Zum Inhalt springen
ReadinessNavigator

Leistungen

Leistungspakete

Pakete mit festgelegten Leistungsergebnissen. Den genauen Umfang stimmen wir vor Beginn der Arbeit ab. Verfügbare Pakete können einzeln oder als Teil eines individuellen Projekts genutzt werden.

Verfügbar

IEC 62443 Secure-SDLC-Umsetzungspaket

Eine strukturierte Dokumentations- und Prozessgrundlage für den Aufbau, Betrieb und Nachweis eines sicheren Produktentwicklungslebenszyklus nach IEC 62443-4-1 — mit relevanten Querverweisen auf die Komponentenanforderungen der IEC 62443-4-2 und die Systemanforderungen der IEC 62443-3-3.

Für Hersteller und Produktorganisationen, die einen wiederholbaren sicheren Entwicklungslebenszyklus aufbauen.

Demnächst verfügbar

SVV as a service

Geplant: Sicherheitsverifizierung und -validierung für Ihr Produkt mit den vier Testaktivitäten SVV-1 bis SVV-4 und der nach SVV-5 geforderten Unabhängigkeit der Prüfenden, als Beitrag zu den regelmäßigen Sicherheitstests nach CRA Anhang I Teil II.

Für Produktteams, die nachvollziehbare Nachweise aus Sicherheitstests benötigen, ohne eine eigene Testfunktion von Grund auf aufzubauen.

Unser Angebot

Compliance als Ingenieurdisziplin

Drei Prinzipien leiten jedes Mandat: belastbare Nachweise, ein Plan auf Basis Ihrer Prioritäten und Ergebnisse, die Sie unabhängig nutzen können.

Nachweise, keine Checklisten

Wir bauen Belege, die ein Prüfer akzeptiert

Ein abgehaktes Kästchen belegt nur, dass Sie eine Frage beantwortet haben; ein Prüfer will Artefakte. Wir stellen Bedrohungsmodelle, Komponenteninventare, Testaufzeichnungen und Dokumentation zusammen, die für sich stehen — und jede Feststellung nennt die zugrunde liegende Anforderung, damit Sie sie ohne uns im Raum verteidigen können.

  • Gap-Analyse gegen jedes anwendbare Framework
  • Bedrohungsmodelle, Komponenteninventare und Testnachweise, zusammengestellt
  • Dokumentation so aufbereitet, wie ein Prüfer sie sehen will

Reihenfolge statt Hektik

Wir beginnen mit dem, was am längsten dauert

Produktlücken schließen Sie in einem Sprint; Prozessnachweise müssen über Wochen entstehen. Wir bestimmen den kürzesten belastbaren Weg für Ihre Produktklasse und beginnen diese langsame Arbeit früh — während dringende Produktfixes parallel laufen —, abgestimmt auf Ihren Release-Kalender, damit das Audit ruhig verläuft statt hektisch.

  • Remediation nach Sicherheitsrisiko, Fristen und Abhängigkeiten priorisiert
  • Ein Plan entlang Ihrer Releases, kein generisches Backlog
  • Audit-Probeläufe vor dem entscheidenden Audit

Unabhängigkeit statt Lock-in

Kein Lock-in — mit uns oder ohne uns

Unsere Assessments laufen vollständig in Ihrem Browser und verlangen nichts von Ihnen. Die Ergebnisse eines individuellen Projekts gehören Ihnen und bleiben für Sie nutzbar. Ihr Team kann damit eigenständig weiterarbeiten und die Umsetzung mit uns oder einem anderen Partner fortführen.

  • Kostenlose Assessments, im Browser ausgewertet
  • Ergebnisse individueller Projekte gehören Ihnen und bleiben nutzbar
  • Begleitung bis zum Abschluss — Selbsterklärung oder Prüfung durch Dritte

Diese Prinzipien leiten unsere Arbeit im gesamten nachfolgend beschriebenen Projektablauf. Den Umfang jedes Mandats stimmen wir auf Ihr Produkt und den Unterstützungsbedarf Ihres Teams ab.

