Ihre Situation

Cybersicherheitstests für digitale Produkte

Sie benötigen Cybersicherheitstests für Ihr digitales Produkt – für CRA, RED, IEC 62443 oder die eigene Qualitätssicherung? Wir stellen die passenden Prüfungen zusammen und dokumentieren die technischen Ergebnisse für Ihre Nachweise.

Kostenfrei und unverbindlich.

  • BSI-anerkannte BSZ-Prüfstelle
  • Mitautorenschaft am IEC-62443-4-2-Prüfschema
  • Mitwirkung am Industrial Firewall Profile
Ein Navigationsinstrument wird im gemeinsamen Austausch erläutert
Cybersicherheitstests für digitale Produkte, bis ins kleinste Detail.

Ihre Situation

Ihr Produkt muss CRA, RED oder IEC 62443 erfüllen, und Sie brauchen belastbare Security-Tests?

Sie entwickeln vernetzte, softwarebasierte Produkte, vielleicht mit Funkmodulen, integrieren steuerungstechnische Komponenten in Anlagen oder betreiben Systeme, deren Sicherheit Sie gegenüber Dritten nachweisen müssen. Der Cyber Resilience Act (CRA) verpflichtet Hersteller, sämtliche Sicherheitsanforderungen systematisch zu testen, die Angriffsoberfläche zu analysieren und eine Software Bill of Materials (SBOM) zu pflegen. Seit dem 1. August 2025 gelten für bestimmte Funkanlagen zusätzlich die Cybersicherheitsanforderungen aus Artikel 3.3 d–f der Funkanlagenrichtlinie (RED) 2014/53/EU.

Auch ohne regulatorischen Anlass bleibt in agiler Entwicklung trotz aller Sorgfalt manche Sicherheitslücke unentdeckt. Ein unabhängiger Security-Test durch ein externes Prüflabor kann sie vor dem nächsten Release aufdecken.

Als BSI-anerkannte und DAkkS-akkreditierte Prüfstelle nach ISO/IEC 17025 testen wir Apps, Software, vernetzte Geräte und OT-Komponenten – als punktuelle Prüfung, kontinuierliche Begleitung oder beim Aufbau Ihrer internen Testkompetenz. Die regulatorische Einordnung finden Sie unter CRA-Beratung und IEC 62443. Welcher formale Nachweis zu Ihrem Produkt passt, klären wir in der Beratung für Produkthersteller.

Leistung & Ergebnisse

Security-Tests nach Produkt und Nachweisbedarf

Ihr digitales Produkt bekommt die Cybersicherheitstests, die Ihr Ziel verlangt: Cyber Resilience Act, Funkanlagenrichtlinie (RED), IEC 62443 oder die eigene Qualitätssicherung. Sie erhalten die gefundenen Schwachstellen aus Produkt-Pentests und dokumentierte technische Ergebnisse für Ihre Nachweise, von einer BSI-anerkannten und DAkkS-akkreditierten Prüfstelle nach ISO/IEC 17025.

Sie fangen nicht bei null an: Unsere modularen Testkataloge ermöglichen einen strukturierten Einstieg und den zügigen Aufbau einer Teststrategie. Die Prüfungen decken klassische IT-Protokolle, industrielle OT-Komponenten und Software-Applikationen ab und funktionieren auch remote über gesicherte Zugänge und dokumentierte Abläufe. Neben unabhängigen Prüfungen gehört methodischer Wissenstransfer für interne Security-Testteams zum Angebot.

CRA: Einstieg und Gap-Analyse

Für den CRA arbeiten wir mit einem modularen Projektansatz. Die Standardpakete:

  • CRA-Einstiegsworkshop
  • Portfolio-Abgleich nach Kritikalität
  • Gap-Analyse zur Anforderungserfüllung
  • Optional: Umsetzungsbegleitung

Ihre Teststrategie

Ein auf Produkt, Kritikalität und vorhandene Prüfungen abgestimmter Testplan.

