Zum Inhalt springen
TeligenciaLabs

ISO/IEC 17025TUNAC 2-0155ILAC MRA

CRA-bereit, bevor Ihr Wettbewerb es ist.

Für die meisten Produkte mit digitalen Elementen erlaubt der CRA die Selbstbewertung nach Modul A — ohne benannte Stelle. Wir versetzen Sie in die Lage, die Konformität selbst zu erklären. Wo eine benannte Stelle zwingend ist, bereiten wir Ihre Einreichung vor.

CRA Article 14

30

Tage bis zum 11. September 2026

Ab diesem Datum müssen aktiv ausgenutzte Schwachstellen binnen 24 Stunden an ENISA gemeldet werden — auch für bereits im Markt befindliche Produkte.

Der Kalender

Was sich ändert — und wann.

Sechs Daten im EU-Recht, die bestimmen, wann Ihr Produkt Nachweise braucht. Jedes verweist auf den Rechtstext selbst.

Flaggen der EU-Mitgliedstaaten vor einem Institutionsgebäude.

In Kraft

Umsetzungsfrist für NIS2

Die Mitgliedstaaten mussten die Richtlinie in nationales Recht überführen. Wesentliche und wichtige Einrichtungen schulden Risikomanagementmaßnahmen, Meldepflichten und Lieferkettensicherheit — und geben diese Anforderungen an Sie als Lieferant weiter.

Directive (EU) 2022/2555

Verordnung lesen

Das Gebäude des Europäischen Parlaments in Brüssel hinter einer Europaflagge.

In Kraft

Der Cyber Resilience Act tritt in Kraft

Das erste EU-Gesetz, das Cybersicherheitsanforderungen an Produkte mit digitalen Elementen über deren gesamten Lebenszyklus stellt. Hier beginnt die Frist für jedes weitere Datum unten.

Regulation (EU) 2024/2847

Verordnung lesen

Ein Sendemast mit mehreren Antennengruppen vor dem Himmel.

In Kraft

Funkanlagenrichtlinie Artikel 3.3 gilt

Netzschutz, Schutz personenbezogener Daten und Betrugsschutz wurden für Funkanlagen verpflichtend. EN 18031 ist die harmonisierte Norm — und Teil unseres akkreditierten Umfangs.

Delegated Regulation (EU) 2022/30

Verordnung lesen

Ein WLAN-Router mit vier Antennen in farbigem Licht.

Bevorstehend

Meldepflicht nach CRA Artikel 14 beginnt

Aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle müssen ENISA binnen 24 Stunden erreichen, mit ausführlicherem Bericht nach 72 Stunden und Abschlussbericht nach 14 Tagen. Das gilt auch für Produkte, die bereits auf dem Markt sind — deshalb kommt diese Pflicht vor allen anderen.

Regulation (EU) 2024/2847, Art. 14

Verordnung lesen

Eine Ladesäule für Elektrofahrzeuge mit aufgerolltem Kabel.

Bevorstehend

Der Batteriepass wird verpflichtend

LMT-Batterien, Industriebatterien über 2 kWh und EV-Batterien brauchen einen digitalen Produktpass — die erste gesetzlich fixierte DPP-Frist. Eisen und Stahl, Textilien, Möbel und Elektronik folgen.

Regulation (EU) 2023/1542, Art. 77

Verordnung lesen

Eine Europaflagge unter einem steinernen Torbogen in Brüssel.

Bevorstehend

Der CRA gilt vollständig

Konformitätsbewertung, CE-Kennzeichnung und die Pflichten zur technischen Dokumentation greifen. Ein Produkt ohne Konformitätsweg darf ab diesem Datum nicht mehr auf dem EU-Markt bereitgestellt werden.

Regulation (EU) 2024/2847

Verordnung lesen

Track Record & Lieferfähigkeit

Deutscher Automobilzulieferer

Vollständiges EN-18031-Readiness-Assessment und Gap-Analyse in vier Wochen geliefert. Festes Budget, keine offene Stundenabrechnung.

EN 18031 · 4 Wochen

Asiatischer IoT-Hersteller

CRA-Artikel-14-Vorbereitung — PSIRT- und ENISA-Workflow — koordiniert zwischen europäischem Headquarter und R&D-Team.

CRA Art. 14 · PSIRT

Europäischer ICS-Hersteller

IEC-62443-4-2-Pre-Evaluation-Scoping. Die exakte Definition der Prüfanforderungen zum Festpreis senkte das finale Zertifizierungsbudget erheblich.

IEC 62443 · Scoping

Leistungen

Vom ersten Gap-Assessment bis zum akkreditierten Prüfbericht.

