Sie benötigen Cybersicherheitstests für Ihr digitales Produkt – für CRA, RED, IEC 62443 oder die eigene Qualitätssicherung? Wir stellen die passenden Prüfungen zusammen und dokumentieren die technischen Ergebnisse für Ihre Nachweise.
Cybersicherheitstests für digitale Produkte, bis ins kleinste Detail.
Ihre Situation
Ihr Produkt muss CRA, RED oder IEC 62443 erfüllen, und Sie brauchen belastbare Security-Tests?
Sie entwickeln vernetzte, softwarebasierte Produkte, vielleicht mit Funkmodulen, integrieren steuerungstechnische Komponenten in Anlagen oder betreiben Systeme, deren Sicherheit Sie gegenüber Dritten nachweisen müssen. Der Cyber Resilience Act (CRA) verpflichtet Hersteller, sämtliche Sicherheitsanforderungen systematisch zu testen, die Angriffsoberfläche zu analysieren und eine Software Bill of Materials (SBOM) zu pflegen. Seit dem 1. August 2025 gelten für bestimmte Funkanlagen zusätzlich die Cybersicherheitsanforderungen aus Artikel 3.3 d–f der Funkanlagenrichtlinie (RED) 2014/53/EU.
Auch ohne regulatorischen Anlass bleibt in agiler Entwicklung trotz aller Sorgfalt manche Sicherheitslücke unentdeckt. Ein unabhängiger Security-Test durch ein externes Prüflabor kann sie vor dem nächsten Release aufdecken.
Als BSI-anerkannte und DAkkS-akkreditierte Prüfstelle nach ISO/IEC 17025 testen wir Apps, Software, vernetzte Geräte und OT-Komponenten – als punktuelle Prüfung, kontinuierliche Begleitung oder beim Aufbau Ihrer internen Testkompetenz. Die regulatorische Einordnung finden Sie unter CRA-Beratung und IEC 62443. Welcher formale Nachweis zu Ihrem Produkt passt, klären wir in der Beratung für Produkthersteller.
Leistung & Ergebnisse
Security-Tests nach Produkt und Nachweisbedarf
Ihr digitales Produkt bekommt die Cybersicherheitstests, die Ihr Ziel verlangt: Cyber Resilience Act, Funkanlagenrichtlinie (RED), IEC 62443 oder die eigene Qualitätssicherung. Sie erhalten die gefundenen Schwachstellen aus Produkt-Pentests und dokumentierte technische Ergebnisse für Ihre Nachweise, von einer BSI-anerkannten und DAkkS-akkreditierten Prüfstelle nach ISO/IEC 17025.
Sie fangen nicht bei null an: Unsere modularen Testkataloge ermöglichen einen strukturierten Einstieg und den zügigen Aufbau einer Teststrategie. Die Prüfungen decken klassische IT-Protokolle, industrielle OT-Komponenten und Software-Applikationen ab und funktionieren auch remote über gesicherte Zugänge und dokumentierte Abläufe. Neben unabhängigen Prüfungen gehört methodischer Wissenstransfer für interne Security-Testteams zum Angebot.
01
CRA: Einstieg und Gap-Analyse
Für den CRA arbeiten wir mit einem modularen Projektansatz. Die Standardpakete:
CRA-Einstiegsworkshop
Portfolio-Abgleich nach Kritikalität
Gap-Analyse zur Anforderungserfüllung
Optional: Umsetzungsbegleitung
Ihre Teststrategie
Ein auf Produkt, Kritikalität und vorhandene Prüfungen abgestimmter Testplan.
02
Security-Tests und Produkt-Pentests nach CRA-Vorgaben
Ergänzend zu den Standardpaketen testen wir Ihre Produkte nach CRA-Vorgaben und identifizieren Schwachstellen mit Produkt-Pentests – als Bestandteil Ihrer CRA-Compliance oder als eigenständiger Sicherheitsnachweis.
03
Industrielle Komponenten nach IEC 62443
Häufig sind bei OT-Komponenten schutzwürdige Assets und mögliche Angriffsvektoren nicht eindeutig identifiziert. Wir beginnen deshalb mit einer Bedrohungsanalyse und definieren mit Ihnen die Sicherheitsziele. Anschließend prüfen wir entlang der vier Kategorien der Security Verification and Validation (SVV):
Tests von Sicherheitsanforderungen
Prüfung von Bedrohungsminderungen
Schwachstellenprüfungen
Penetrationstests
Basis für die Produktzertifizierung
Diese Prüfungen liefern die Grundlage für eine Produktzertifizierung nach IEC 62443-4-2. Alternativ testen wir die Komponente mit einem standardisierten Prüfpaket in unserem Labor.
04
Produkte mit Funkmodulen nach RED
Hersteller vernetzter Geräte mit Funkkomponenten müssen nachweisen, dass ihre Produkte den Anforderungen aus Artikel 3.3 d–f der RED entsprechen.
Testfall-Spezifikation: Entwicklung individueller Prüfstrategien
Security Tests: technische Prüfung von Funkmodulen, Schnittstellen und Kommunikationspfaden auf Schwachstellen und Sicherheitslücken
05
Qualitätssicherung und interne Testkompetenz
Ob App, Software oder vernetztes Gerät: Wir testen Ihr digitales Produkt unabhängig, bevor es in den nächsten Release geht. Haben Sie bereits ein starkes Test-Team, aber noch keinen Schwerpunkt auf Cybersicherheit, unterstützen wir beim Aufbau interner Security-Testkompetenz.
