跳至主要内容
TeligenciaLabs

ISO/IEC 17025TUNAC 2-0155ILAC MRA

在竞争对手之前 做好 CRA 准备。

对大多数含数字元素的产品,CRA 允许按模块 A 自我评定,无需公告机构。我们帮助您具备自行声明合规的能力;在必须由公告机构介入时,我们为您准备提交材料。

CRA Article 14

30

距 2026 年 9 月 11 日

自该日起,正被利用的漏洞须在 24 小时内报告 ENISA——已上市产品同样适用。

时间表

什么会变,何时生效。

欧盟法律中的六个日期,决定您的产品何时需要提供证据。每一条都链接到法规原文。

欧盟成员国国旗在一处机构建筑前。

已生效

NIS2 转化为国内法的截止日

成员国须将该指令转化为国内法。关键与重要实体须落实风险管理措施、事件报告与供应链安全——并会把这些要求传导给作为供应商的您。

Directive (EU) 2022/2555

阅读法规原文

布鲁塞尔的欧洲议会大楼与欧盟旗帜。

已生效

《网络韧性法案》生效

这是欧盟首部对含数字元素的产品在其全生命周期提出网络安全要求的法律。下方每个日期的时限均由此起算。

Regulation (EU) 2024/2847

阅读法规原文

天空下架设多组天线的通信塔。

已生效

无线电设备指令第 3.3 条开始适用

网络防护、个人数据保护与防欺诈成为无线电设备的强制要求。EN 18031 是相应的协调标准,并在我们的认可范围之内。

Delegated Regulation (EU) 2022/30

阅读法规原文

一台带四根天线的无线路由器,处于彩色灯光下。

即将生效

CRA 第 14 条报告义务开始

被实际利用的漏洞与严重事件须在 24 小时内报送 ENISA,72 小时内提交更完整报告,14 天内提交最终报告。该义务同样适用于已上市产品——因此它先于其他要求到来。

Regulation (EU) 2024/2847, Art. 14

阅读法规原文

一座电动汽车充电桩,充电线盘绕在地面上。

即将生效

电池护照成为强制要求

LMT 电池、容量高于 2 kWh 的工业电池以及动力电池均须具备数字产品护照——这是法律明确固定的首个 DPP 期限。钢铁、纺织、家具与电子产品随后跟进。

Regulation (EU) 2023/1542, Art. 77

阅读法规原文

布鲁塞尔一座石制拱门下悬挂的欧盟旗帜。

即将生效

CRA 全面适用

合格评定、CE 标志与技术文件义务全面生效。自该日起,没有合规路径的产品不得投放欧盟市场。

Regulation (EU) 2024/2847

阅读法规原文

交付记录

亚洲物联网制造商

CRA 第 14 条准备工作——PSIRT 与 ENISA 流程——在欧洲总部与研发团队之间协调完成。

CRA Art. 14 · PSIRT

欧洲工控厂商

IEC 62443-4-2 预评估范围界定。以固定价格提前明确检测要求,显著降低了最终认证预算。

IEC 62443 · Scoping

服务

从首次差距评估到出具认可检测报告。

固定价格,而非按小时计费。

本页所有服务均以固定价格加确定交期报价,或采用月度订阅。您获得预算确定性;我们按成果而非工时获得报酬。这只有依靠高度自动化才可能实现——也正因如此,我们能够服务那些原本无力承担此类支持的制造商。