Festpreis statt Stundensatz.

Jede Leistung auf dieser Seite wird zum Festpreis mit verbindlichem Liefertermin oder als monatliches Abonnement angeboten. Sie erhalten Budgetsicherheit; wir werden für das Ergebnis bezahlt statt für Anwesenheit. Möglich ist das nur, weil wir stark automatisieren — und genau deshalb können wir Hersteller betreuen, für die diese Art von Unterstützung sonst nicht finanzierbar wäre.

Beratung & Vorbereitung — nicht akkreditiert10

Unparteilichkeit

Wo wir für ein Produkt Beratungs- oder Vorbereitungsleistungen erbracht haben, erfolgt die akkreditierte Prüfung desselben Produkts durch ein unabhängiges Labor. Damit wahren wir die nach ISO/IEC 17025 Klausel 4.1 geforderte Unparteilichkeit.

Vorgehen

Ein 360°-Ansatz in drei wiederkehrenden Wellen.

Wir kommen aus dem Ethical Hacking und bilden die Methoden echter Angreifer nach — damit das Bild Ihrer Sicherheitsreife das tatsächliche ist. Der Plan entsteht aus dem, was dabei gefunden wird.

  1. Wave 1

    Bewerten

    Wir bewerten die Sicherheit Ihrer Systeme und simulieren Cyberangriffe, um Schwachstellen ebenso wie Stärken zu identifizieren. Sie erhalten eine vollständige Risikobewertung, einen Cyber-Health-Check und die Berichte, die beidem zugrunde liegen.

    PenetrationstestsRisikobewertungCyber-Health-Check

  2. Wave 2

    Schützen, schulen und umsetzen

    Der Umsetzungsplan folgt aus den Ergebnissen von Wave 1: Empfehlungen, ein Sicherheitsplan und die Gegenmaßnahmen, die tatsächlich eingerichtet werden. Die meisten Vorfälle gehen nach wie vor auf menschliches Versagen zurück — deshalb befähigt das Programm auch Ihre Mitarbeitenden, einen Angriff zu erkennen, der ihnen gilt.

    SicherheitsplanGegenmaßnahmenAwareness-Programm

  3. Wave 3

    Überwachen

    Sicherheit endet nicht mit der Umsetzung. Wir begleiten anschließend den gesamten Lebenszyklus — Monitoring, Incident Management sowie SOC- und SIEM-Services — weil sich die Bedrohungslage nach Projektabschluss weiter verändert.

    MonitoringIncident ManagementSOC · SIEM

    Die dritte Welle speist die erste. Bedrohungsmodelle verändern sich nach Projektabschluss weiter.

Langfristige Zusammenarbeit

Wir arbeiten mit führenden IT-Unternehmen an einer sichereren internationalen IT-Landschaft. Wir arbeiten transparent, wahren die Vertraulichkeit Ihrer Daten und Informationen und werden am Ergebnis gemessen, nicht an Stunden.

Leistungsspektrum

Die Disziplinen hinter den drei Wellen — und die Standards, gegen die wir arbeiten.

Angriff & Analyse
  • Penetrationstests
  • Offensive Security
  • Risikomanagement
Steuerung & Compliance
  • Security Governance
  • Compliance, Audits und Assessments
  • Datenschutz / DSGVO
Aufbau & Betrieb
  • Architektur- und Systemdesign
  • Incident Management
  • SOC
  • SIEM
Standards
  • ISO 27001
  • IEC 62443
  • BSI C5

Branchen

Jede Branche hat ihre eigene Regulierung. Wir wissen, welche für Sie gilt.

Der Cyber Resilience Act gilt in allen Branchen — aber nie allein.

Roboterarme auf einer Linearachse in einer Automatisierungszelle.Accredited

Industrieautomation & OT

SPS, Antriebe, Steuerungen und Industrie-Gateways. Bewertung auf Komponenten- und Systemebene nach IEC 62443, einschließlich Nachweisen zum sicheren Entwicklungsprozess für Lieferantenaudits Ihrer Kunden.

IEC 62443-4-1 · 4-2 · 3-3 · CRA

Portale eines Umspannwerks als Silhouette vor dem Abendhimmel.Accredited

Energie & Speicher

Batteriespeicher, Power Conversion Systems, Energiemanagementsysteme und Ladeinfrastruktur. Vernetzte Energieanlagen unterliegen sowohl dem CRA als auch NIS2.

IEC 62443 · CRA · NIS2

Mittelkonsole eines Fahrzeugs: Radioeinheit, beleuchtetes Display und Klimaregler.Accredited

Automotive & Mobilität

Steuergeräte, Telematikeinheiten und vernetzte Fahrzeugkomponenten. TARA und ISO/SAE 21434 in der Form, in der Ihr OEM sie erwartet.

