cra-compliance
Regulation (EU) 2024/2847 makes cybersecurity mandatory for all products with digital elements on the EU market. The reporting requirements for vulnerabilities and incidents take effect on September 11, 2026, and full compliance is required as of December 11, 2027. We support you every step of the way—from risk assessment and secure development to the technical dossier. We also bring existing products up to the required standard.

AS A SOLUTION AND SYSTEM PROVIDER, WE BRING YOUR IDEAS TO LIFE!
01
Risk Assessment & Threat Modeling
We deliver robust, reliable, and cost-effective hardware precisely tailored to your requirements.
learn more02
Secure Development & SBOM
Our developers offer our clients more than just code. Because good software simplifies complex devices and systems.
learn more03
Operations & Reporting Obligations
Firmware gives your hardware intelligence and brings it to life. We develop individual firmware solutions and program custom applications.
learn more04
Updating legacy products
Our systems integrate seamlessly into your existing infrastructure and work together perfectly. This allows us to achieve maximum performance, efficiency, and reliability.
learn moreyour path to market-ready electronics, with comprehensive support
CE-Reife
Wir wählen den kürzeren und gehen ihn mit Ihnen.
hardware development
Die Risikobewertung nach Art. 13(2) wird erstellt: Für jeden Asset werden Bedrohungsszenarien bewertet und Gegenmaßnahmen definiert.
- Prüfung des Anwendungsbereichs und Klassifizierung
- Ableitung des Konformitätswegs: Eigenbewertung oder notifizierte Stelle
- Cybersecurity-Risikobewertung nach Art. 13(2)
- Threat Modeling mit konkreten Angriffsszenarien
software development
Parallel entstehen die maschinenlesbare SBOM und die Nachweise für das technische Dossier.
- Secure by Design und Secure by Default
- Secure Boot, verschlüsselte Kommunikation, signierte OTA-Updates
- Maschinenlesbare SBOM, automatisiert im Build
- Orientierung an relevanten Normen wie ISA/IEC 62443, ETSI EN 303 645, etc.
- Technisches Dossier nach Anhang VII
firmware
- Sicherheitsupdates über den Supportzeitraum von mindestens fünf Jahre
- Aktualisierte SBOM je Release mit CVE-Abgleich
- Kontinuierliche Schwachstellenüberwachung
- Fristgerechte Meldung an ENISA und nationales CSIRT: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht binnen 14 Tagen
- CRA-gerechte Wartungsverträge
solution and system development
Im Gap Assessment bewerten wir den Ist-Zustand und liefern einen priorisierten Maßnahmenplan mit Aufwands- und Terminschätzung.
Die Umsetzung übernehmen wir bis zur CE-Reife und dies auch für Software, die nicht bei uns entstanden ist.
- Gap Assessment gegen die CRA-Anforderungen
- Nachträgliche Erstellung der SBOM aus bestehendem Code
- Priorisierter Maßnahmenplan mit Aufwands- und Terminschätzung
- Umsetzung, Test und Validierung bis zur CE-Reife

.png)