwarekomponenter og forsyningskæde

Der foretages en vurdering af virksomhedens styring af tredjepartskomponenter, open source-software og øvrige afhængigheder i produktet.
Analysen omfatter blandt andet overblik over komponenter, kontrol med kendte sårbarheder, leverandørkrav, versionsstyring og etablering og vedligeholdelse af en software bill of materials (SBOM), hvor dette er relevant.

7. Sårbarhedshåndtering

Der vurderes, om virksomheden har etableret processer for at identificere, modtage, analysere, prioritere og afhjælpe sårbarheder gennem produktets supportperiode.

8. Sikkerhedsopdateringer og supportperiode

Der foretages en vurdering af virksomhedens processer for udvikling, distribution og installation af sikkerhedsopdateringer.
Analysen omfatter blandt andet fastlæggelse og dokumentation af produktets supportperiode, rettidig håndtering af sårbarheder, sikker distribution af opdateringer og tydelig information til brugerne om tilgængelige opdateringer og ophør af support.

9. Håndtering og rapportering af hændelser og sårbarheder

Der vurderes, om virksomheden har etableret processer, roller og kommunikationsveje til håndtering og rapportering af aktivt udnyttede sårbarheder og alvorlige sikkerhedshændelser.
Analysen omfatter blandt andet intern eskalation, indsamling af nødvendige oplysninger, overholdelse af rapporteringsfrister og koordinering mellem produktudvikling, ledelse, juridiske funktioner og relevante myndigheder.

10. Teknisk dokumentation og brugerinformation

Der foretages en vurdering af, om virksomheden kan udarbejde og vedligeholde den dokumentation, der er nødvendig for at demonstrere produktets overensstemmelse med CRA.
Dette omfatter blandt andet produktbeskrivelse, cybersikkerhedsrisikovurdering, design- og udviklingsinformation, testresultater, håndtering af sårbarheder, supportperiode og instruktioner til sikker installation, anvendelse og vedligeholdelse.

Cyber Resilience Act foranalyserapport

På baggrund af foranalysen modtager virksomheden en rapport med en vurdering af de omfattede produkter og virksomhedens nuværende modenhed inden for sikker produktudvikling, sårbarhedshåndtering og dokumentation.
Rapporten identificerer mangler i forhold til relevante CRA-krav og indeholder en prioriteret handlingsplan. Den giver virksomheden et klart grundlag for at styrke produktsikkerheden, etablere de nødvendige processer og arbejde målrettet frem mod overensstemmelsesvurdering og CE-mærkning.
Voranalyse ab 10.000 DKK. Kontakt

Stärken Sie Ihre Cybersicherheit mit der richtigen Beratung

Geben Sie hier Ihre E-Mail-Adresse ein, dann melden wir uns persönlich bei Ihnen und stellen Ihnen die bestmögliche Lösung für Ihr Unternehmen vor – wir freuen uns darauf, Ihnen zu helfen.

Voranalyse ab 10.000 DKK – Preis abhängig von der Unternehmensgröße.

Mit dem Absenden Ihrer E-Mail erklären Sie sich mit unserer Datenschutzerklärung einverstanden und stimmen zu, von nesp.ONE kontaktiert zu werden.