Ihr Produkt besprechen

Unser Projektablauf

Fünf Schritte, auf Ihren Bedarf abgestimmt

Die folgenden Schritte beschreiben unseren Projektablauf. Wir vereinbaren gemeinsam, welche Aktivitäten Ihr Mandat umfasst und welche Ergebnisse Sie erhalten.

  1. 1

    Bewerten

    Sie nutzen das passende Assessment, oder wir prüfen Ihr Produkt gemeinsam. Dabei erfassen wir erste Lücken gegenüber den geltenden Anforderungen und klären, was genauer untersucht werden muss, bevor wir den Arbeitsumfang und die Prioritäten vereinbaren.

  2. 2

    Abgrenzen

    Wir klären, welche Anforderungen für Ihr Produkt, Ihre Entwicklungsprozesse und Ihre Organisation gelten. Soweit erforderlich, bestimmen wir den Weg zur Konformität und grenzen den Arbeitsumfang gemeinsam ab, bevor die Behebung einzelner Lücken beginnt.

  3. 3

    Umsetzen

    Wir priorisieren Prozesslücken und technische Lücken nach Sicherheitsrisiko, geltenden Fristen und Abhängigkeiten. Aufgaben, deren Nachweise erst mit der Zeit entstehen, beginnen früh. Dringende Produktkorrekturen laufen parallel, abgestimmt auf Ihre geplanten Releases und die verfügbaren Ressourcen.

  4. 4

    Nachweisen

    Wir führen Bedrohungsmodelle, Testaufzeichnungen, Komponenteninventare sowie Offenlegungsprozesse und Updateverfahren zu der benötigten Dokumentation zusammen. Jeder Nachweis wird seiner Anforderung zugeordnet. Offene Punkte und Verantwortlichkeiten bleiben sichtbar, damit Ihr Team die Unterlagen prüfen und gezielt vervollständigen kann.

  5. 5

    Zertifizieren

    Wir prüfen die Nachweise anhand der geltenden Anforderungen, führen einen Probelauf durch und schließen offene Feststellungen. Anschließend begleiten wir Ihr Team bis zum Abschluss des jeweiligen Verfahrens, ob Selbsterklärung oder erforderliche Zertifizierung durch Dritte.

Individuelle Unterstützung

Den Entwicklungsprozess an Ihre Arbeitsweise anpassen

Über ein festgelegtes Paket hinaus können wir mit Ihrem Team einen sicheren Entwicklungsprozess aufbauen oder vorhandene Release-, Qualitäts- und Safety-Prozesse anpassen. Produktspezifische Umsetzung und Auditbegleitung werden als individuelles Projekt vereinbart; sie sind nicht Bestandteil des Secure-SDLC-Pakets.

KI-gestützte Nachweisprozesse können Teil eines solchen Projekts sein. KI kann Aufzeichnungen entwerfen und Abweichungen aufzeigen; benannte Personen prüfen und genehmigen die Nachweise, und Produkttests bleiben unabhängig von der Umsetzung. Werkzeugzugriff, Vertraulichkeit und Datenverarbeitung werden vor der Einbindung vereinbart.

Individuelles Projekt besprechen

Kontakt

Beschreiben Sie Ihren aktuellen Stand

Beschreiben Sie Ihr Produkt, die relevanten Anforderungen und wobei Sie Unterstützung möchten. Wir melden uns mit dem passenden Paket oder Projekt und einem sinnvollen Ausgangspunkt.

Wir antworten innerhalb von zwei Werktagen.

Vollständige Kontaktdaten
consulting@readinessnavigator.com
Ein 30-minütiges Gespräch buchen

Öffnet unsere Terminseite in einem neuen Tab — wählen Sie einen passenden Zeitpunkt.

Nützlich in einer ersten Nachricht

  • Was Sie bauen und wie viele Produktlinien betroffen sind.
  • Welche Vorschriften, Normen oder Kundenanforderungen relevant sind.
  • Was Ihren Zeitplan bestimmt — Kundenanforderung, Audit oder CRA-Frist.
  • Welches Paket oder Projekt Sie interessiert.

Bitte verzichten Sie in einer ersten Nachricht auf vertrauliche technische Details und Geschäftsgeheimnisse. Nach unserer Antwort vereinbaren wir für Sensibles einen verschlüsselten Kanal.