Wir machen Ihr Unternehmen CRA-ready. Für sicheren Marktzugang Ihrer Produkte in der EU.

Wir denken CRA, NIS2, AI Act und DSGVO zusammen, damit Datenschutz, IT-Sicherheit und Compliance in Ihrem Unternehmen sinnvoll ineinandergreifen.
Wir schaffen Strukturen, Prozesse und Verantwortlichkeiten, die CRA Compliance im Arbeitsalltag verankern.
Von Haftungsfragen bis zum Schwachstellenmanagement unterstützt ISiCO Unternehmen bei der technischen, organisatorischen und regulatorischen Umsetzung des CRA
Unternehmen, die ihre Informationssicherheit mit uns aufgebaut haben.
„Die Zusammenarbeit mit ISiCO war in unserem anspruchsvollen Projekt zur Implementierung eines ISMS und der ISO-Zertifizierung äußerst positiv: Dank der proaktiven, kollegialen und lösungsorientierten Unterstützung konnten wir das Projekt in Rekordzeit abschließen. ISiCOs große fachliche Expertise und Erfahrung war dabei ein wesentlicher Erfolgsfaktor."
„ISiCO überzeugt uns besonders mit einer interdisziplinären Arbeitsweise: juristisch fundiert, technisch durchdacht und immer mit einem unternehmerischen Verständnis für unsere Herausforderungen."
Welche Ihrer Produkte fallen unter den CRA? Wir schaffen Klarheit über Ihre Betroffenheit und die daraus entstehenden Anforderungen.
Wir schaffen Transparenz über Ihren aktuellen Umsetzungsstand, priorisieren die wichtigsten Maßnahmen und entwickeln einen Fahrplan, der sich in Ihre bestehenden Prozesse integriert.
Wir entwickeln gemeinsam mit Ihnen klare Meldeprozesse, Verantwortlichkeiten und Eskalationswege, damit Ihr Unternehmen CRA-Anforderungen ab September 2026 sicher erfüllen kann.
Wir unterstützen Sie bei der Erstellung von Software-Stücklisten (SBOM) und den Nachweisen, die für eine erfolgreiche CRA-Konformitätsbewertung erforderlich sind.
Wir unterstützen Sie dabei, Verantwortlichkeiten entlang Ihrer Lieferkette klar zu regeln und regulatorische Anforderungen vertraglich abzusichern.
Wir unterstützen Sie dabei, neue regulatorische Anforderungen frühzeitig zu bewerten und Ihre Sicherheits- und Compliance-Strukturen kontinuierlich weiterzuentwickeln.
Gemeinsam klären wir, welche CRA-Anforderungen für Ihr Unternehmen relevant sind. Kostenfrei und vertraulich.


In Gesprächen mit Unternehmen erleben wir aktuell häufig, dass die Auswirkungen des Cyber Resilience Acts unterschätzt werden. Viele Organisationen verfügen bereits über etablierte Sicherheitsmaßnahmen und stellen sich dennoch dieselben Fragen: Welche Produkte sind betroffen? Welche Prozesse müssen angepasst werden? Und wie greifen CRA, NIS2, ISO 27001, AI Act und Datenschutz sinnvoll ineinander?
Unser Ansatz lautet deshalb: ermöglichen statt nur absichern. Genau hier setzt unsere Arbeit an.
Für mich ist der Cyber Resilience Act weit mehr als eine weitere regulatorische Vorgabe. Er ist eine Chance, Sicherheitsstrukturen, Produktprozesse und Compliance Anforderungen ganzheitlich weiterzuentwickeln. Unternehmen, die jetzt handeln, schaffen nicht nur die Grundlage für CRA Konformität, sondern stärken auch die Resilienz ihrer Produkte und gewinnen langfristig Vertrauen bei Kunden und Partnern. Hinzu kommt: Die erste wichtige Frist liegt näher, als viele Unternehmen erwarten. Bereits ab dem 11. September 2026 gelten erste verpflichtende Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle. Wer dann noch über Zuständigkeiten, Meldewege oder Dokumentationsanforderungen diskutiert, hat wertvolle Zeit verloren.
Wir unterstützen Unternehmen dabei, CRA Anforderungen praxisnah in bestehende Prozesse zu integrieren, regulatorische Anforderungen zusammenzudenken und Lösungen zu entwickeln, die im Alltag funktionieren. Dabei verbinden wir Informationssicherheit, Datenschutz, KI Regulierung und Compliance zu einem ganzheitlichen Ansatz.
In einem ersten Gespräch klären wir gemeinsam, welche Anforderungen für Ihr Unternehmen relevant sind und welche Schritte jetzt sinnvoll sind.
Ich freue mich auf das Gespräch mit Ihnen.
In einem kostenfreien Erstgespräch klären wir, wo Sie stehen und was Ihr nächster sinnvoller Schritt ist. Juristisch fundiert, technisch durchdacht, für Sie anwendbar.