Invisto
Invisto · your interface partner
Mailinfo@invisto.beTelefoon+32 477 42 11 14KantoorHangar K, Kortrijknlen
Wat we doen

Van CRA-verplichtingennaar continue compliance.

De CRA geldt voor vrijwel elke machine met digitale componenten. Wij maken jouw product CRA-conform en houden het zo: van risicoanalyse tot een dossier dat bij elke release automatisch meegroeit.

Meldplicht11 september 2026Actief uitgebuite kwetsbaarheden en ernstige beveiligingsincidenten melden: early warning binnen 24 uur, inhoudelijke melding binnen 72 uur.
Volledige CRA-verplichting11 december 2027Vanaf deze datum gelden de essentiële cybersecurity-eisen, de risicobeoordeling, de technische documentatie, de EU-conformiteitsverklaring en de CE-markering.

Wat is CRA?

Voor wie

De fabrikant die het product in de EU in de handel brengt. Wij leveren de engineering en het bewijs, de klant blijft fabrikant.

Het product én het proces

Eisen aan de eigenschappen van het product, en aan hoe je kwetsbaarheden afhandelt zolang de supportperiode loopt. Minimaal vijf jaar, voor industriële producten vaak veel langer.

Sanctie

Boetes tot € 15 miljoen of 2,5% van de wereldwijde jaaromzet bij het niet naleven van de cybersecurity- of meldeisen.

De keten, op één plek.

Wij houden de CRA-keten jarenlang traceerbaar, op één plek. Risico's, requirements, tests en bewijs zijn met elkaar verbonden, zodat je meteen ziet wat opnieuw beoordeeld moet worden zodra er iets verandert.

Projectoverzicht met per product de stappen van de CRA-keten, van scope tot rapport
  • 1

    Overzicht van al je producten

    Per product zie je waar het staat in de compliance-keten en wat nog open staat.

  • 2

    Bewijs per release

    Elke release krijgt automatisch zijn testresultaten, scans, SBOM en kwetsbaarheidsstatus mee.

  • 3

    Kwetsbaarheden en meldingen

    Nieuwe kwetsbaarheden worden opgevolgd en meldingen voorbereid binnen de wettelijke termijnen.

  • 4

    Koppelt met je bestaande tools

    Alles sluit aan op de engineeringtools die je team al gebruikt. Er komt geen extra werkstroom bij.

  • 5

    Documenten met één klik

    Technische documentatie en conformiteitsverklaring worden gegenereerd uit de data die er al is.

Eén traceerbare keten,ingebed in engineering.

  1. 1

    Eerst begrijpen

    Product, engineering en processen in kaart: architectuur, componenten, releases en verantwoordelijkheden.

  2. 2

    Dan automatiseren

    Bewijs verzamelen waar engineering gebeurt, op basis van de tools die je team vandaag al gebruikt.

  3. 3

    Continu compliant

    Het dossier groeit mee met het product, bij elke release en elke nieuwe kwetsbaarheid.

Dezelfde wet, maar elk product vraagt een eigen aanpak.

CRA vraagt meer dan compliancekennis. Het vraagt een partner die thuis is in productontwikkeling, firmware en embedded software, en de verplichtingen diep genoeg begrijpt om beide werelden te verbinden. Dat is wat wij elke dag doen.

Verordening (EU) 2024/2847

Wat de wet precies vraagt.

Vier productcategorieën, elk met een eigen route

  • Standaard

    Zelfbeoordeling door de fabrikant.

  • Belangrijk, klasse I

    Zelfbeoordeling met geharmoniseerde normen, anders een aangemelde instantie.

  • Belangrijk, klasse II

    Altijd een aangemelde instantie.

  • Kritiek

    Europese cybersecuritycertificering.

Laten we samen bekijken wat de CRA voor jullie product betekent.

In een eerste gesprek bepalen we de productcategorie, de conformiteitsroute en wat er vóór 11 december 2027 klaar moet zijn.

Plan een CRA-gesprek