Home / Leistungen

Vier Regelwerke, zwei Welten, ein Partner.

Ein Assessment für AI Act, Maschinenverordnung, Cyber Resilience Act und NIS2. Dazu Beratung für IT- und OT-Security, vom Awareness-Training bis zur Kritischen Infrastruktur. Und ein Ökosystem, das die Umsetzung übernimmt. Hier finden Sie alle Leistungen im Detail.

Vier Regelwerke werden zu einem Nachweis gebündelt

So arbeiten wir mit Ihnen

Ein Lebenszyklus von der Klarheit zur laufenden Sicherheit. Assessment und Roadmap einmalig, Sicherheit und Nachweis laufend. Aus einem Projekt wird dauerhafte, belegbare Konformität.

Schritt 1 · Einmalig

Konvergenz-Assessment

Welche Regelwerke treffen Sie, wo stehen Sie heute? Einmal aufnehmen, über alle Regelwerke nutzen.

Mehr erfahren
Schritt 2 · Einmalig

Roadmap & Umsetzung

Priorisierte Maßnahmen mit Quick Wins und konsolidiertem Control-Set, umgesetzt mit unseren Partnern.

Mehr erfahren
Schritt 3 · Programm für Ihre Lieferantenbasis

Lieferanten-Enablement

CRA-Nachweise für Ihre Lieferantenbasis. Ein Programm, an Ihre Zulieferer geliefert, als Basis Ihrer Konformitätserklärung.

Mehr erfahren
Schritt 4 · Laufend, jährlich wiederkehrend

Audit-Readiness as a Service

Ihre Audit- und Nachweisfähigkeit laufend überwacht, mit jährlichen Re-Assessments, vollem Audit-Trail und Versionierung.

Mehr erfahren

Weitere Leistungen

IT & OT · Vor Ort oder remote

Security Awareness Training

Praxisnahe Schulungen für Produktion und Büro, zugeschnitten auf Ihre OT-Umgebung. Mit Handouts, Übungen und Musterlösungen, die im Alltag bestehen.

  • OT-Security Awareness für Produktionsteams
  • IT-Security Awareness für alle Mitarbeitenden
  • Zahlt direkt auf die Schulungspflichten von 8 der 11 Rahmenwerke ein
KRITIS · Gemeinden & Energieversorger

Beratung Kritischer Infrastrukturen

Standortbestimmung entlang des IKT-Minimalstandards, der für den Stromsektor bereits verbindlich ist. Kompakt, bezahlbar und mit klarem Ergebnisbericht.

  • IKT-Standortbestimmung für Energieversorger
  • Kompakter IT-Check für Gemeinden
  • Priorisierte Maßnahmen und Ergebnisbericht für die Führung
Workshops · Deutsch & Englisch

Compliance-Workshops EU-Markteintritt

Strukturierte Workshop-Serie für Hersteller, die in den EU-Markt wollen. Vom Herstellerstatus über die Maschinenverordnung bis zum Cyber Resilience Act.

  • Klärung von Herstellerstatus und Rollen
  • Anforderungen je Regelwerk mit harten Fristen
  • Ergebnis ist eine planbare 12-Monats-Roadmap

Die neue Compliance-Realität

Vier EU-Regelwerke treffen den Maschinen- und Anlagenbau fast gleichzeitig. Als Hersteller und Betreiber tragen Sie beide Pflichtenwelten. Pflicht, Frist und Haftung kommen zusammen.

seit 1.8.2025
RED EN 18031

Cybersecurity-Pflichten für Funkanlagen mit Bluetooth oder WLAN gelten bereits. Ab 11.12.2027 vom CRA abgelöst.

heute
NIS2 in Kraft

Cyber-Pflichten für Betreiber. Meldepflichten und Haftung der Geschäftsleitung.

2.8.2026
AI Act Transparenz

Transparenzpflichten nach Art. 50 gelten. Kennzeichnung bestehender Systeme bis 2.12.2026.

11.9.2026
CRA Meldepflichten

Aktiv ausgenutzte Schwachstellen und schwere Vorfälle müssen gemeldet werden (Art. 14).

20.1.2027
Maschinenverordnung

Erstmals digitale und KI-Risiken als Teil der Produktsicherheit.

