CRA · NIS 2 · IEC 62443
Machen Sie aus Ihren Produktpflichten eine dokumentierte, prüffähige Bewertung.
GRC-Tools verwalten die Maßnahmen Ihrer Organisation. TRA Studio setzt eine Ebene tiefer an — es führt kleine und mittlere Hersteller durch die Risikobewertung nach Anhang I des Cyber Resilience Act und die zugehörige technische Dokumentation und ordnet jede Anforderung aus CRA, NIS 2 und IEC 62443 Ihrem sicheren Entwicklungsprozess zu. Auf Produktebene, im Self-Service, ohne Beratungsprojekt.
Starter kostenlos bis 31.03.2027 · Keine Kreditkarte · Daten in Deutschland gehostet
Direkt auf den Vorschriften aufgebaut, die für Sie gelten
CRA (EU) 2024/2847
Die Produkt- und Schwachstellenanforderungen aus Anhang I und die technische Dokumentation, die Sie vorhalten müssen.
NIS 2 (EU) 2022/2555
Risikomanagementmaßnahmen nach Artikel 21 und Meldepflichten nach Artikel 23 für wesentliche und wichtige Einrichtungen.
IEC 62443-4-1
Praktiken für einen sicheren Produktentwicklungszyklus, zugeschnitten auf ein einzelnes Team.
Alles, was Sie brauchen, um Cyberresilienz nachzuweisen
Ein geführter Ablauf — von "Bin ich überhaupt betroffen?" bis zum teilbaren Compliance-Dossier.
Geführte TRA
Eine geführte Bedrohungs- und Risikoanalyse mit vorbereiteten Vorlagen je Produktklasse — das Werkzeug hat eine Meinung, Sie brauchen also keine Expertin im Haus.
Anforderungs-Traceability
Ordnen Sie jede Anforderung aus CRA, NIS 2 und 62443 einer Aktivität Ihrer sicheren Entwicklung zu. Alles Nicht-Zugeordnete wird als Lücke ausgewiesen.
Normenbibliothek
Der vollständige CRA-Satz ist vorbereitet und einsatzbereit — importieren und zu Ihrer eigenen Fassung anpassen (NIS 2, IEC 62443 und BSI TR-03183 folgen).
Dossier- und Fragebogen-Export
Erzeugen Sie ein teilbares Sicherheitsdossier oder beantworten Sie den Lieferantenfragebogen eines Kunden aus dem, was Sie ohnehin schon erfasst haben.
Prüffähig von Anfang an
Fortschreibungssicheres Audit-Log, vollständiger Datenexport und MFA — die Nachweise und Kontrollen, nach denen der Einkauf fragt.
Ihre Daten in Deutschland
In Deutschland gehostet, mit transparentem Preis und Self-Service-Onboarding. Kein Integrationsprojekt, keine "Vertrieb kontaktieren"-Hürde.
Zu klein für Beratung, zu reguliert für eine Tabelle
Wenn Sie vernetzte Produkte oder Software bauen, gilt der CRA ohne Größenrabatt — und NIS 2 betrifft Sie womöglich schon heute.
Der CRA kennt keine KMU-Ausnahme
Auch ein kleiner Gerätehersteller trägt bis Dezember 2027 die vollen Pflichten aus Anhang I.
NIS 2 erreicht auch KMU
Wesentlich oder wichtig ab 50 Beschäftigten oder 10 Mio. € Umsatz — viele unterschätzen ihre Betroffenheit.
Druck aus der Lieferkette
Auch unterhalb der NIS-2-Schwelle schicken Ihnen regulierte Kunden Sicherheitsfragebögen.
Einfache, transparente Preise
Feste Monatspreise, jederzeit kündbar. Bei jährlicher Zahlung sparen Sie zwei Monate.
Single CRA
Finden Sie heraus, wo Sie stehen.
- 1 Nutzer
- 10 Workflows
- 2 Produkte / TRAs
- Geführte TRA + Vorlagen
- Eingeschränkte Normenbibliothek (nur CRA)
- Dossier-Export (begrenzte Produktzahl)
- Community-Support
Starter
Ein Produkt, ein kleines Team.
danach 65 €/Monat
- 20 Workflows
- 3 Produkte / TRAs
- Geführte TRA + Vorlagen
- Vollständige Normenbibliothek
- MFA, Audit-Log, JSON-/CSV-Export
- Dossier-Export (begrenzte Produktzahl)
- E-Mail-Support
Professional
Ein wachsendes Produktportfolio.
- 200 Workflows
- Unbegrenzt Produkte / TRAs
- Alles aus Starter, zusätzlich:
- Vollständiger Dossier- und Fragebogen-Export im eigenen Branding
- SBOM-Erzeugung
- Priorisierter Support
Enterprise
Regulierte Kunden und Einkaufsabteilungen.
- Nutzer und Produkte nach Bedarf
- SSO / SAML, SCIM
- AVV, Escrow, SLA
- Dedizierter Support
Alle Preise netto (EUR), zzgl. USt. Cloud-Hosting in Deutschland. On-Premise ist ausschließlich zu Evaluationszwecken verfügbar — sprechen Sie uns an.