Security-Tests und Produkt-Pentests nach CRA-Vorgaben

Ergänzend zu den Standardpaketen testen wir Ihre Produkte nach CRA-Vorgaben und identifizieren Schwachstellen mit Produkt-Pentests – als Bestandteil Ihrer CRA-Compliance oder als eigenständiger Sicherheitsnachweis.

Industrielle Komponenten nach IEC 62443

Häufig sind bei OT-Komponenten schutzwürdige Assets und mögliche Angriffsvektoren nicht eindeutig identifiziert. Wir beginnen deshalb mit einer Bedrohungsanalyse und definieren mit Ihnen die Sicherheitsziele. Anschließend prüfen wir entlang der vier Kategorien der Security Verification and Validation (SVV):

  • Tests von Sicherheitsanforderungen
  • Prüfung von Bedrohungsminderungen
  • Schwachstellenprüfungen
  • Penetrationstests

Basis für die Produktzertifizierung

Diese Prüfungen liefern die Grundlage für eine Produktzertifizierung nach IEC 62443-4-2. Alternativ testen wir die Komponente mit einem standardisierten Prüfpaket in unserem Labor.

Produkte mit Funkmodulen nach RED

Hersteller vernetzter Geräte mit Funkkomponenten müssen nachweisen, dass ihre Produkte den Anforderungen aus Artikel 3.3 d–f der RED entsprechen.

  • Testfall-Spezifikation: Entwicklung individueller Prüfstrategien
  • Security Tests: technische Prüfung von Funkmodulen, Schnittstellen und Kommunikationspfaden auf Schwachstellen und Sicherheitslücken

Qualitätssicherung und interne Testkompetenz

Ob App, Software oder vernetztes Gerät: Wir testen Ihr digitales Produkt unabhängig, bevor es in den nächsten Release geht. Haben Sie bereits ein starkes Test-Team, aber noch keinen Schwerpunkt auf Cybersicherheit, unterstützen wir beim Aufbau interner Security-Testkompetenz.

  • Konzeption und Formulierung von Testfällen
  • Definition geeigneter Testmethoden
  • Aufbau realistischer Testumgebungen
  • Optional: volle Integration in Ihr bestehendes Team

Unsere Expertise

Unsere Prüfstelle ist vom BSI anerkannt und von der DAkkS nach ISO/IEC 17025 akkreditiert. Als BSZ-Prüfstelle des BSI sind wir besonders für Blackbox-Produktprüfungen qualifiziert; unser Penetrationstest-Team ist seit 2013 vom BSI als IT-Sicherheitsdienstleister zertifiziert.

Die Normen, nach denen wir testen, gestalten wir mit: Das TeleTrusT-Prüfschema für die IEC 62443-4-2 haben wir als Koordinator vorangetrieben, das Normprojekt IEC 62443-6-2 zur Evaluationsmethodik hat unser Prüfstellenleiter als Projektleiter in der IEC maßgeblich vorangetrieben, und an einem TeleTrusT-Profilvorschlag für eine industrielle Firewall auf Basis der IEC 62443 hat unsere Kollegin Luise Werner mitgewirkt.

Seit 1992 prüfen wir IT-Produkte als BSI-anerkannte Prüfstelle.

Vom BSI anerkannte Prüfstelle IT-Sicherheit

Für BSZ-Prüfungen anerkannt

Seit Dezember 2022 ist secuvera vom BSI als Prüfstelle für die Beschleunigte Sicherheitszertifizierung anerkannt. Wir führen die technische Sicherheitsbewertung durch und berichten an das BSI; das BSI entscheidet über die Zertifizierung.

BSZ-Anerkennung im BSI-Verzeichnis ansehen

Prüfmethoden für IEC 62443 mitentwickelt

secuvera hat federführend am TeleTrusT-Prüfschema für IEC 62443-4-2 mitgearbeitet. Die Arbeit übersetzt Normanforderungen in vergleichbare Prüfungen technischer Sicherheitseigenschaften.