2.12.2027
AI Act Hochrisiko

Pflichten für eigenständige Hochrisiko-KI (Annex III), neu gemäß Digital Omnibus.

11.12.2027
CRA Hauptpflichten

Security by Design für Produkte mit digitalen Elementen.

2.8.2028
AI Act KI in Produkten

Pflichten für Hochrisiko-KI in regulierten Produkten (Annex I). Maschinen-KI läuft weitgehend über die MVO.

70 %
der Cybersecurity-Anforderungen überschneiden sich. Wer sie getrennt bearbeitet, zahlt mehrfach.
12 bis 18
Monate Vorlauf brauchen Konformitätsbewertung und technische Dokumentation. Wer 2027 liefern muss, startet jetzt.
Welche dieser Fristen Sie wirklich treffen und welche Sie ignorieren dürfen, klären wir in 30 Minuten.Schnell-Check vereinbarenJetzt anrufen

Eine Doppelrolle, zwei Pflichtenwelten

Maschinen- und Anlagenbauer sind fast immer beides zugleich. Genau hier ist der Konvergenz-Hebel am größten.

Rolle 1 · Hersteller

Vernetzte Produkte mit digitalen und KI-Elementen

  • RED EN 18031 für Funkanlagen, bereits in Kraft
  • Cyber Resilience Act (EU) 2024/2847
  • Maschinenverordnung (EU) 2023/1230
  • EU AI Act mit Art. 15 für Hochrisiko-KI

Security by Design, technische Dokumentation und Konformitätsbewertung des Produkts.

Rolle 2 · Betreiber

Eigene OT- und Produktionsinfrastruktur

  • NIS2-Richtlinie (EU) 2022/2555
  • EU AI Act mit Betreiberpflichten nach Art. 4 und 26
  • IKT-Minimalstandard (BACS / Schweiz)
  • ISO/IEC 27001 als ISMS-Fundament

Risikomanagement, Meldepflichten und der laufende, sichere Betrieb.

Ein Assessment deckt beide Rollen ab.

Wer beides getrennt managt, baut zwei Compliance-Welten auf. Wir führen beide auf ein gemeinsames ISMS-Fundament nach ISO 27001 zurück, mit IEC 62443 als Brücke zwischen Produkt- und Betriebssicherheit. Hersteller- und Betreiberpflichten in einem System.

Drei Säulen, ein Sicherheitsfundament

Jede Säule folgt derselben Logik aus gesetzlicher Pflicht, zertifizierbarem Nachweis und bewährter Methodik. Welche Bausteine Sie davon wirklich brauchen, hängt von Ihren Produkten, Märkten und Rollen ab.

SÄULE 1 · AI Governance & Security

Ist Ihre KI rechtssicher?

  • EU AI Act mit Art. 15 zu Robustheit & Cybersecurity
  • ISO/IEC 42001 als zertifizierbares KI-Managementsystem
  • NIST AI RMF mit Govern · Map · Measure · Manage
SÄULE 2 · Produktrecht

Darf Ihr Produkt in die EU?

  • Maschinenverordnung (EU) 2023/1230 ab 20.01.2027
  • Cyber Resilience Act mit Security by Design ab 11.12.2027
  • IEC 62443 als technische Brücke zur OT-Security
SÄULE 3 · Cyber-Resilience

Übersteht Ihr Betrieb den Ernstfall?

  • NIS2 mit Meldepflichten & Haftung der Geschäftsleitung
  • ISO/IEC 27001 als gemeinsames ISMS-Fundament
  • IKT-Minimalstandard (BACS/CH) für die operative Praxis
Ob alle drei Säulen bei Ihnen tragen, sehen wir in 30 Minuten.Schnell-Check vereinbaren

Die Konvergenz-Matrix

Vier Regelwerke, elf Rahmenwerke, hunderte Einzelanforderungen. Unsere Konvergenz-Matrix verdichtet das auf 14 Maßnahmen und zeigt, welche davon mehrfach zählen. Das erspart Ihnen den drei- bis vierfachen Projektaufwand.

11/11
Risikomanagement zählt in allen elf Rahmenwerken. Einmal sauber aufgebaut, elffach angerechnet.
10/11
Logging und Audit Trail bedienen zehn Rahmenwerke mit einer einzigen Einrichtung.
9/11
Technische Dokumentation trägt neun Nachweispflichten auf einmal.

