Schwerpunkt
PSIRT und SBOM für Hersteller
Schwachstellen- und Meldeprozesse nach dem Cyber Resilience Act aufbauen, bevor die erste Meldung fällig ist.
Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle über die Meldeplattform der ENISA melden. Ab dem 11. Dezember 2027 gelten alle Anforderungen des CRA. Ich unterstütze Sie dabei, ein Product Security Incident Response Team (PSIRT), eine Software-Stückliste (SBOM) und einen belastbaren Schwachstellenprozess aufzubauen.
Erstgespräch vereinbarenAuf einen Blick
- Zielgruppe
- Hersteller von Hard- und Software, Produktmanagement und Entwicklung
- Format
- Beratung und Umsetzung – vor Ort oder remote
- Sprache
- Deutsch oder Englisch
Was ich mit Ihnen erarbeite
- Einordnung Ihrer Produkte und Ihrer Rolle nach dem CRA
- Aufbau eines PSIRT mit Rollen, Abläufen und Meldewegen
- SBOM erstellen und in der Build-Pipeline aktuell halten
- Schwachstellenmanagement und koordinierte Offenlegung
- Meldeprozess für die Fristen 24 Stunden, 72 Stunden und Abschlussbericht
Passt das zu Ihrer Situation?
Schildern Sie kurz Ihre Ausgangslage. Ich melde mich in der Regel innerhalb eines Werktages – mit einer ersten Einschätzung, nicht mit einem Verkaufsgespräch.