Bericht der ENISA zum Markt der Cybersecurity-Prüfungen

Die Europäische Agentur für Cybersicherheit (ENISA) hat ihren Bericht über den Markt für Cybersecurity-Assessments für Produkte der Informations- und Kommunikationstechnologie (IKT) und Cloud-Dienste veröffentlicht. Das Dokument bietet eine umfassende Analyse der Entwicklungen und Trends im Bereich der Prüfungen in den letzten fünf Jahren, von 2018 bis 2022.

Ziel des Berichts ist es, den aktuellen Stand der Cybersecurity-Assessments darzustellen und die Dynamik des Marktes zu verstehen. Er untersucht die Zunahme der bewerteten IKT-Lösungen sowie der Bewertungsstellen und berücksichtigt verschiedene Bewertungsmethoden, einschließlich nationaler und privater Standards, Zertifizierungsschemata und Methodologien.

Der Bericht behandelt die folgenden Themen:

  • Bewertungsmethoden und -rahmen: Der Bericht beschreibt verschiedene Ansätze zur Bewertung der Cybersicherheit von IKT-Lösungen, die nach Konsultationen mit Interessenvertretern und Arbeitsgruppen für die EU-Cybersicherheitszertifizierung ausgewählt wurden.
  • Marktentwicklung: Die Zahl der Bewertungsschemata und -methoden hat sich im Laufe der Jahre deutlich erhöht, insbesondere im Bereich der IKT-Produkte und zunehmend auch bei Cloud-Diensten.
  • Geografische und sektorale Trends: Insbesondere in Europa ist ein starker Anstieg der Anzahl akkreditierter Prüflaboratorien und Konformitätsbewertungsstellen zu verzeichnen, unterstützt durch das SOG-IS-Abkommen zur gegenseitigen Anerkennung.

Der Bericht stellt fest, dass die Anzahl der Standards und Schemata in den letzten drei Jahren erheblich zugenommen hat und weist darauf hin, dass diese Entwicklung in den kommenden Jahren weiter analysiert werden sollte, um mögliche Trends oder Auswirkungen externer Faktoren wie COVID-19 besser zu verstehen.

Dieser Bericht ist eine wichtige Ressource für alle Akteure im Bereich der Cybersicherheit und bietet wertvolle Einblicke in die Entwicklungen und Herausforderungen des Marktes. Der Bericht und weitere Informationen sind auf der offiziellen Website der ENISA verfügbar: https://www.enisa.europa.eu/publications/cybersecurity-market-assessments

Leitfaden: CRA-Beratung richtig auswählen

Das Angebot an CRA-Beratung ist breit und schwer vergleichbar. Ein Anbieter liefert vielleicht nur eine Gap-Analyse, ein anderer begleitet auch die technische Umsetzung, beide nennen sich “CRA-Berater”. Wer die falschen Fragen stellt, zahlt am Ende für Leistungen, die er nicht braucht, oder bemerkt erst mitten im Projekt, dass wichtige Kompetenzen fehlen.

Unser Leitfaden zeigt Herstellern, worauf es bei der Auswahl wirklich ankommt: von den notwendigen Fachkompetenzen über das passende Preismodell bis zu den 20 Fragen, die Sie jedem Anbieter stellen sollten.

Was der Leitfaden enthält:

  • Die sieben Kompetenzfelder einer vollständigen CRA-Umsetzung
  • Vier Unterstützungsmodelle je nach interner Kapazität und Fachwissen
  • 20 konkrete Fragen für Ihr nächstes Anbietergespräch
  • Eine Red-Flag-Karte zur schnellen Einschätzung von Warnsignalen
  • Ein Bewertungsbogen mit Einstufungshilfe für den strukturierten Anbietervergleich
leidfaden

Jetzt kostenlos downloaden

Newsletter

Mit der Anfrage stimmen Sie unserer Datenschutzerklärung zu.

Jetzt Gespräch vereinbaren

Senden Sie uns Ihre Anfrage. Wir klären gemeinsam, wo Ihr Unternehmen steht, welche Fragen offen sind und welche nächsten Schritte sinnvoll sind.

Mit der Anfrage stimmen Sie unserer Datenschutzerklärung zu.

CRA-Beratung auswählen? So erkennen Sie passende Anbieter.