咨询与准备——非认可范围10

公正性

凡我们为某产品提供过咨询或准备服务的,该产品的认可检测将由独立实验室执行,以确保符合 ISO/IEC 17025 第 4.1 条的公正性要求。

工作方式

360° 方法,三个循环往复的阶段。

我们出身于道德黑客,会复现真实攻击者所用的方法——这样您看到的安全成熟度才是真实的。计划则建立在这些发现之上。

  1. Wave 1

    评估

    我们评估您系统的安全性,并模拟网络攻击,以同时识别弱点与优势。您将获得完整的风险评估、网络健康检查,以及支撑二者的报告。

    渗透测试风险评估网络健康检查

  2. Wave 2

    防护、培训与实施

    实施计划源自 Wave 1 的发现:改进建议、安全方案,以及真正落地的防护措施。多数安全事件仍源于人为失误——因此该方案也帮助您的员工识别针对他们本人的攻击。

    安全方案防护措施安全意识培训

  3. Wave 3

    监控

    安全并不止于实施。此后我们支持整个生命周期——监控、事件管理,以及 SOC 与 SIEM 服务——因为项目结束之后,威胁仍在演变。

    监控事件管理SOC · SIEM

    第三阶段回流至第一阶段。项目结束之后,威胁模型仍在变化。

长期合作

我们与领先的 IT 企业协作,共同建设更安全的国际 IT 环境。我们工作透明,尊重您数据与信息的保密性,并以结果而非工时来衡量。

能力范围

三个阶段背后的专业领域,以及我们对标的标准。

攻击与分析
  • 渗透测试
  • 攻击性安全
  • 风险管理
治理与合规
  • 安全治理
  • 合规、审计与评估
  • 数据保护 / GDPR
建设与运营
  • 架构与系统设计
  • 事件管理
  • SOC
  • SIEM
标准
  • ISO 27001
  • IEC 62443
  • BSI C5

行业

每个行业都有自身法规。我们知道哪一部适用于您。

《网络韧性法案》适用于所有行业——但从不单独适用。

自动化单元中安装在直线导轨上的机械臂。Accredited

工业自动化与 OT

PLC、驱动器、控制器与工业网关。依 IEC 62443 进行组件级与系统级评估,含供客户供应商审核使用的安全开发证据。

IEC 62443-4-1 · 4-2 · 3-3 · CRA

暮色天空下变电站构架的剪影。Accredited

能源与储能

电池储能、变流系统、能量管理系统与充电基础设施。联网能源资产同时受 CRA 与 NIS2 约束。

IEC 62443 · CRA · NIS2

汽车中控台:车机主机、发光显示屏与空调旋钮。Accredited

汽车与出行

ECU、车联网单元与联网车辆部件。以整车厂期望的形式提供 TARA 与 ISO/SAE 21434 证据。

ISO/SAE 21434 · UNECE R155 · TARA

贴片芯片与排针的微距照片。Accredited

消费物联网与无线

智能家居设备、可穿戴设备与无线模块。用于进入欧盟与英国市场的 RED 第 3.3 条及 CRA 合规。

EN 18031 · ETSI EN 303 645 · UK PSTI

船舶驾驶台的控制台与前方舷窗。Advisory

船载系统与船舶电子

面向核心船载系统的网络安全——导航、推进、控制。不含货物与物料搬运系统。证据须由设备供应商提供。

IACS UR E26 / E27 · IEC 62443

数据中心走道两侧的穿孔机柜门。Advisory

关键基础设施与 NIS2

NIS2 下的关键与重要实体:差距评估、风险管理措施、报告准备、供应链安全,以及依德国 BSIG 第 31 条的攻击检测准备。

NIS2 · § 31 BSIG · ISO 27001

Accredited 在 ISO/IEC 17025 认可范围内执行的检测——TUNAC 2-0155,并通过 ILAC 互认协议获得国际承认。 Advisory 认可范围之外的咨询与评估。 凡我们提供过咨询的产品,如需认可检测,将由独立实验室执行。

认可检测范围

ISO/IEC 17025 · TUNAC 2-0155 · ILAC MRA

Teligencia Labs SARL 出具的检测报告经 ILAC 互认协议获得国际承认。认可有效期至 2029 年。

消费与物联网
EN 18031-1 / -2 / -3ETSI EN 303 645UK PSTI
工业与 OT
IEC 62443-4-1IEC 62443-4-2IEC 62443-3-3
Automotive
ISO/SAE 21434TARAUNECE R155 支持
检测服务
渗透测试漏洞评估

我们的分布

检测在突尼斯,联络在德国,南非设区域办公室。

我们的实验室位于突尼斯,与中欧同处一个时区。所有认可检测报告均由 Teligencia Labs SARL 出具。

突尼斯——认可实验室

Teligencia Labs SARL,Immeuble Golden Tower, Bloc A, Centre Urbain Nord, 1082 突尼斯。经 TUNAC 依 ISO/IEC 17025 认可(2-0155,有效期至 2029 年,ILAC MRA 承认)。所有认可检测报告均由此出具。