ISO/SAE 21434 · UNECE R155 · TARA

Makroaufnahme eines SMD-Chips neben einer Stiftleiste.Accredited

Consumer IoT & Funk

Smart-Home-Geräte, Wearables und Funkmodule. RED Artikel 3.3 und CRA-Konformität für den Marktzugang in EU und Großbritannien.

EN 18031 · ETSI EN 303 645 · UK PSTI

Brücke eines Schiffs mit Pult und vorderen Fenstern.Advisory

Bordsysteme & Schiffselektronik

Cybersicherheit für zentrale Bordsysteme — Navigation, Antrieb, Steuerung. Ohne Umschlag- und Materialflusssysteme. Die Nachweise erbringen die Ausrüstungslieferanten.

IACS UR E26 / E27 · IEC 62443

Gang in einem Rechenzentrum mit perforierten Rack-Türen.Advisory

Kritische Infrastruktur & NIS2

Wesentliche und wichtige Einrichtungen nach NIS2: Gap-Assessment, Risikomanagementmaßnahmen, Meldebereitschaft, Lieferkettensicherheit und SzA-Readiness nach § 31 BSIG.

NIS2 · § 31 BSIG · ISO 27001

Accredited Prüfung im Rahmen unserer ISO/IEC-17025-Akkreditierung — TUNAC 2-0155, international anerkannt über das ILAC Mutual Recognition Arrangement. Advisory Beratung und Bewertung außerhalb des akkreditierten Umfangs. Wo für ein von uns beratenes Produkt eine akkreditierte Prüfung erforderlich ist, erfolgt diese durch ein unabhängiges Labor.

Akkreditierter Prüfumfang

ISO/IEC 17025 · TUNAC 2-0155 · ILAC MRA

Prüfberichte der Teligencia Labs SARL sind über das ILAC Mutual Recognition Arrangement international anerkannt. Akkreditierung gültig bis 2029.

Consumer & IoT
EN 18031-1 / -2 / -3ETSI EN 303 645UK PSTI
Industrie & OT
IEC 62443-4-1IEC 62443-4-2IEC 62443-3-3
Automotive
ISO/SAE 21434TARAUNECE R155 Unterstützung
Prüfleistungen
PenetrationstestsSchwachstellenbewertung

Unsere Standorte

Akkreditierte Prüfung in Tunis. Ansprechpartner in Deutschland. Regionalbüro in Südafrika.

Unser Labor arbeitet von Tunis aus — in derselben Zeitzone wie Mitteleuropa. Alle akkreditierten Prüfberichte werden von der Teligencia Labs SARL ausgestellt.

Tunis — akkreditiertes Prüflabor

Teligencia Labs SARL, Immeuble Golden Tower, Bloc A, Centre Urbain Nord, 1082 Tunis. Nach ISO/IEC 17025 akkreditiert durch TUNAC (2-0155, gültig bis 2029, ILAC-MRA-anerkannt). Alle akkreditierten Prüfberichte werden hier ausgestellt.

ISO/IEC 17025AR · FR · EN

Deutschland — Ansprechpartner

Safin Ilyas, Chief Sales Officer. Ansprechpartner für europäische Kunden: Projektdefinition, kaufmännische Konditionen und Lieferkoordination. Arbeitet auf Deutsch und Englisch, in mitteleuropäischer Zeitzone. safin.ilyas@teligencia.com

DE · ENDACH · EU

Südafrika — Regionalbüro

Teligencia South Africa (Pty) Ltd, 425B Olive Bee Eater Crescent, Heron Hill Garden Estate, Pretoria, Gauteng 0181. Regionalbüro, das unsere Cybersecurity-Leistungen für Kunden im südlichen Afrika erschließt. Makibinyane Mohapeloa, Managing Director.

ENSouthern Africa

Marktzugang

EU-Marktzugang — vom Kontinent aus.

EU-Regulierung wird faktisch zum globalen Standard. Jeder Hersteller in Afrika und der MENA-Region, der nach Europa liefert, braucht Konformitätsnachweise — für den CRA, für den Produktpass und für das, was danach kommt. Die Prüfinfrastruktur, um diese Nachweise zu erzeugen, existiert auf dem Kontinent kaum.

Unsere schon. Die Teligencia Labs SARL ist nach ISO/IEC 17025 durch TUNAC akkreditiert und über das ILAC Mutual Recognition Arrangement international anerkannt. Ein in Tunis ausgestellter Bericht wird in Europa akzeptiert.