TeleTrusT zur Autorenschaft des Prüfschemas lesen

Anforderungen an industrielle Firewalls präzisieren

Aus unserem Team wurde das TeleTrusT-Projekt für das Industrial Firewall Profile federführend moderiert. Das Profil konkretisiert technische Security-Anforderungen für industrielle Firewalls mit Router-Funktionalität.

TeleTrusT-Veröffentlichung zum Industrial Firewall Profile lesen

Akkreditiert für Produktprüfungen im EUCC-Verfahren

Die DAkkS-Akkreditierung D-PL-21736-01-00 nach DIN EN ISO/IEC 17025:2018 umfasst Prüfungen von Produkten der Informations- und Kommunikationstechnik im EUCC-Verfahren. Der genaue technische Geltungsbereich ist in der Urkundenanlage beschrieben.

secuvera und Geltungsbereich bei der DAkkS ansehen

Ihr Einstieg

Produktarchitektur und vorhandene Testabdeckung betrachten

Produkt und Prüfbedarf vorstellen

Im Erstgespräch besprechen wir Zielmarkt, Produkt, Einsatzumgebung und geforderte Nachweise. Bereits vorhandene Tests und Zertifizierungen helfen, den Bedarf einzugrenzen.

Module und Durchführung vereinbaren

Wir legen fest, welche Prüfungen benötigt werden, welche Testumgebung dafür geeignet ist und wie die Zusammenarbeit mit Ihrem Entwicklungsteam erfolgt. Falls sinnvoll, beginnen wir mit einer Gap-Analyse.

Produkttests zusammenstellen
Mehrere Hände arbeiten mit Kompass und Messzirkel zwischen Haftnotizen auf einer Karte
Testabdeckung, die zu Ihrer Produktarchitektur passt.

Ein Testbericht ist nicht automatisch eine Zertifizierung

Testumfang und anzuwendende Anforderungen werden produktbezogen vereinbart. Einzelne Prüfergebnisse ersetzen nicht automatisch eine Zertifizierung oder vollständige Konformitätsbewertung.

Fragen zu Cybersicherheitstests für digitale Produkte

Können vorhandene interne Produkttests weiterverwendet werden?

Vorhandene Tests, Entwicklungsunterlagen und Zertifizierungen werden bei der Planung berücksichtigt. Wir betrachten, welche Sicherheitseigenschaften bereits untersucht wurden und wo unabhängige Tests ergänzen sollten. Die Teststrategie wird damit am tatsächlichen Prüfbedarf ausgerichtet.

Welche Produktarten lassen sich auf Cybersicherheit prüfen?

Das Angebot richtet sich unter anderem an Hersteller von Software, Apps, vernetzten Geräten und industriellen Komponenten sowie an Integratoren und Betreiber. Architektur, Schnittstellen und Einsatzumgebung bestimmen die passende Kombination technischer Prüfungen.

Können Cybersicherheitstests die Nachweise für CRA oder RED unterstützen?

Ja, die Tests können technische Ergebnisse zu den jeweils vereinbarten Anforderungen liefern. Welche Prüfbasis gilt, wird für Ihr konkretes Produkt geklärt. Einzelne Testergebnisse ersetzen aber nicht automatisch das vollständige Konformitätsbewertungsverfahren.

Sind Produktprüfungen auch remote möglich?

Prüfungen können über geeignete gesicherte Zugänge und definierte Testmethoden aus der Ferne erfolgen. Ob dies für das Produkt und die benötigten Prüfhandlungen ausreicht, wird anhand der Testumgebung entschieden.

Wie lässt sich die Zusammenarbeit zeitlich gestalten?

Wir richten uns nach Ihren Prozessen, vom Start-up bis zum Konzern, und bieten unsere Leistungen im Rahmen flexibler Zeitkontingente an – für eine punktuelle Prüfung ebenso wie für eine kontinuierliche Begleitung.

Wie dürfen wir Sie bei Sicherheitstests für Ihr Produkt unterstützen?