IT-Sicherheitsanforderungen und Konformitätsprüfung für das IT-Sicherheitskennzeichen
IT-Sicherheitsanforderungen und Konformitätsprüfung
Das IT-Sicherheitskennzeichen wird innerhalb der hier veröffentlichten Produktkategorien vergeben, die jeweils mit individuellen IT-Sicherheitsanforderungen verbunden sind. Vor der Beantragung eines IT-Sicherheitskennzeichens müssen Sie Ihr Produkt auf Konformität mit diesen Anforderungen prüfen. Die Konformitätsprüfung können Sie als Hersteller selbst vornehmen oder durch eine von Ihnen beauftragte Konformitätsbewertungsstelle durchführen lassen.
Die aktuellen Produktkategorien, deren IT-Sicherheitsanforderungen und zugehörige Prüfspezifikationen finden Sie in der folgenden Tabelle:
Produktkategorie | IT-Sicherheitsanforderungen | Prüfspezifikation |
---|---|---|
Breitbandrouter Allgemeinverfügung | ETSI EN 103 848 in Verbindung mit ETSI TS 103 928 | Testspezifikation ETSI TS 103 928 |
E-Mail-Dienste Allgemeinverfügung | BSI TR-03108 | Testspezifikation BSI TR-03108-2 |
Mobile Endgeräte Allgemeinverfügung | BSI TR-03180 A | Keine separate Prüfspezifikation |
Smarte Verbrauchergeräte Allgemeinverfügung Änderungsverfügung | ETSI EN 303 645 in Verbindung mit ETSI TS 103 701 und BSI TR-03173 | Testspezifikation ETSI TS 103 701 und BSI TR-03173 |
Videokonferenzdienste Allgemeinverfügung | DIN SPEC 27008 - „Basic Criteria Video Conferencing Services“ | Videokonferenzdienste - Technische Spezifikation und Konformitätsprüfung (englisch) |
Mit dem IT-Sicherheitskennzeichen auf den Cyber Resilience Act vorbereiten
Die bestehenden Sicherheitsanforderungen des IT-Sicherheitskennzeichens werden sukzessive auf die Schutzziele des Cyber Resilience Acts der EU (CRA) ausgerichtet, sodass Hersteller schon jetzt damit beginnen können, diese in ihre Produktentwicklung zu integrieren. Mit dem IT-Sicherheitskennzeichen können sich Hersteller auf die bevorstehende Regulierung vorbereiten und gleichzeitig das Vertrauen in ihre Produkte stärken. Gemeinsam mit Wirtschaft und Gesellschaft wird das BSI die Sicherheitsanforderungen des Kennzeichens im CRA-Kontext (fort-)entwickeln. Das so gewonnene Feedback kann perspektivisch als Orientierung für harmonisierte Standards oder Umsetzungsempfehlungen auf europäischer Ebene eingebracht werden. Mehr erfahren
Konformitätsbewertungsstellen
Sofern Sie die Konformitätsprüfung durch eine Konformitätsbewertungsstelle vornehmen lassen möchten, finden Sie nachfolgend eine Liste von Dienstleistern, die solche Prüfungen anbieten.
HINWEIS: Die nachstehenden Dienstleister sind an das BSI mit der Bitte um Bekanntgabe auf dieser Internetseite herangetreten. Wir kommen dieser Bitte zur Information potentieller Antragsteller für das IT-Sicherheitskennzeichen gern nach, weisen aber darauf hin, dass die Auflistung mit keiner Empfehlung oder Qualitätsaussage durch das BSI verbunden ist (insbesondere keiner Anerkennung oder Zertifizierung). Das BSI übernimmt keine Gewähr für die von den Dienstleistern zur Verfügung gestellten Informationen oder deren Arbeit.
Konformitätsbewertungsstelle | Produktkategorien | Kontakt |
---|---|---|
BaySec - Bayerische Gesellschaft für Cybersicherheit mbH Münchner Allee 13C |
| Web: https://bay-sec.de E-Mail: anfrage@bay-sec.de |
SC&E Advisory GmbH Kornblumenweg 58 |
| Web: https://www.sce-advisory.com E-Mail: info@sce-advisory.com |
SRC Security Research & Consulting GmbH Emil-Nolde-Str. 7 |
| Web: E-Mail: |
BDO Cyber Security GmbH Am Waldschlösschen 2 |
| |
cetecom advanced GmbH Im Teelbruch 116 45219 Essen Deutschland |
| Web: E-Mail: |
TÜV Informationstechnik GmbH Am TÜV 1 |
| Web: |
secuvera GmbH Siedlerstraße 22-24 |
|
E-Mail: |
Obering, Berg & Lukowiak GmbH Löhner Straße 157 |
|
E-Mail: |
VdS Schadenverhütung GmbH Postfach 103 753 |
| Web: E-Mail: |
adfidetia GmbH Elisabeth-Selbert-Str. 1 40764 Langenfeld Deutschland |
|
E-Mail: |
SITS Deutschland GmbH (AV-TEST) Klewitzstr. 7 39112 Magdeburg Deutschland |
|
E-Mail: |
TÜV SÜD Product Service GmbH Ridlerstr. 65 |
|
E-Mail: |
sapiens42 GmbH Rosenstraße 1 |
| Web: E-Mail: |
VDE Prüf- und Zertifizierungsinstitut GmbH Merianstraße 28 |
| |
Nemko GmbH Reetzstraße 58 |
|
E-Mail: |
Bureau Veritas Borsigstraße 11 |
|
E-Mail: |
OpenSource Security GmbH Am Bahnhof 3-5 |
| Web: E-Mail: |
SGS Digital Trust Services GmbH Mälzereigasse 4 |
| Web: E-Mail: |
Bezüglich der Aufnahme in diese Liste oder Löschung von dieser stehen wir unter it-sicherheitskennzeichen@bsi.bund.de zur Verfügung.