Konzeption und Formulierung von Testfällen
Definition geeigneter Testmethoden
Aufbau realistischer Testumgebungen
Optional: volle Integration in Ihr bestehendes Team
Unsere Expertise
Unsere Prüfstelle ist vom BSI anerkannt und von der DAkkS nach ISO/IEC 17025 akkreditiert. Als BSZ-Prüfstelle des BSI sind wir besonders für Blackbox-Produktprüfungen qualifiziert; unser Penetrationstest-Team ist seit 2013 vom BSI als IT-Sicherheitsdienstleister zertifiziert.
Die Normen, nach denen wir testen, gestalten wir mit: Das TeleTrusT-Prüfschema für die IEC 62443-4-2 haben wir als Koordinator vorangetrieben, das Normprojekt IEC 62443-6-2 zur Evaluationsmethodik hat unser Prüfstellenleiter als Projektleiter in der IEC maßgeblich vorangetrieben, und an einem TeleTrusT-Profilvorschlag für eine industrielle Firewall auf Basis der IEC 62443 hat unsere Kollegin Luise Werner mitgewirkt.
Seit 1992 prüfen wir IT-Produkte als BSI-anerkannte Prüfstelle.
Für BSZ-Prüfungen anerkannt
Seit Dezember 2022 ist secuvera vom BSI als Prüfstelle für die Beschleunigte Sicherheitszertifizierung anerkannt. Wir führen die technische Sicherheitsbewertung durch und berichten an das BSI; das BSI entscheidet über die Zertifizierung.
secuvera hat federführend am TeleTrusT-Prüfschema für IEC 62443-4-2 mitgearbeitet. Die Arbeit übersetzt Normanforderungen in vergleichbare Prüfungen technischer Sicherheitseigenschaften.
Anforderungen an industrielle Firewalls präzisieren
Aus unserem Team wurde das TeleTrusT-Projekt für das Industrial Firewall Profile federführend moderiert. Das Profil konkretisiert technische Security-Anforderungen für industrielle Firewalls mit Router-Funktionalität.
Akkreditiert für Produktprüfungen im EUCC-Verfahren
Die DAkkS-Akkreditierung D-PL-21736-01-00 nach DIN EN ISO/IEC 17025:2018 umfasst Prüfungen von Produkten der Informations- und Kommunikationstechnik im EUCC-Verfahren. Der genaue technische Geltungsbereich ist in der Urkundenanlage beschrieben.
Produktarchitektur und vorhandene Testabdeckung betrachten
Produkt und Prüfbedarf vorstellen
Im Erstgespräch besprechen wir Zielmarkt, Produkt, Einsatzumgebung und geforderte Nachweise. Bereits vorhandene Tests und Zertifizierungen helfen, den Bedarf einzugrenzen.
Module und Durchführung vereinbaren
Wir legen fest, welche Prüfungen benötigt werden, welche Testumgebung dafür geeignet ist und wie die Zusammenarbeit mit Ihrem Entwicklungsteam erfolgt. Falls sinnvoll, beginnen wir mit einer Gap-Analyse.
Testabdeckung, die zu Ihrer Produktarchitektur passt.
Ein Testbericht ist nicht automatisch eine Zertifizierung
Testumfang und anzuwendende Anforderungen werden produktbezogen vereinbart. Einzelne Prüfergebnisse ersetzen nicht automatisch eine Zertifizierung oder vollständige Konformitätsbewertung.
Fragen zu Cybersicherheitstests für digitale Produkte
Können vorhandene interne Produkttests weiterverwendet werden?
Vorhandene Tests, Entwicklungsunterlagen und Zertifizierungen werden bei der Planung berücksichtigt. Wir betrachten, welche Sicherheitseigenschaften bereits untersucht wurden und wo unabhängige Tests ergänzen sollten. Die Teststrategie wird damit am tatsächlichen Prüfbedarf ausgerichtet.
Welche Produktarten lassen sich auf Cybersicherheit prüfen?
Das Angebot richtet sich unter anderem an Hersteller von Software, Apps, vernetzten Geräten und industriellen Komponenten sowie an Integratoren und Betreiber. Architektur, Schnittstellen und Einsatzumgebung bestimmen die passende Kombination technischer Prüfungen.
Können Cybersicherheitstests die Nachweise für CRA oder RED unterstützen?
Ja, die Tests können technische Ergebnisse zu den jeweils vereinbarten Anforderungen liefern. Welche Prüfbasis gilt, wird für Ihr konkretes Produkt geklärt. Einzelne Testergebnisse ersetzen aber nicht automatisch das vollständige Konformitätsbewertungsverfahren.
Sind Produktprüfungen auch remote möglich?
Prüfungen können über geeignete gesicherte Zugänge und definierte Testmethoden aus der Ferne erfolgen. Ob dies für das Produkt und die benötigten Prüfhandlungen ausreicht, wird anhand der Testumgebung entschieden.
Wie lässt sich die Zusammenarbeit zeitlich gestalten?
Wir richten uns nach Ihren Prozessen, vom Start-up bis zum Konzern, und bieten unsere Leistungen im Rahmen flexibler Zeitkontingente an – für eine punktuelle Prüfung ebenso wie für eine kontinuierliche Begleitung.