CRA-Reifegradbestimmung & Gap-Analyse
Für eine effiziente und normgerechte Security-Produktentwicklung
Die Reifegradbestimmung und GAP-Analyse zeigen, wie gut Ihre bestehenden Entwicklungs- und Supportprozesse bereits die Anforderungen des Cyber Resilience Acts (CRA) und relevanter Normen wie IEC 62443-4-1, EN 18031, etc. erfüllen. Sie identifizieren gezielt Lücken (Gaps) und priorisieren konkrete Maßnahmen, um Prozesse normkonform zu gestalten.
Das Ergebnis wird in unserem Maturity Level Report dargestellt – mit klaren Verweisen auf die jeweiligen Anforderungen des jeweiligen Security Standards. Diese Reports ermöglichen eine schnelle, normkonforme Umsetzung der Vorgaben und dienen gleichzeitig als Nachweis der Erfüllung. So erhalten Sie einen praxisnahen Fahrplan, der Entwicklungskosten reduziert, Zertifizierungschancen verbessert und die Security-Kompetenz im Unternehmen nachhaltig stärkt.
Mit unserem Angebot begleiten wir Sie in zwei aufeinanderfolgenden Schritten:
________
Schritt 1
Kick-off-Workshop
In einem zweitägigen Workshop bei Ihnen vor Ort schaffen unsere Cybersecurity-Experten die Basis für die Prozess-GAP-Analyse nach CRA. Wir vermitteln die Anforderungen der relevanten Normen (z.B. ISA/IEC 62443-4-1, EN 18031) und analysieren dann mit Ihnen gemeinsam den aktuellen Stand Ihrer Entwicklungs- und Supportprozesse anhand unseres Assessment-Fragenkatalogs. Dabei werden Organisation, Prozesse und bestehende Produkte umfassend betrachtet und dokumentiert.
________
Schritt 2
Analysephase & Ergebnispräsentation
Auf Grundlage der Workshop-Ergebnisse führen wir innerhalb von vier Wochen eine detaillierte Prozess-GAP-Analyse durch. Dabei beurteilen wir die Erfüllung jeder CRA-Vorgaben sowie der für Ihre Prozesse relevanten normativen Anforderungen (z. B. IEC 62443-4-1, EN 18031, etc.). Den Reifegrad der Prozesse bewerten wir mit Maturity Levels und geben klare, priorisierte Handlungsempfehlungen. Die Ergebnisse werden in einem strukturierten GAP-Analyse-Report aufbereitet und in einer Abschlusspräsentation vorgestellt – inklusive Empfehlungen für die nächsten Schritte.
Sie haben Fragen? Nehmen Sie gerne Kontakt mit uns auf.
Wir machen Ihnen ein individuelles Angebot.
Good to know: Warum sich der Aufwand lohnt ...
- Mit der Reifegradbestimmung erfahren Sie, welche Anforderungen für die Erfüllung der für Sie gültigen Norm relevant sind, wo Ihr Unternehmen aktuell steht und welche Schritte noch notwendig sind. Sie erhalten eine priorisierte To-do-Liste, die Ihnen eine strukturierte Projektplanung ermöglicht, um normkonforme Prozesse einzuführen.
- Das Ergebnis kann auch einen dokumentierten Nachweis der Norm-Compliance liefern. Dieser Nachweis Ihrer Kompetenzen in Sachen Cybersecurity dient Auditoren und Assessoren als Grundlage für die Zertifizierung.