
Cyber Resilience Act: Ihre Analyse
Reduzieren Sie Projekt-, Compliance- und Marktrisiken, bevor erkannte Lücken zu späten und teuren Änderungen führen. IMT-Ingenieure analysieren Ihre vorhandenen Produkt- und Prozessunterlagen und zeigen auf, was im Hinblick auf den Cyber Resilience Act bereits passt, was fehlt und was Sie zuerst angehen sollten.
Warten macht es nicht günstiger.
Die meisten Unternehmen wissen nicht genau, wo sie beim Cyber Resilience Act stehen und schieben die Prüfung deshalb vor sich her. Das Risiko: Lücken werden erst spät entdeckt, oft kurz vor einem wichtigen Meilenstein, dann sind Änderungen ungleich teurer.
Die CRA-Analyse gibt Ihnen innerhalb einer Woche Klarheit – bevor der Druck steigt.
Der CRA ist eine EU-Verordnung für Produkte mit digitalen Komponenten. Er definiert verbindliche Anforderungen zur Cybersicherheit und soll das Risiko von Cyberangriffen systematisch reduzieren. Die CRA-Meldepflichten gelten ab 11. September 2026, die übrigen wesentlichen Pflichten ab 11. Dezember 2027. Mehr dazu im IMT Expert Blog.
Ein konkretes Produkt, keine Blackbox.
Analysiert wird ein konkret benanntes Gerät, System oder Softwareprodukt inkl. relevanter digitaler Bestandteile (Firmware, Embedded Software, App, Cloud-Anbindung).
- Voraussichtliche Anwendbarkeit des CRA
- Architektur, Schnittstellen, Security-by-Design
- Schwachstellen, Updates, Support
- Software-Zusammensetzung inkl. SBOM
Kein Bericht zum Abheften — eine Entscheidungsgrundlage.
Fünf konkrete Ergebnisdokumente plus ein persönliches Gespräch.
Executive Summary
Managementtaugliche Zusammenfassung von Ausgangslage, Hauptrisiken und nächsten Schritten.
Applicability- und Klassifizierungsbewertung
Begründete Ersteinschätzung mit dokumentierten Annahmen und offenen Punkten.
CRA-Gap-Übersicht
Strukturierte Gegenüberstellung: Anforderung, vorhandener Nachweis, erkannte Lücke.
Priorisierte Empfehlungen
Konkrete Massnahmen für Produkt, Architektur, Dokumentation und Prozesse.
Liste potenzieller Massnahmen
Pragmatische Reihenfolge: kurzfristige Quick Wins und Themen für die weitere Planung.
5 Schritte, eine Woche
CHF 4'500. Fix. Keine Überraschungen.
Preis und Frist
Gilt für ein konkret benanntes Produkt. Technisch identische Varianten nach Bestätigung inklusive.
Nicht enthalten
Rechtsgutachten oder verbindliche Rechtsberatung · Zertifizierung · Penetration Test oder Code-Audit · Umsetzung der Massnahmen · Neuerstellung der technischen Dokumentation
Ingenieure, die schon wissen, was auf dem Spiel steht.
IMT entwickelt seit über 30 Jahren anspruchsvolle Geräte, Embedded Systems und Software. Expertenanalyse durch Ingenieure mit Produktentwicklungs- und Cybersecurity-Erfahrung, Erfahrung aus regulierten und sicherheitskritischen Entwicklungsumgebungen, ISO-27001-zertifiziert.
Ihr Kontakt
Suchen Sie einen Engineering-Partner, um dringende klinische Probleme zu lösen? Zögern Sie nicht - kontaktieren Sie unsere Experten, um Ihre Reise zur Markteinführung zu beginnen.
Benno Bieri
COO & Head of Business Development
Remo Züger
Business Development Manager & Projektleiter
Michael Trummer
Business Development Manager & Projektleiter
Wir freuen uns auf Ihre Nachricht.