Schwerpunkt

PSIRT und SBOM für Hersteller

Schwachstellen- und Meldeprozesse nach dem Cyber Resilience Act aufbauen, bevor die erste Meldung fällig ist.

Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle über die Meldeplattform der ENISA melden. Ab dem 11. Dezember 2027 gelten alle Anforderungen des CRA. Ich unterstütze Sie dabei, ein Product Security Incident Response Team (PSIRT), eine Software-Stückliste (SBOM) und einen belastbaren Schwachstellenprozess aufzubauen.

Erstgespräch vereinbaren

Auf einen Blick

Zielgruppe
Hersteller von Hard- und Software, Produktmanagement und Entwicklung
Format
Beratung und Umsetzung – vor Ort oder remote
Sprache
Deutsch oder Englisch

Was ich mit Ihnen erarbeite

  • Einordnung Ihrer Produkte und Ihrer Rolle nach dem CRA
  • Aufbau eines PSIRT mit Rollen, Abläufen und Meldewegen
  • SBOM erstellen und in der Build-Pipeline aktuell halten
  • Schwachstellenmanagement und koordinierte Offenlegung
  • Meldeprozess für die Fristen 24 Stunden, 72 Stunden und Abschlussbericht

Passt das zu Ihrer Situation?

Schildern Sie kurz Ihre Ausgangslage. Ich melde mich in der Regel innerhalb eines Werktages – mit einer ersten Einschätzung, nicht mit einem Verkaufsgespräch.