Abdeckung
Regulierungen und Normen verständlich erklärt
Jedes Framework bietet eine Erklärung seines Geltungsbereichs und seiner Anforderungen sowie Links zu passenden Assessments, soweit verfügbar. Die Seite zur Maschinenverordnung ist eine gezielte Übersicht ohne Fragebogen.
Nach Arbeitsbereichen gruppiert. Manche Frameworks erscheinen in mehreren Gruppen. Die jeweilige Übersicht erläutert den Geltungsbereich und für wen die Anforderungen gelten.
Produktanforderungen
Verordnung (EU) 2024/2847
Cyber Resilience Act
Verordnung (EU) 2024/2847 — Cybersicherheit als Bedingung für den Marktzugang von Produkten mit digitalen Elementen.
Framework öffnenIEC 62443-4-2
IEC 62443-4-2
Das technische Gegenstück zu 4-1: die Sicherheitsfähigkeiten, die eine Komponente bereitstellen muss, bewertet auf den Fähigkeits-Security-Leveln, mit denen ein Prüfer arbeitet.
Framework öffnenRED · Delegierte Verordnung (EU) 2022/30 · EN 18031
RED (EN 18031)
Die Cybersicherheitsanforderungen der Funkanlagenrichtlinie, harmonisiert durch EN 18031 — Netzschutz, personenbezogene Daten und Betrugsschutz für internetverbundene Funkanlagen.
Framework öffnenVerordnung (EU) 2023/1230
Maschinenverordnung
Cybersicherheitsanforderungen mit Bezug zur Maschinensicherheit, der Übergang 2027 und das Zusammenspiel mit dem CRA. Nur eine Übersicht; kein Assessment zur Maschinenverordnung.
Framework öffnen
Entwicklungsprozess
Verordnung (EU) 2024/2847
Cyber Resilience Act
Verordnung (EU) 2024/2847 — Cybersicherheit als Bedingung für den Marktzugang von Produkten mit digitalen Elementen.
Framework öffnenIEC 62443-4-1
IEC 62443-4-1
Die Norm für den sicheren Produktentwicklungslebenszyklus, gegen die Zertifizierungsstellen prüfen — und der praktische Weg, CRA-Prozesspflichten nachzuweisen.
Framework öffnen
Organisation
Richtlinie (EU) 2022/2555
NIS2
Richtlinie (EU) 2022/2555 — die Sicherheits- und Meldepflichten für Betreiber wesentlicher und wichtiger Dienste, und zugleich die Kunden, die von Herstellern produktseitige Nachweise verlangen.
Framework öffnenISO/IEC 27001:2022 · Anhang A · ISMS
ISO/IEC 27001
ISO/IEC 27001:2022 — eine Norm für Informationssicherheits-Managementsysteme. Ihre Controls aus Anhang A können auf Nachweise hinweisen, die für NIS2, IEC 62443 und CRA relevant sind. Jede anwendbare Anforderung muss gesondert geprüft werden.
Framework öffnen
Kontakt
Unsicher, welche davon für Sie gelten?
Mehrere dieser Frameworks können dasselbe Produkt gleichzeitig erreichen, und in dieser Überschneidung steckt der meiste vergeudete Aufwand. Sagen Sie uns, was Sie bauen und wo Sie verkaufen, und wir ordnen zu, welche Regime gelten und wie sie zusammenpassen.
Wir antworten innerhalb von zwei Werktagen.
Vollständige KontaktdatenÖffnet unsere Terminseite in einem neuen Tab — wählen Sie einen passenden Zeitpunkt.
Nützlich in einer ersten Nachricht
- Was das Produkt ist und ob es Software enthält oder sich mit einem Netzwerk verbindet.
- In welche Märkte Sie verkaufen und Ihre Rolle — Hersteller, Importeur oder Händler.
- Jedes Framework oder jede Kundenanforderung, die Sie zur Prüfung veranlasst hat.
Bitte verzichten Sie in einer ersten Nachricht auf vertrauliche technische Details und Geschäftsgeheimnisse. Nach unserer Antwort vereinbaren wir für Sensibles einen verschlüsselten Kanal.