ISO/IEC 17025AR · FR · EN

德国——客户联络

Safin Ilyas,首席销售官。面向欧洲客户的联络人:项目界定、商务条件与交付协调。以德语和英语工作,位于中欧时区。safin.ilyas@teligencia.com

DE · ENDACH · EU

南非——区域办公室

Teligencia South Africa (Pty) Ltd,425B Olive Bee Eater Crescent, Heron Hill Garden Estate, Pretoria, Gauteng 0181。区域办公室,为南部非洲客户提供我们的网络安全服务。Makibinyane Mohapeloa,董事总经理。

ENSouthern Africa

市场准入

立足非洲,进入欧盟市场。

欧盟法规正在成为事实上的全球标准。非洲与中东北非地区凡向欧洲供货的制造商,都将需要合规证据——用于 CRA、产品护照,以及此后的各项要求。而在非洲本地,能够出具此类证据的检测基础设施几乎不存在。

我们的实验室具备这一能力。Teligencia Labs SARL 经 TUNAC 依 ISO/IEC 17025 认可,并通过 ILAC 互认协议获得国际承认。在突尼斯出具的报告在欧洲同样被接受。

在本地获得认可

在突尼斯检测,经 ILAC MRA 在欧洲获得承认。无需将产品运往欧洲实验室并排队等待。

同一套法规,本地讲清楚

以阿拉伯语、法语和英语,在您的时区,由每周与欧洲要求打交道的团队负责。

一条路径,而非两条

我们对照欧盟要求进行评估,并以欧洲买家或主管机关期望的形式出具证据——而不是先出一份此后仍需重做的本地报告。

团队

科学严谨,产业落地。

我们的管理团队由按 ISO/IEC 17025 程序工作的分析师、工程师与合规专家网络提供支持。

Prof. Dr. Aymen Gatri,科学委员会主席。

Prof. Dr. Aymen Gatri

科学委员会主席

柏林 DBU 信息安全教授 · 纽卡斯尔诺森比亚大学博士 · MBA

负责我们网络安全实验室的科学监督——经 TUNAC 认可(2-0155),并通过 ILAC 互认协议获得国际承认。在全球工业 OEM 企业担任高级技术与商务职务逾二十年。专长于面向工业与政府的标准化安全保障。

DBU BerlinNorthumbria UniversityTUNAC 2-0155ILAC MRA

Safin Ilyas,Chief Sales Officer。

Safin Ilyas

Chief Sales Officer

战略合作与合规咨询

将复杂的监管要求转化为结构化交付模式——从持续合规项目到公共部门框架协议。持有三个硕士学位,正在考取 CISM(ISACA)及 ISO/IEC 42001 AI 官员认证。

ISACA CISMCompTIA Security+ISO/IEC 42001

Makibinyane Mohapeloa,董事总经理。

Makibinyane Mohapeloa

董事总经理

商学学士 · 公司治理研究生文凭 · IESE 全球高管工商管理硕士

Tshokoma Training and Consulting 创始人,MzansiSat 首席运营官。南非 B-BBEE ICT 理事会理事、Liselo Labs 非执行董事,在投资、公司治理及全非洲公共部门合作方面具有丰富背景。

MzansiSatB-BBEE ICT CouncilIESE

应用研究

今天检验明天的要求。

我们的工作以学术研究为基础。Aymen Gatri 教授在柏林 DBU 任信息安全教授,研究成果直接用于评估新兴技术——先于标准落地。

后量子密码

资源受限工业设备中的密码敏捷性。生命周期 10 至 20 年的嵌入式系统如何迁移至后量子算法——"先收割、后解密"对今天出货的产品意味着什么?

AI 安全与《人工智能法案》

AI 组件的安全评估:对抗鲁棒性、模型完整性,以及欧盟《人工智能法案》与现有产品安全要求的交叉。

供应链完整性与 SBOM

多层级供应链中的机器可读软件物料清单:CRA 的要求、现有工具的能力,以及二者之间的差距。

DBU Cyber Month

点击加载——YouTube 会设置 Cookie

Publication

Digitalized Quality Management for Cybersecurity Conformity Assessment

ISO/IEC 17025-based automated workflows, evidence analytics, and EN 18031 readiness for the Radio Equipment Directive.

在 LinkedIn 关注

告诉我们您的产品, 我们告诉您适用哪个模块。

八个问题,指示性结果,完全免费。若继续合作,价格固定、交期确定。