Cyber Resilience Act: Meldepflichten sicher und fristgerecht erfüllen
Bereite dein Unternehmen auf die CRA-Meldepflichten ab dem 11. September 2026 vor – mit klaren Prozessen, zentraler Dokumentation und persönlichen Expert:innen an deiner Seite.

.avif)
Klarheit, bevor die Frist läuft.
Wenn ein Vorfall eintritt, beginnt die Frist sofort.
Der bloße Verdacht löst die Meldepflicht noch nicht aus. Entscheidend ist deine erste Bewertung des Ereignisses – und die darfst du nicht hinauszögern, um den Fristbeginn zu verschieben. Genau deshalb muss der Bewertungsprozess vorher stehen.
Ist das Produkt überhaupt betroffen?
Installierbare Software, Apps, Browser-Erweiterungen, Agenten und vernetzte Geräte können in den Anwendungsbereich fallen. Entscheidend ist das konkrete Produkt – nicht deine Branche oder dein Geschäftsmodell. Und es zählt auch, was du vor Jahren ausgeliefert hast: Für die Meldepflichten gibt es keinen Bestandsschutz.
24 Stunden lassen wenig Spielraum
Innerhalb von 24 Stunden ist grundsätzlich eine erste Frühwarnung erforderlich. Eine ausführlichere Meldung folgt innerhalb von 72 Stunden. Ohne vorbereiteten Ablauf vergeht die halbe Frist mit der Frage, wer überhaupt entscheidet.
Informationen liegen in mehreren Teams
Development, Produkt, IT Security, Legal und Management verfügen jeweils über einen Teil der benötigten Informationen. Im Ernstfall bleibt keine Zeit, sie einzusammeln.
CRA Reporting mit heyData. Drei Gründe, warum.
Ein vorbereiteter Prozess
Alles, was dein Team für den CRA-Meldeprozess benötigt:
- Betroffene Produkte zentral erfassen
- Verantwortlichkeiten festlegen
- Interne Eskalationswege vorbereiten
- Erforderliche Informationen strukturieren
- Entscheidungen und Meldungen nachvollziehbar dokumentieren
Expert:innen an deiner Seite
Unterstützung, wenn eine rein technische Betrachtung nicht ausreicht:
- Feste Ansprechpartner:innen aus unserem Team, keine anonyme Hotline
- Wir ordnen deinen Produktscope ein und stehen für diese Einordnung ein
- Zuständigkeiten und Eskalationswege prüfen wir gegen deine Organisation
- Abgrenzung zu NIS2 und ISO 27001 – von Jurist:innen im Haus
- Regulatorische Änderungen pflegen unsere Expert:innen ein
Bestehende Arbeit weiterverwenden
CRA beginnt nicht immer bei null:
- Risiken aus ISO 27001 weiterverwenden
- Incident-Prozesse aus NIS2 als Grundlage nutzen
- Verantwortlichkeiten framework übergreifend abbilden
- Lieferanten- und Vulnerability-Prozesse verbinden
- Was du einmal umsetzt, zählt auch für ISO 27001 und NIS2








Was du mit heyData für die CRA-Meldepflichten abbildest
Von der Produkterfassung bis zur vorbereiteten Meldung: heyData bringt die erforderlichen Informationen, Aufgaben und Verantwortlichkeiten in eine klare Struktur.
Betroffene Produkte zentral erfassen
Dokumentiere installierbare Software, Apps, Browser-Erweiterungen, Agents und vernetzte Hardware, die du unter deinem Namen auf dem EU-Markt bereitstellst.
Zuständigkeiten verbindlich festlegen
Lege fest, wer Ereignisse bewertet, technische Informationen bereitstellt, Entscheidungen freigibt und den Meldeprozess koordiniert.
Den Meldeprozess vorbereiten
Bilde den Ablauf von der internen Erkennung bis zur Frühwarnung, Hauptmeldung und zum Abschlussbericht nachvollziehbar ab.
Informationen schnell verfügbar halten
Halte Produktdaten, Schwachstellenbewertungen, ergriffene Maßnahmen und interne Entscheidungen zentral und nachvollziehbar fest.
ISO 27001 und NIS2 weiterverwenden
Nutze vorhandene Risiken, Maßnahmen, Richtlinien und Vorfallsprozesse als organisatorische Grundlage für den CRA.
Auch deine Kund:innen rechtzeitig informieren
Neben der Behördenmeldung musst du die betroffenen Nutzer:innen unverzüglich informieren. Wir bereiten Kommunikationswege, Freigaben und Verteiler mit dir vor.

Vom Produktscope zum vorbereiteten CRA-Meldeprozess
Kein unübersichtliches Compliance-Projekt. Sondern ein klarer Einstieg in die Anforderungen, die ab September 2026 tatsächlich gelten.
Produkte einordnen
Erfasse die Hard- und Softwareprodukte, die du unter deinem Namen auf dem EU-Markt bereitstellst. Gemeinsam klären wir, welche Produktkomponenten für den CRA relevant sein können.
Zuständigkeiten definieren
Lege fest, welche Rollen aus Development, Product, IT Security, Legal und Management in den Meldeprozess eingebunden werden.
Meldeprozess vorbereiten
Strukturiere Erkennung, Bewertung, Eskalation und Freigabe entlang der 24-Stunden-, 72-Stunden- und Abschlussfristen.
Im Ernstfall koordiniert handeln
Im Ernstfall stellst du die Meldung aus vorbereiteten Bausteinen zusammen – und informierst parallel die betroffenen Nutzer:innen.
Unverbindliche Beratung · Klarer Scope
Dein Experte für Informationssicherheit
Warum Unternehmen mit heyData arbeiten
Mehr als 2.500 Unternehmen vertrauen auf heyData.