Akkreditiert auf dem Kontinent

Prüfung in Tunis, in Europa über das ILAC MRA anerkannt. Kein Versand von Produkten an ein europäisches Labor und kein Warten in dessen Warteschlange.

Dieselbe Regulierung, lokal erklärt

Auf Arabisch, Französisch und Englisch, in Ihrer Zeitzone, von Menschen, die wöchentlich mit europäischen Anforderungen arbeiten.

Ein Weg statt zwei

Wir bewerten gegen die EU-Anforderung und erstellen die Nachweise in der Form, die Ihr europäischer Abnehmer oder die Behörde erwartet — nicht einen lokalen Bericht, der anschließend noch einmal gemacht werden muss.

Führung

Wissenschaftliche Genauigkeit, industrielle Umsetzung.

Unser Führungsteam wird durch ein Netzwerk aus Analysten, Ingenieuren und Compliance-Spezialisten gestützt, die nach ISO/IEC-17025-Verfahren arbeiten.

Prof. Dr. Aymen Gatri, Chairman of the Scientific Board.

Prof. Dr. Aymen Gatri

Vorsitzender des wissenschaftlichen Beirats

Professor für IT-Sicherheit, DBU Berlin · PhD, Northumbria University Newcastle · MBA

Verantwortet die wissenschaftliche Aufsicht über unser Cybersecurity-Labor — akkreditiert durch TUNAC (2-0155), international anerkannt über das ILAC Mutual Recognition Arrangement. Über zwei Jahrzehnte in leitenden technischen und kaufmännischen Rollen bei globalen Industrie-OEMs. Experte für normenkonforme Security Assurance in Industrie und Verwaltung.

DBU BerlinNorthumbria UniversityTUNAC 2-0155ILAC MRA

Safin Ilyas, Chief Sales Officer.

Safin Ilyas

Chief Sales Officer

Strategische Partnerschaften & Compliance Advisory

Übersetzt komplexe regulatorische Anforderungen in strukturierte Liefermodelle — von laufenden Compliance-Programmen bis zu behördlichen Rahmenverträgen. Dreifacher Master-Absolvent. Derzeit in Zertifizierung zum CISM (ISACA) und AI Officer ISO/IEC 42001.

ISACA CISMCompTIA Security+ISO/IEC 42001

Makibinyane Mohapeloa, Managing Director.

Makibinyane Mohapeloa

Managing Director

BCom · Postgraduate Diploma in Corporate Governance · Global Executive MBA (IESE)

Gründer von Tshokoma Training and Consulting und Chief Operating Officer von MzansiSat. Mitglied des südafrikanischen B-BBEE ICT Council und nicht geschäftsführender Direktor bei Liselo Labs, mit Hintergrund in Investment, Corporate Governance und Zusammenarbeit mit dem öffentlichen Sektor auf dem gesamten Kontinent.

MzansiSatB-BBEE ICT CouncilIESE

Angewandte Forschung

Die Anforderungen von morgen heute prüfen.

Unsere Arbeit ist wissenschaftlich fundiert. Prof. Dr. Aymen Gatri hält eine Professur für IT-Sicherheit an der DBU Berlin. Unsere Forschung fließt in die Bewertung neuer Technologien ein — bevor die Normen nachziehen.

Post-Quantum-Kryptografie

Kryptografische Agilität in ressourcenbeschränkten Industriegeräten. Wie migrieren eingebettete Systeme mit 10- bis 20-jährigem Lebenszyklus auf Post-Quantum-Verfahren — und was bedeutet „Harvest now, decrypt later" für Produkte, die heute ausgeliefert werden?

KI-Sicherheit & AI Act

Sicherheitsbewertung KI-gestützter Komponenten: Robustheit gegen adversariale Angriffe, Modellintegrität und die Schnittstelle zwischen EU AI Act und bestehenden Produktsicherheitsanforderungen.

Lieferkettenintegrität & SBOM

Maschinenlesbare Software-Stücklisten über mehrstufige Lieferketten: was der CRA verlangt, was heutige Werkzeuge liefern — und wo die Lücke dazwischen liegt.

DBU Cyber Month

Zum Laden klicken — YouTube setzt Cookies

Publication

Digitalized Quality Management for Cybersecurity Conformity Assessment

ISO/IEC 17025-based automated workflows, evidence analytics, and EN 18031 readiness for the Radio Equipment Directive.

Auf LinkedIn folgen

Nennen Sie uns Ihr Produkt. Wir sagen Ihnen, welches Modul gilt.

Acht Fragen, ein indikatives Ergebnis, kostenlos. Festpreis und verbindlicher Liefertermin, wenn Sie weitergehen.