Van CRA-verplichtingennaar continue compliance.
De CRA geldt voor vrijwel elke machine met digitale componenten. Wij maken jouw product CRA-conform en houden het zo: van risicoanalyse tot een dossier dat bij elke release automatisch meegroeit.
Wat is CRA?
Voor wie
De fabrikant die het product in de EU in de handel brengt. Wij leveren de engineering en het bewijs, de klant blijft fabrikant.
Het product én het proces
Eisen aan de eigenschappen van het product, en aan hoe je kwetsbaarheden afhandelt zolang de supportperiode loopt. Minimaal vijf jaar, voor industriële producten vaak veel langer.
Sanctie
Boetes tot € 15 miljoen of 2,5% van de wereldwijde jaaromzet bij het niet naleven van de cybersecurity- of meldeisen.
De keten, op één plek.
Wij houden de CRA-keten jarenlang traceerbaar, op één plek. Risico's, requirements, tests en bewijs zijn met elkaar verbonden, zodat je meteen ziet wat opnieuw beoordeeld moet worden zodra er iets verandert.

- 1
Overzicht van al je producten
Per product zie je waar het staat in de compliance-keten en wat nog open staat.
- 2
Bewijs per release
Elke release krijgt automatisch zijn testresultaten, scans, SBOM en kwetsbaarheidsstatus mee.
- 3
Kwetsbaarheden en meldingen
Nieuwe kwetsbaarheden worden opgevolgd en meldingen voorbereid binnen de wettelijke termijnen.
- 4
Koppelt met je bestaande tools
Alles sluit aan op de engineeringtools die je team al gebruikt. Er komt geen extra werkstroom bij.
- 5
Documenten met één klik
Technische documentatie en conformiteitsverklaring worden gegenereerd uit de data die er al is.
Eén traceerbare keten,ingebed in engineering.
- 1
Eerst begrijpen
Product, engineering en processen in kaart: architectuur, componenten, releases en verantwoordelijkheden.
- 2
Dan automatiseren
Bewijs verzamelen waar engineering gebeurt, op basis van de tools die je team vandaag al gebruikt.
- 3
Continu compliant
Het dossier groeit mee met het product, bij elke release en elke nieuwe kwetsbaarheid.
Dezelfde wet, maar elk product vraagt een eigen aanpak.
CRA vraagt meer dan compliancekennis. Het vraagt een partner die thuis is in productontwikkeling, firmware en embedded software, en de verplichtingen diep genoeg begrijpt om beide werelden te verbinden. Dat is wat wij elke dag doen.
Wat de wet precies vraagt.
Vier productcategorieën, elk met een eigen route
Standaard
Zelfbeoordeling door de fabrikant.
Belangrijk, klasse I
Zelfbeoordeling met geharmoniseerde normen, anders een aangemelde instantie.
Belangrijk, klasse II
Altijd een aangemelde instantie.
Kritiek
Europese cybersecuritycertificering.
Laten we samen bekijken wat de CRA voor jullie product betekent.
In een eerste gesprek bepalen we de productcategorie, de conformiteitsroute en wat er vóór 11 december 2027 klaar moet zijn.
