CRA
Cyber Resilience Act

CRA-konforme Entwicklung
von Produkten.

Alle Hard- und Softwareprodukte und -komponenten, die in der EU verkauft werden und „digitale Elemente" enthalten, unterliegen dem Cyber Resilience Act. NewTec unterstützt Sie als Partner bei der Umsetzung der Anforderungen.

— Die Uhr läuft

Bis zur CRA-Meldepflicht.

Der Cyber Resilience Act gilt verbindlich für Hersteller, Importeure und Händler von Produkten mit digitalen Elementen auf dem EU-Markt. NewTec unterstützt Sie als Partner bei der Umsetzung: von der Reifegrad- und Gap-Analyse über die regelkonforme Security-Produktentwicklung bis zum sicheren Betrieb im Feld.

CRA-Konformität bedeutet
  • ISA/IEC 62443
  • ETSI EN 303 645
  • IEC 81001-5-1
  • IEC 63452
Ingenieur hält Workshop in einem Meeting Raum mit Teilnehmern
— NewTec Academy

In ein paar Klicks zum Security Training!

Regulatorien wie der Cyber Resilience Act (CRA), NIS2 oder IEC 62443 fordern explizit den Nachweis qualifizierter Fachkräfte. Manchmal ist der schnellste Hebel kein Service-Paket, sondern ein gezieltes Training — damit Ihr Team das Thema im Haus behält.

In der NewTec Academy bündeln wir unser Wissen in offenen und Inhouse-Formaten — kompakt, praxisnah und mit Trainern aus laufenden Projekten.

  • Trainings zu CRA, NIS2, IEC 62443, Secure Development Lifecycle
  • Zielgruppenspezifisch für Entwicklung, Produktmanagement oder Einkauf
  • Trainingsmaterialien & Checklisten als Arbeitsgrundlage
  • Dokumentation aller Schulungsmaßnahmen — auditfest gegenüber Behörden
Zur NewTec Academy
— Stufen der CRA-konformen Produktentwicklung

Drei Stufen. Ein CRA-konformes Produkt.

NewTec begleitet Sie über den gesamten Produktlebenszyklus — von den Prozessen über die Entwicklung bis zum Betrieb.

01Enablement

Enabling — Prozesse & Fähigkeiten

Zur Optimierung Ihrer Sicherheits- und Entwicklungsprozesse ermitteln wir den Reifegrad Ihrer Abläufe und geben auf Basis einer Gap-Analyse konkrete Verbesserungsempfehlungen: CRA-GAP-Analyse, Einführung CRA-konformer Prozesse, Dokumentation gemäß CRA, Workshops und Trainings für Security-Awareness und Know-how.

02Development

Security-Produktentwicklung

Unsere Security-Engineers unterstützen Sie bei der effektiven und regelkonformen Entwicklung cybersicherer Produkte: Produktklassifizierung, Cyber-Security-Management-Plan, Entwicklung und Dokumentation gemäß CRA, Risikoanalysen über den gesamten Lebenszyklus (TARA, IRA, DRA), sichere Update-Strategien und Unterstützung bei der Konformitätsprüfung.

03Operations

Sicherer Betrieb

Für einen sicheren Betrieb unterstützen wir Sie mit umfangreichen Managed Services: automatisiertes Schwachstellenmonitoring, Schwachstellen- und Update-Management, ein kundenindividuelles PSIRT sowie die Bereitstellung einer Public-Key-Infrastruktur (PKI).

Gespräch

Reden wir über Ihre CRA-Konformität.

Wir bestimmen den Reifegrad Ihrer Prozesse, klassifizieren Ihr Produkt nach CRA und zeigen den schnellsten Weg zu cyberresilienten Produkten.