Leistungen
Vom ersten Gap-Assessment bis zum akkreditierten Prüfbericht.
Festpreis statt Stundensatz.
Jede Leistung auf dieser Seite wird zum Festpreis mit verbindlichem Liefertermin oder als monatliches Abonnement angeboten. Sie erhalten Budgetsicherheit; wir werden für das Ergebnis bezahlt statt für Anwesenheit. Möglich ist das nur, weil wir stark automatisieren — und genau deshalb können wir Hersteller betreuen, für die diese Art von Unterstützung sonst nicht finanzierbar wäre.
Beratung & Vorbereitung — nicht akkreditiert10
- Artikel-14-Meldebereitschaft11 Sept 2026PSIRT-Prozess, 24-/72-Stunden- und 14-Tage-Workflow, ENISA-Registrierung, Vorfallsvorlagen, Eskalationsmatrix. Typischerweise drei bis vier Wochen.CRA Art. 14 · PSIRT · SBOM · ENISA
- Scope- & Modul-AssessmentAuf das Programm anrechenbarProduktinventar, Einstufung nach Anhang III und IV, und welches Konformitätsmodul tatsächlich gilt. Für viele Hersteller entfällt damit ein Verfahren bei einer benannten Stelle, das sie nicht brauchen.Festpreis · fester Liefertermin
- Modul-A-KonformitätsdossierGap-Analyse gegen Anhang I, SBOM, Schwachstellenmanagement-Prozess, technische Dokumentation nach Anhang VII. Ergebnis ist ein unterschriftsreifes Selbstbewertungsdossier — kein Zertifikat.Annex I · Annex VII · SBOM
- Verfahren für wesentliche ModifikationenEin dokumentiertes Verfahren, um bei jedem Release zu entscheiden, ob eine Änderung eine neue Konformitätsbewertung auslöst. Der Test ist risikobasiert, nicht umfangsbasiert — Sicherheitsupdates zählen grundsätzlich nicht.Art. 3(30) · Art. 21 · Art. 22
- Lieferkettensicherheit als ProgrammNIS2 verpflichtet Sie, die Sicherheit Ihrer Lieferanten zu bewerten und zu dokumentieren. Wir bauen die Methodik einmal auf und bewerten dann zum Festpreis je Lieferant — viersprachig, in den Zeitzonen Ihrer Lieferanten.NIS2 · Mengenstaffel ab 20 Lieferanten
- CRA Compliance StackAbonnementDer CRA verlangt eine gepflegte SBOM und einen funktionierenden Schwachstellenmanagement-Prozess, solange Sie das Produkt unterstützen — mindestens fünf Jahre. Wir bauen die Pipeline einmal auf, binden sie an Ihren Build-Prozess an und betreiben sie dann: laufende Komponentenüberwachung, Alarmierung bei neuen kritischen Funden, monatlicher Statusbericht und ein jährliches Audit-Paket für Kunden oder Behörden. Auf Open-Source-Werkzeugen aufgebaut. Kein Lizenz-Lock-in, und die Pipeline bleibt Ihre.SBOM · CycloneDX · CRA Art. 13
- OT-NetzwerktransparenzDie meisten Industriestandorte kennen ihr Produktionsnetz nicht vollständig: welche Geräte kommunizieren, über welche Protokolle, und was nach außen geht. Für IEC 62443 und NIS2 ist genau dieses Wissen der Ausgangspunkt für alles Weitere. Wir hören passiv mit — keine aktiven Scans, kein Eingriff in die Produktion. Sie erhalten ein vollständiges Asset- und Kommunikationsinventar, die unerwarteten Verbindungen, die Übergänge zwischen IT und OT und eine Bewertung gegen das Zonen- und Conduit-Modell. Wenn Sie anschließend Angriffserkennung wollen, schreiben wir ein Regelwerk aus dem, was wir tatsächlich gefunden haben — nicht einen Standardsatz, der täglich hundert Fehlalarme erzeugt.Suricata · Zeek · IEC 62443 · § 31 BSIG
- M&A Cyber Due DiligenceSie erwerben ein Technologieunternehmen? Kennen Sie die Cybersecurity-Verbindlichkeiten, bevor Sie unterschreiben: CRA- und NIS2-Lücken, SBOM-Analyse, offene Schwachstellen.PE · Corporate M&A