Eine einzige offene Lücke trifft dafür oft sieben Regelwerke zugleich. Wo Ihre größten Hebel und Ihre gefährlichsten Lücken liegen, zeigt die Matrix erst, wenn wir sie auf Ihr Unternehmen anwenden. Das gibt es nur im Gespräch, nicht im Netz.

Schnell-Check vereinbaren

Die Regelwerke im Detail

Vier Vorgaben bestimmen die nächsten Jahre im Maschinen- und Anlagenbau. Wir kennen sie im Detail und übersetzen sie in einen machbaren Fahrplan.

Gilt bereits · Hersteller und Betreiber

EU AI Act

Die KI-Kompetenz-Pflicht nach Art. 4 gilt seit Februar 2025, die Kennzeichnungspflichten nach Art. 50 seit August 2026 mit Frist bis 2.12.2026 für bestehende Systeme. Hochrisiko folgt gestaffelt bis 2028. Von zehn geplanten Normen ist erst eine veröffentlicht und keine rechtsverbindlich zitiert. Ausgerechnet die zur Sicherheit fehlt.

  • KI-Inventar und Risikoscreening als Einstieg
  • AI Security Standortbestimmung
  • Schulungen zur KI-Kompetenz-Pflicht
Meldepflichten ab 11.9.2026 · Hauptpflichten ab 11.12.2027

Cyber Resilience Act (EU) 2024/2847

Security by Design für Produkte mit digitalen Elementen, Schwachstellenmanagement über den ganzen Lebenszyklus und SBOM-Pflicht. Die Meldepflicht gilt rückwirkend auch für bereits ausgelieferte Produkte. Ohne Konformitätserklärung droht ab Ende 2027 der Vertriebsstopp.

  • Produkt-Scoping und Anforderungen aus Anhang I
  • Lieferantennachweise über unser Enablement-Programm
  • Eine Bewertung zählt auch für Art. 15 AI Act
Ab 20.1.2027 · Produktrecht

Maschinenverordnung (EU) 2023/1230

Ersetzt die Maschinenrichtlinie mit hartem Umstieg ohne Abverkaufsfrist. Erstmals sind digitale und KI-Risiken Teil der Produktsicherheit, inklusive Schutz vor Manipulation sicherheitsrelevanter Software und Nachweispflichten zu Eingriffen und Softwareversionen.

  • Gap-Analyse Ihrer technischen Dokumentation
  • Konformitätsfahrplan bis zum Stichtag
  • Abstimmung mit CRA und AI Act in einem Durchgang
BACS · Schweiz

IKT-Minimalstandard

Die Schweizer Referenz für IKT-Resilienz, basierend auf dem NIST Cybersecurity Framework mit über 100 konkreten Maßnahmen. Für den Stromsektor bereits verbindlich, für weitere Sektoren die Eintrittskarte in regulierte Lieferketten.

  • Standortbestimmung entlang der Maßnahmen
  • Priorisierte Umsetzung für Betrieb und Notfall
  • Anschlussfähig an ISO 27001 und NIS2

White Papers & Publikationen

White Paper Cover
White Paper

Regulatorische Cybersicherheit im Maschinen- und Anlagenbau

Von ISG und IKT-Minimalstandard über PrSG/MaschV bis zu EU-Maschinenverordnung, NIS2 und Cyber Resilience Act. Dieses White Paper zeigt aus Schweizer Perspektive, welche nationalen und EU-Vorschriften gelten, welche Fristen laufen und wie Sie mit einem integrierten Ansatz alle Anforderungen effizient erfüllen.

White Paper anfordern
Stefan Hungerbühler, CEO SecureComply GmbH
Stefan Hungerbühler
CEO SecureComply GmbH
LinkedIn
Kompetenz auf Augenhöhe

Haben Sie Fragen?

Im 30-Minuten-Schnell-Check zeigen wir Ihnen, welche Regelwerke Sie treffen und wo Ihr größter Hebel liegt.

SecureComply GmbH

‍Islerenweg 5a
8708 Männedorf

info@securecomply.ch
+41 79 746 35 88

© SecureComply GmbH