Ihre Hardware CRA-fit machen — vom Schaltplan zum klausel-genauen Gutachten in 48 Stunden.

EU Cyber Resilience Act · Volle Anwendung ab 11. Dezember 2027
Wir prüfen Schaltplan und Stückliste (BOM) Ihres Produkts gegen die Hardware-Anforderungen des EU Cyber Resilience Act, benennen Architektur-Lücken, fehlende Security-Bausteine und offene Angriffsflächen — und liefern einen schriftlichen, klausel-gemappten Gap-Bericht mit priorisierten Fix-Empfehlungen. In 48 Stunden. Oder Sie erhalten Ihr Geld vollständig zurück.

  48-Stunden-Garantie oder volle Rückerstattung Festpreis ab 1.950 € Bewertung ohne Prototyp Nur 5 Audit-Slots pro Woche 

Das Problem

Es gibt keinen Standard, den Sie einfach übernehmen können.

Die JRC/ENISA-Analyse zur CRA-Normenlage hält fest: für ein sicheres Hardware-Design fehlen analoge Vorgaben in den horizontalen Standards. Konkrete Hardware-Anforderungen leben ausschließlich in der IACS-gebundenen IEC 62443-4-2 — Sie können also nicht einfach eine Norm zertifizieren und gelten als konform.

Und aus Schaltplan und BOM allein kann Ihr Team meist nicht beurteilen, ob die Sicherheitsarchitektur die wesentlichen Anforderungen erfüllt — oder was zuerst zu beheben ist. Der CRA verlangt es trotzdem, mit voller Anwendung ab dem 11. Dezember 2027.

11.12.2027
Volle Anwendung des CRA — inklusive der Hardware-Anforderungen aus Annex I.
bis 15 Mio €
bzw. 2,5 % des weltweiten Jahresumsatzes — Bußgeldrahmen bei Nichtkonformität.
Schwächste Stelle
Sicheres Hardware-Design ist der am schlechtesten durch Normen abgedeckte CRA-Bereich.

Die Lösung — CRA-Hardware-Design-Audit

Das Ingenieursurteil für sichere Hardware — genau dort, wo die Norm schweigt.

Zwei Prüfebenen — Schaltplan/Schaltungsdesign und Stückliste (BOM) — abgeglichen gegen die Hardware-Anforderungen aus Annex I des CRA. Bewertbar allein aus Ihren Design-Unterlagen, ohne Prototyp. Festpreis, feste Frist.

Hardware Root of Trust
Vertrauensanker in Silizium: Ist die Kette vom Boot bis zur Applikation kryptografisch verankert?
Secure & Measured Boot
Signierter, verifizierter Boot-Pfad und messbare Integrität — kein Einfallstor beim Start.
Sichere Schlüsselspeicherung
Secure Element, TPM oder PUF: Wo liegen die Schlüssel — und sind sie gegen Auslesen geschützt?
Tamper-, Fault- & Seitenkanal-Resistenz
Manipulations-, Fault-Injection- und Seitenkanal-Gegenmaßnahmen auf Schaltungsebene bewertet.
Angriffsflächen-Härtung
Debug-Schnittstellen (JTAG/UART/SWD) gesperrt oder zugriffskontrolliert? Nicht benötigte Pfade zu?
Sicherer Update-Pfad
Signierte Updates und die passenden Hardware-Hooks für den vom CRA geforderten Patch-Pfad.
Power-Rail-Isolation & Secure Storage
Spannungsversorgung, sichere Speicherbereiche und deren Isolation gegen physische Angriffe.
Security-ICs im BOM
Sind die richtigen Security-Bausteine (SE/TPM/PUF) verbaut — oder fehlen sie im Design komplett?
Referenz-Plattformen
Microchip PolarFire & TrustMANAGER, Infineon OPTIGA, NXP EdgeLock, ST STM32Trust, Analog Devices — Assurance je nach Risiko entlang der SESIP/PSA- und EUCC/AVA_VAN-Leitern.

Der 48-Stunden-Ablauf

Von der Datei zum Bericht — in zwei Werktagen.

Ein Senior-Engineer, ein fester Takt, 4-Augen-Review vor der Auslieferung.

1
Datei-Eingang
Schaltplan & BOM gehen ein, ein Senior-Engineer wird Ihrem Audit zugewiesen.
2
Scope-Bestätigung
Wir bestätigen den Prüfumfang und den Produktkontext — danach keine Scope-Erweiterung.
3
Entwurf der Findings
Erste Befunde stehen: Gap-Liste, Schweregrade und die kritischsten Fixes zeichnen sich ab.
4
Bericht + Debrief
Finaler Bericht nach 4-Augen-Review, plus 30-minütiges Debrief mit dem prüfenden Engineer.

Was Sie bekommen

Ein entscheidungsreifes Gutachten — nicht nur eine Meinung.

Alles schriftlich, klausel-referenziert und priorisiert, damit Ihr Team am Tag danach handeln kann.

  • Gebrandeter Audit-Bericht (~8–15 Seiten) — die vollständige Bewertung Ihrer Hardware-Sicherheitsarchitektur.
  • Risikomatrix — Finding × Schweregrad × Aufwand, damit die Priorisierung sofort sichtbar ist.

  • Compliance-Readiness-Score (0–100) — eine belastbare Kennzahl für Management und Roadmap.

  • CRA-Gap-Liste mit Klausel-Referenzen — jede Lücke gemappt auf die konkrete Annex-I-Anforderung.
  • Priorisierte Schaltplan/BOM-Fix-Empfehlungen — mit Umsetzungshinweisen, mind. 3 konkrete Maßnahmen.

  • 30-minütiges Debrief — direkt mit dem prüfenden Engineer, plus optionales indikatives Umsetzungsangebot.

