服务
从首次差距评估到出具认可检测报告。
固定价格,而非按小时计费。
本页所有服务均以固定价格加确定交期报价,或采用月度订阅。您获得预算确定性;我们按成果而非工时获得报酬。这只有依靠高度自动化才可能实现——也正因如此,我们能够服务那些原本无力承担此类支持的制造商。
咨询与准备——非认可范围10
- 第 14 条报告准备11 Sept 2026PSIRT 流程、24/72 小时及 14 天工作流、ENISA 注册、事件模板、升级矩阵。通常三至四周。CRA Art. 14 · PSIRT · SBOM · ENISA
- 范围与模块评估可抵扣后续项目产品清单、依附件 III 与 IV 分类,确定实际适用的合规模块。对许多制造商而言,由此可省去并不需要的公告机构程序。固定价格 · 固定交付日期
- 模块 A 合规文档对照附件 I 的差距分析、SBOM、漏洞处理流程、附件 VII 技术文件。成果为可直接签署的自我评定文档,而非证书。Annex I · Annex VII · SBOM
- 重大修改判定流程在每次发布时判定变更是否触发新的合规评定的书面流程。判定基于风险而非规模——安全更新通常不计入。Art. 3(30) · Art. 21 · Art. 22
- 供应链安全项目NIS2 要求您评估并记录供应商安全状况。我们一次性建立方法体系,随后按供应商固定单价评估——四种语言,覆盖供应商所在时区。NIS2 · 20 家供应商起阶梯定价
- CRA 合规工具链订阅只要您仍在支持该产品,CRA 就要求维护 SBOM 并保持有效的漏洞处理流程——至少五年。我们一次性搭建流水线,接入您的构建流程并持续运行:组件持续监控、新增高危漏洞告警、月度状态报告,以及可提交给客户或主管机关的年度审计资料包。 基于开源工具构建。无许可证锁定,流水线归您所有。SBOM · CycloneDX · CRA Art. 13
- OT 网络可见性多数工业现场并不完全了解自己的生产网络:哪些设备在通信、使用何种协议、有什么流向外部。对 IEC 62443 与 NIS2 而言,这正是后续一切工作的起点。 我们采用被动监听——不做主动扫描,不干扰生产。您将获得完整的资产与通信清单、异常连接、IT 与 OT 边界穿越情况,以及对照区域与通道模型的评估。若您随后需要攻击检测,我们将依据实际发现编写规则集——而非每天产生上百条误报的标准规则。Suricata · Zeek · IEC 62443 · § 31 BSIG
- 并购网络安全尽职调查正在收购软硬件企业?签约前先了解网络安全负债:CRA 与 NIS2 差距、SBOM 分析、未修复漏洞。PE · Corporate M&A
- 网络保险适保准备保险公司只能为可核验的内容定价。外部扫描可以显示您的外部攻击面,却无法证明 MFA 是否真正强制启用、备份是否确实可恢复、应急预案是否曾经演练。 我们评估并记录扫描看不到的部分,形成经纪人与核保人可以采信的材料。按续保周期出具报告,使证据保持最新——让下一次续保不再是一场重新谈判。核保证据 · 续保报告 · 应急响应准备
- 数字产品护照2027 年起电池护照将于 2027 年 2 月 18 日起对轻型交通工具电池、2 kWh 以上工业电池及电动汽车电池强制实施——这是首个具法律约束力的 DPP 期限。钢铁、纺织、家具与电子产品随后跟进。 护照所载信息是否属实,需要有人核验。欢迎登记意向,项目启动时我们将与您联系。EU ESPR · 电池法规 · 18.02.2027

公正性
凡我们为某产品提供过咨询或准备服务的,该产品的认可检测将由独立实验室执行,以确保符合 ISO/IEC 17025 第 4.1 条的公正性要求。
原始出处
请自行查证。
我们更希望您亲自核实。以下是本网站所有陈述背后的法规原文与主管机构。