CRA-konforme Entwicklung von Produkten
NewTec-Leistungen zur Erfüllung der gesetzlichen Anforderungen
Cyber Resilience Act (CRA): Die Anforderungen sind nun verbindlich. Alle Hard- und Softwareprodukte und -komponenten, die in der EU verkauft werden und „digitale Elemente“ enthalten, unterliegen dem Cyber Resilience Act.
NewTec unterstützt Hersteller bei der CRA-konformen Entwicklung von Produkten mit digitalen Elementen – beispielsweise bei einer dem Cyber Resilience Act entsprechenden Gefahren- und Risikoanalyse, der Integration von Sicherheitsmaßnahmen oder der Implementierung sicherer Updateprozesse sowie einem umfassenden Security-Testing. Unsere Experten führen mit Ihnen eine Standort-
bestimmung durch, geben Hilfe bei der Klassifizierung und unterstützen bei der Einführung notwendiger Prozesse sowie dem sicheren Betrieb.
Stufen der Security-Produktentwicklung gemäß CRA
NewTec-Leistungen zur Erfüllung der gesetzlichen Anforderungen

Zur Optimierung Ihrer Sicherheits- und Entwicklungsprozesse ermitteln wir den Reifegrad Ihrer Abläufe und geben auf Basis einer Gap-Analyse konkrete Verbesserungsempfehlungen. Unsere erfahrenen Security Consultants begleiten die Einführung konformer Prozesse nach den Anforderungen des Cyber Resilience Acts, und coachen Ihr Team in allen relevanten Aspekten des Security-Engineerings.
- CRA GAP-Analyse: Reifegradbestimmung der Entwicklungs- und Begleitprozesse
- Einführung von CRA-konformen Prozessen
- Dokumentation gemäß CRA
- Workshops und Trainings zum Aufbau von Security-Awareness und Know-how

Unsere kompetenten Security-Engineers unterstützen Sie bei der effektiven und regelkonformen Entwicklung cybersicherer Produkte – von der Produktklassifizierung nach CRA über Risikoanalysen (TARA, IRA, DRA) bis zu Konformitätsprüfungen. Zudem helfen unsere vorqualifizierten Lösungsbausteine, Ihre Produktentwick-lung zu beschleunigen und Security-Risiken zu beherrschen.
- Produktklassifizierung Erstellung Cyber Security Management Plan
- Entwicklung und Dokumentation gemäß CRA
- Risikoanalysen während des gesamten Produktlebenszyklus (TARA, IRA, DRA)
- Entwicklung sicherer Update-Strategien
- Beratung und Unterstützung bei der Konformitätsprüfung zum CRA

Für einen sicheren Betrieb unterstützen wir Sie mit umfangreichen Managed Services wie einem Schwachstellenmonitoring, einem Product Incident Response Team (PSIRT) oder einem PKI-Management.
- Automatisiertes Schwachstellenmonitoring
- Schwachstellenmanagement
- Update-Management
- Unterstützung in Form eines kundenindividuellen Product Security Incident Response Team (PSIRT)
- Bereitstellung einer Public-Key-Infrastruktur (PKI)
Kontaktieren Sie uns gerne!
Für mehr Informationen oder bei Fragen schicken Sie uns eine Nachricht und wir setzen uns mit Ihnen in Verbindung.