DR. JOACHIM LEDER 
Management     Consulting     Training

Automotive Experience as basis for Consulting and Training



  1. Welche Verordnungen müssen Sie einhalten ?
  2. Was müssen Sie im Rahmen einer Selbstbewertung tun ?
  3. Haben Sie in Ihrem Unternehmen ein "Organisatorisches Cybersecurity Management Sytem (CSMS)" ?
  4. Wir beraten Sie und führen auf Wunsch eine Gap-Analyse durch.
  5. Wir unterstützen Sie bei der Einführung und Umsetzung.
  6. Was müssen Sie im Rahmen einer Selbstbewertung für Ihr CRA-Produkt tun ?
  7. Wir klären für Sie, ob für Ihr Produkt eine Überprüfung durch eine externe Stelle durchgeführt werden muss.
  8. Falls ja, schlagen wir Ihnen eine geeignete Konformitätsbewertungsstelle vor.
  9. Was müssen Sie tun, falls Ihr Produkt als "kritisch" einzustufen ist ?


  • Ihr Produkt fällt unter die CRA-Ausnahmeregelungen
  1. Welche Verordnungen und Gesetze müssen Sie einhalten ?
  2. Wir unterstützen Sie bei der Einhaltung von spezifischen Durchführungsverordnungen und ISO-Normen
  3. UNECE R155/R156 und ISO 21434 sind jeweils käuflich erwerbbar und gelten für Kraftfahrzeuge zur Umsetzung der (Regulation 2019/2144)
  4. ICAO und FAA haben Rahmenwerke für die zivile Luftfahrt zur Umsetzung der (Regulation 2018/1139) erarbeitet
  5. IACS UR E26 (System Integration) E27 (essentielle Onboard-Systeme) regulieren seit 01.07.2024 zusammen mit NIS2 die Anforderungen für Schiffsausrüstungen (Safety: Directive 2014/90/EU) -> siehe auch: DNV-Zusammenfassung
  6. DIN IEC/TR 60601-4-5 und die IEC 80001-1 (erwerbbar) gelten für Medizinprodukte zur Umsetzung der (Regulations 2017/745, 2017/746) -> siehe auch: VDE-Zusammenfassung
  7. Falls Ihr Produkt in die Kategorie "nationale Sicherheits- oder Verteidigungszwecke" fällt, können wir Ihnen Kontakte vermitteln



  1. Welche Vorschriften gelten für die Sicherheit von Netz- und Informationssystemen von Finanzunternehmen wie Banken, Versicherungsunternehmen und Wertpapierfirmen ?
  2. Sind Sie "Drittdienstleister" ?
  3. Wir unterstützen Sie bei der Ausarbeitung, welchen Verpflichtungen Ihr Unternehmen nachkommen muss
  4. Risikomanagement
  5. Behandlung, Klassifizierung, Berichterstattung, Testing
  6. Überwachung
  7. Mit welchen Sanktionen ist bei Missachtung zu rechnen ?
  8. Ihr Produkt ist ein cloud-/netzwerkbasierter Finanz-IT-Dienst: (Directive 2022/2555)
  9. Wir klären für Sie, worauf Sie achten und was Sie tun müssen.
  10. Wir unterstützen Sie bei der Umsetzung der Maßnahmen.
  11. Ihr Produkt gehört zu den kritischen Einrichtungen gemäß (Directive 2022/2557)




Try and enhance your CRA and DORA knowledge by using our specifically trained ChatGPT-Model


ChatGPT Info