Pakete & Preise

Festpreis. Feste Frist. Kein Prototyp nötig.

Drei Tiefen — vom Einzelprodukt bis zur Produktfamilie mit Firmware-Architektur-Review.

 

 

 

 

 

 

Bericht in 48 Werktagsstunden — oder volle Rückerstattung.

Liegt Ihr Bericht nicht innerhalb von 48 Werktagsstunden nach vollständigem Eingang von Schaltplan und BOM vor, erstatten wir den vollen Betrag. Voraussetzungen: Dateien ≤ 4 h nach Buchung hochgeladen, lesbar/unverschlüsselt, ein Absatz zum Produktkontext beigefügt und Debrief-Verfügbarkeit innerhalb von 5 Werktagen.

Kostenlos ≤ 14 Tage

Fix-It-Roadmap

Umsetzungsreihenfolge für Ihre Fixes im Wert von 490 € — gratis, wenn die Buchung innerhalb von 14 Tagen bestätigt wird.

Risikofrei

Second-Opinion-Garantie

Kostenloses 60-minütiges Review, falls Sie einzelne Findings des Berichts fachlich bestreiten.

Template

CRA-Compliance-Tracker

Vorlage, um Ihren CRA-Fortschritt über Anforderungen und Maßnahmen hinweg nachzuhalten.

Bewusst sauberer Scope

Wir liefern das Hardware-Ingenieursurteil, das den Normen fehlt.

Schnell, zum Festpreis und allein aus Schaltplan + BOM bewertbar.

Klare Grenzen halten das Ergebnis glaubwürdig.

Im Umfang enthalten

  • Schaltplan-/Schaltungsdesign-Prüfung
  • BOM-Prüfung auf Security-Bausteine
  • Abgleich gegen Annex I Teil I des CRA
  • Root of Trust, Secure Boot, Schlüsselspeicherung
  • Angriffsflächen & Debug-Schnittstellen
  • Sicherer Update-Pfad (Hardware-Hooks)

Nicht im Umfang

  • EMV-Prüfung (eigene Richtlinie 2014/30/EU)
  • Firmware-Code-Review
  • Penetrationstest
  • Prototyp-/Hardware-Labortests

Firmware-Architektur auf Blockdiagramm-Ebene ist im Max-Tier enthalten. Umsetzung der Fixes: separates Engagement.

Für Wen

Für Hardware-Hersteller, die ihr Produkt CRA-ready machen.

SME bis Mid-Market (ca. 10–500 Mitarbeitende), deren internes Team Zeit oder Produktsicherheits-Erfahrung in der Hardware fehlt. Geografie: DACH, Benelux, Nordics.

Audits durch Praktiker: 30+ Jahre Telekommunikation und industrielle Kommunikation — hardware-literat, keine generische Papier-Checkliste.

Häufige Fragen

Was Sie vor der Buchung wissen wollen.

Brauchen Sie einen Prototyp oder physische Hardware?

Nein. Das Audit ist bewusst so aufgesetzt, dass es allein aus Schaltplan und Stückliste (BOM) bewertbar ist — kein Prototyp, keine Labortests nötig. Das macht die Prüfung früh im Designprozess und zum Festpreis möglich. 

Was passiert, wenn der Bericht nicht in 48 Stunden vorliegt?

Dann erstatten wir Ihnen den vollen Betrag. Die Garantie greift ab vollständigem Eingang von Schaltplan und BOM und setzt voraus, dass die Dateien ≤ 4 h nach Buchung hochgeladen, lesbar/unverschlüsselt sind, ein Absatz zum Produktkontext beiliegt und Sie innerhalb von 5 Werktagen für das Debrief verfügbar sind. 

Deckt das Audit Firmware, Penetrationstests oder EMV ab?

Nein — der Scope ist bewusst sauber gehalten: EMV ist eine eigene Richtlinie (2014/30/EU), Firmware-Code-Review und Pentest sind separate Leistungen. Der Max-Tier enthält zusätzlich ein Firmware-Security-Architektur-Review auf Blockdiagramm-Ebene.

Welche CRA-Anforderungen werden geprüft?

Die Produkteigenschafts-Anforderungen aus Annex I Teil I aus dem Hardware-Design-Blickwinkel — insbesondere (1) angemessene Cybersicherheit, (2)(a) keine bekannten ausnutzbaren Schwachstellen, (2)(b) sicher voreingestellt, (2)(c) Sicherheitsupdates (hardware-gestützter Update-Pfad), (2)(e) Vertraulichkeit/Verschlüsselung, (2)(f) Datenintegrität und (2)(j) Minimierung der Angriffsfläche. Das entspricht der Herstellerpflicht aus Art. 13.

Wie schnell können wir starten?

Es gibt maximal 5 Audit-Slots pro Woche. Nach der Buchung laden Sie Schaltplan und BOM innerhalb von 4 Stunden hoch; die 48-Stunden-Uhr startet mit dem vollständigen Eingang. Sichern Sie sich frühzeitig einen Slot.

Was kostet die anschließende Umsetzung der Fixes?

Die Design-/Remediation-Umsetzung (Architektur der Fixes, Adaption der IEC 62443-4-2 aus ihrem IACS-Kontext) ist ein separates, tieferes Engagement — Größenordnung ca. 3.000–8.000 €, abhängig vom Umfang. Auf Wunsch liegt dem Bericht ein indikatives Umsetzungsangebot bei.

Sichern Sie sich einen von fünf Audit-Slots dieser Woche.

Klarheit über Ihre CRA-Hardware-Konformität in 48 Stunden — oder volle Rückerstattung. Buchen Sie ein kostenloses Erstgespräch, in dem wir Scope und Tier festlegen.