Von der Kundenanforderung zum ISO-27001-Sicherheitsstandard
Wie Sprintwerk mit heyData die ISO-27001-Zertifizierung erfolgreich umsetzt und Informationssicherheit fest im Arbeitsalltag verankert.
Mit heyData sparen wir Zeit, reduzieren Risiken und stärken aktiv das Vertrauen unserer Kunden.
Die ISO-Expert:innen von heyData haben uns geholfen, die ISO 27001 – eigentlich für große Konzerne konzipiert – auf unsere Bedürfnisse anzupassen.
Was heyData auszeichnet, ist die Reaktionsfähigkeit und die schnelle Umsetzung.
Die Software hilft uns, alle IT-Sicherheitsmaßnahmen mit Datenschutzrelevanz zu dokumentieren und regelmäßig zu überprüfen.
ISO 27001, NIS2 und CRA: Was ist der Unterschied?
Die meisten Unternehmen haben alle Optionen ausprobiert. Hier ist, was sie berichten.
Sicherheit ist Teil unseres Betriebs.
EU-Datensouveränität, In-house-Rechtsanwälte, ISO 27001-zertifizierter Hoster
Europäischer Anbieter
Deutsches Unternehmen, europäisches Recht, kein Zugriff durch Nicht-EU-Behörden.
Regelmäßige Sicherheitsprüfungen
Kontinuierlich geprüft und sicher weiterentwickelt.
Verschlüsselung & Zugriffsschutz
Verschlüsselte Daten, klar geregelte Zugriffe.
Geprüfte Experten
ISO 27001-ready Management System.

Wie weit ist dein Unternehmen von ISO 27001 entfernt?
In einem kurzen Check analysieren wir deinen aktuellen Stand, identifizieren die wichtigsten Lücken und zeigen dir, welche nächsten Schritte für dein ISMS realistisch sind.
Keine Verpflichtung. Nur eine klare Einschätzung.
Häufige Fragen.
Nicht gefunden? Unser Team antwortet innerhalb eines Werktags.
Wie lange dauert eine ISO-27001-Zertifizierung mit heyData?
Wie lange dauert eine ISO-27001-Zertifizierung mit heyData?
Das hängt von Scope, Unternehmensgröße und bestehender Sicherheitsstruktur ab. Mit heyData bist du schneller audit-ready, weil Aufgaben, Nachweise und Verantwortlichkeiten an einem Ort zusammenlaufen statt in verschiedenen Tools und Excel-Dateien. Im Quick-Check geben wir dir eine realistische Einschätzung für deine Ausgangslage.
Brauche ich eigenes InfoSec-Personal?
Brauche ich eigenes InfoSec-Personal?
Nein. Genau dafür kombiniert heyData Software mit Expert:innen. Du brauchst eine interne Ansprechperson und Kapazität, Empfehlungen umzusetzen, aber kein Security-Team. Wir unterstützen dich bei Struktur, Dokumentation, Maßnahmen und Audit-Vorbereitung.
Ist heyData nur für ISO 27001 oder auch für NIS2?
Ist heyData nur für ISO 27001 oder auch für NIS2?
heyData verbindet ISO 27001, NIS2 und DSGVO auf einer Plattform. Durch das Multi-Framework-Mapping verwendest du die Arbeit mehrfach, statt dieselben Nachweise immer wieder zu erstellen.
Was passiert nach der Zertifizierung?
Was passiert nach der Zertifizierung?
ISO 27001 ist kein einmaliges Projekt. Dein ISMS muss gepflegt, überwacht und kontinuierlich verbessert werden. heyData unterstützt dich bei Aufgaben, Erinnerungen, Monitoring und strukturierter Dokumentation für Folge-Audits.
Können wir heyData mit bestehenden Tools verbinden?
Können wir heyData mit bestehenden Tools verbinden?
Ja. heyData bietet Integrationen mit zahlreichen Tools wie AWS Cloud, Microsoft 365, Google Workspace, Jira, Slack und weiteren. So fließen relevante Informationen direkt in dein ISMS ein.
ISO 27001 ist ein starker Anfang. Mit heyData wird daraus ein Compliance-System.
Compliance funktioniert am besten, wenn Frameworks zusammenspielen – nicht nebeneinander laufen.


NIS2-Compliance
Nutze ISMS-Strukturen auch für deine NIS2-Vorbereitung: Governance, Risikoanalyse, Lieferkettensicherheit, Incident-Prozesse und Nachweise.


DSGVO-Compliance
Verbinde Informationssicherheit mit Datenschutzmanagement – von Verarbeitungstätigkeiten bis TOMs, AVV und Schulungen.


EU AI Act
Wenn du KI-Systeme einsetzt oder entwickelst, brauchst du klare Governance, Rollen und Dokumentation. heyData baut die Grundlage früh auf.

Bau dein ISMS einmal richtig. Und dann hält es.
heyData gibt dir die Plattform, die Struktur und die Expert:innen, um ISO 27001 gezielt anzugehen – und dein ISMS danach dauerhaft aktuell zu halten.
Schnelles Setup · Für EU-Compliance gebaut