- Versicherungsfähigkeit im CyberbereichVersicherer bepreisen, was sie überprüfen können. Outside-In-Scans zeigen Ihre äußere Angriffsfläche — nicht aber, ob MFA tatsächlich erzwungen wird, ob ein Backup sich wirklich wiederherstellen lässt oder ob Ihr Notfallplan je geübt wurde. Wir prüfen und dokumentieren, was der Scan nicht sieht, in einer Form, auf die sich Makler und Underwriter stützen können. Die Berichterstattung im Verlängerungszyklus hält den Nachweis aktuell — damit die nächste Verlängerung keine neue Verhandlung wird.Underwriting-Nachweise · Verlängerungsbericht · IR-Bereitschaft
- Digitaler ProduktpassAb 2027Der Batteriepass wird am 18. Februar 2027 verpflichtend für LMT-Batterien, Industriebatterien über 2 kWh und EV-Batterien — die erste rechtlich fixierte DPP-Frist. Eisen und Stahl, Textilien, Möbel und Elektronik folgen. Irgendjemand muss verifizieren, dass die Angaben im Pass tatsächlich zutreffen. Melden Sie Ihr Interesse an — wir kommen auf Sie zu, sobald das Programm startet.EU ESPR · Batterieverordnung · 18.02.2027

Akkreditierte Prüfung — Teligencia Labs SARL03
- Industrie & AutomotiveIEC 62443-4-2 für ICS-Komponenten. TARA und ISO/SAE 21434 — der Nachweis, den Ihr OEM als Zulieferer von Ihnen fordert.IEC 62443 · ISO/SAE 21434 · UNECE R155
- Funk & vernetzte ProdukteEN 18031 und ETSI EN 303 645 für RED Artikel 3.3 und CRA-Nachweise.EN 18031 · ETSI EN 303 645
- Penetrationstests & VAPTSchwachstellen- und Penetrationstests mit formalen Laborberichten, anerkannt über das ILAC MRA.VAPT · Formale Berichte
Unparteilichkeit
Wo wir für ein Produkt Beratungs- oder Vorbereitungsleistungen erbracht haben, erfolgt die akkreditierte Prüfung desselben Produkts durch ein unabhängiges Labor. Damit wahren wir die nach ISO/IEC 17025 Klausel 4.1 geforderte Unparteilichkeit.
Primärquellen
Lesen Sie selbst nach.
Uns ist lieber, Sie prüfen es. Dies sind die Rechtstexte und die Stellen hinter allem, was auf dieser Website behauptet wird.
Die Rechtstexte
- Cyber Resilience ActÖffnet eine externe WebsiteDer vollständige Text, einschließlich der Anforderungen aus Anhang I und der Meldepflicht nach Artikel 14.Regulation (EU) 2024/2847
- NIS2-RichtlinieÖffnet eine externe WebsiteRisikomanagement- und Meldepflichten für wesentliche und wichtige Einrichtungen.Directive (EU) 2022/2555
- Funkanlagenrichtlinie, Art. 3.3Öffnet eine externe WebsiteDie delegierte Verordnung, die die Anforderungen zu Netzschutz, Datenschutz und Betrugsschutz aktiviert hat.Delegated Reg. (EU) 2022/30
- BatterieverordnungÖffnet eine externe WebsiteArtikel 77 setzt die erste gesetzlich fixierte Frist für den digitalen Produktpass.Regulation (EU) 2023/1542
Normungs- und Akkreditierungsstellen
- ENISAÖffnet eine externe WebsiteDie EU-Agentur, die Meldungen nach Artikel 14 entgegennimmt und die zentrale Meldeplattform betreibt.ENISA
- TUNACÖffnet eine externe WebsiteDie Akkreditierungsstelle, die unsere ISO/IEC-17025-Akkreditierung 2-0155 erteilt hat — international anerkannt über das ILAC Mutual Recognition Arrangement. Hier überprüfbar.TUNAC
- ILAC-SignatarsucheÖffnet eine externe WebsiteÜberzeugen Sie sich selbst, dass ein TUNAC-Bericht unter dem Multilateralen Abkommen anerkannt ist.ILAC MRA
- ETSIÖffnet eine externe WebsiteHerausgeber der EN 303 645, der Basisnorm für Consumer IoT, gegen die wir prüfen.ETSI
- BSIÖffnet eine externe WebsiteDie deutsche Bundesbehörde für Cybersicherheit hinter § 31 BSIG und dem C5-Kriterienkatalog.BSI