Ein Assessment für AI Act, Maschinenverordnung, Cyber Resilience Act und NIS2. Dazu Beratung für IT- und OT-Security, vom Awareness-Training bis zur Kritischen Infrastruktur. Und ein Ökosystem, das die Umsetzung übernimmt. Hier finden Sie alle Leistungen im Detail.
Ein Lebenszyklus von der Klarheit zur laufenden Sicherheit. Assessment und Roadmap einmalig, Sicherheit und Nachweis laufend. Aus einem Projekt wird dauerhafte, belegbare Konformität.
Welche Regelwerke treffen Sie, wo stehen Sie heute? Einmal aufnehmen, über alle Regelwerke nutzen.
Mehr erfahrenPriorisierte Maßnahmen mit Quick Wins und konsolidiertem Control-Set, umgesetzt mit unseren Partnern.
Mehr erfahrenCRA-Nachweise für Ihre Lieferantenbasis. Ein Programm, an Ihre Zulieferer geliefert, als Basis Ihrer Konformitätserklärung.
Mehr erfahrenIhre Audit- und Nachweisfähigkeit laufend überwacht, mit jährlichen Re-Assessments, vollem Audit-Trail und Versionierung.
Mehr erfahrenPraxisnahe Schulungen für Produktion und Büro, zugeschnitten auf Ihre OT-Umgebung. Mit Handouts, Übungen und Musterlösungen, die im Alltag bestehen.
Standortbestimmung entlang des IKT-Minimalstandards, der für den Stromsektor bereits verbindlich ist. Kompakt, bezahlbar und mit klarem Ergebnisbericht.
Strukturierte Workshop-Serie für Hersteller, die in den EU-Markt wollen. Vom Herstellerstatus über die Maschinenverordnung bis zum Cyber Resilience Act.
Vier EU-Regelwerke treffen den Maschinen- und Anlagenbau fast gleichzeitig. Als Hersteller und Betreiber tragen Sie beide Pflichtenwelten. Pflicht, Frist und Haftung kommen zusammen.
Cybersecurity-Pflichten für Funkanlagen mit Bluetooth oder WLAN gelten bereits. Ab 11.12.2027 vom CRA abgelöst.
Cyber-Pflichten für Betreiber. Meldepflichten und Haftung der Geschäftsleitung.
Transparenzpflichten nach Art. 50 gelten. Kennzeichnung bestehender Systeme bis 2.12.2026.
Aktiv ausgenutzte Schwachstellen und schwere Vorfälle müssen gemeldet werden (Art. 14).
Erstmals digitale und KI-Risiken als Teil der Produktsicherheit.
Pflichten für eigenständige Hochrisiko-KI (Annex III), neu gemäß Digital Omnibus.
Security by Design für Produkte mit digitalen Elementen.
Pflichten für Hochrisiko-KI in regulierten Produkten (Annex I). Maschinen-KI läuft weitgehend über die MVO.
Maschinen- und Anlagenbauer sind fast immer beides zugleich. Genau hier ist der Konvergenz-Hebel am größten.
Security by Design, technische Dokumentation und Konformitätsbewertung des Produkts.
Risikomanagement, Meldepflichten und der laufende, sichere Betrieb.
Wer beides getrennt managt, baut zwei Compliance-Welten auf. Wir führen beide auf ein gemeinsames ISMS-Fundament nach ISO 27001 zurück, mit IEC 62443 als Brücke zwischen Produkt- und Betriebssicherheit. Hersteller- und Betreiberpflichten in einem System.
Jede Säule folgt derselben Logik aus gesetzlicher Pflicht, zertifizierbarem Nachweis und bewährter Methodik. Welche Bausteine Sie davon wirklich brauchen, hängt von Ihren Produkten, Märkten und Rollen ab.
Vier Regelwerke, elf Rahmenwerke, hunderte Einzelanforderungen. Unsere Konvergenz-Matrix verdichtet das auf 14 Maßnahmen und zeigt, welche davon mehrfach zählen. Das erspart Ihnen den drei- bis vierfachen Projektaufwand.
Eine einzige offene Lücke trifft dafür oft sieben Regelwerke zugleich. Wo Ihre größten Hebel und Ihre gefährlichsten Lücken liegen, zeigt die Matrix erst, wenn wir sie auf Ihr Unternehmen anwenden. Das gibt es nur im Gespräch, nicht im Netz.
Schnell-Check vereinbarenVier Vorgaben bestimmen die nächsten Jahre im Maschinen- und Anlagenbau. Wir kennen sie im Detail und übersetzen sie in einen machbaren Fahrplan.
Die KI-Kompetenz-Pflicht nach Art. 4 gilt seit Februar 2025, die Kennzeichnungspflichten nach Art. 50 seit August 2026 mit Frist bis 2.12.2026 für bestehende Systeme. Hochrisiko folgt gestaffelt bis 2028. Von zehn geplanten Normen ist erst eine veröffentlicht und keine rechtsverbindlich zitiert. Ausgerechnet die zur Sicherheit fehlt.
Security by Design für Produkte mit digitalen Elementen, Schwachstellenmanagement über den ganzen Lebenszyklus und SBOM-Pflicht. Die Meldepflicht gilt rückwirkend auch für bereits ausgelieferte Produkte. Ohne Konformitätserklärung droht ab Ende 2027 der Vertriebsstopp.
Ersetzt die Maschinenrichtlinie mit hartem Umstieg ohne Abverkaufsfrist. Erstmals sind digitale und KI-Risiken Teil der Produktsicherheit, inklusive Schutz vor Manipulation sicherheitsrelevanter Software und Nachweispflichten zu Eingriffen und Softwareversionen.
Die Schweizer Referenz für IKT-Resilienz, basierend auf dem NIST Cybersecurity Framework mit über 100 konkreten Maßnahmen. Für den Stromsektor bereits verbindlich, für weitere Sektoren die Eintrittskarte in regulierte Lieferketten.

Von ISG und IKT-Minimalstandard über PrSG/MaschV bis zu EU-Maschinenverordnung, NIS2 und Cyber Resilience Act. Dieses White Paper zeigt aus Schweizer Perspektive, welche nationalen und EU-Vorschriften gelten, welche Fristen laufen und wie Sie mit einem integrierten Ansatz alle Anforderungen effizient erfüllen.
White Paper anfordern
Im 30-Minuten-Schnell-Check zeigen wir Ihnen, welche Regelwerke Sie treffen und wo Ihr größter Hebel liegt.
SecureComply GmbH
Islerenweg 5a
8708 Männedorf
info@securecomply.ch
+41 79 746 35 88