Terug
7590e1bd470893b8c5e03bb3360b7c91228cb668

ETSI EN 303 645

De Europese cybersecurityorganisatie ENISA vergeleek verschillende internationale normen voor productbeveiliging, waaronder ISO 27002, ISO 27005, IEC 62443-3-2, IEC 62443-4-1 en ETSI EN 303 645. Geen enkele standaard voldoet volledig aan alle eisen van de Cyber Resilience Act (CRA), maar in combinatie kunnen ze samen een volledig raamwerk vormen.

Uit het onderzoek blijkt dat ETSI EN 303 645 de meest complete basis biedt voor de productbeveiligingseisen (uit deel I van bijlage I van de CRA).

KaderGroup�FotografieklantcaseOuwehandBouwen&Ontwikkelen(25maart2026)V2-59 (1)
ISO 14001

Grip op
milieuprestaties

Hoe werkt de norm?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Wat is ISO 14001?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Hoe werkt de norm?
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.
Relatie met wet- en regelgeving
ISO 14001 is de internationale norm voor milieumanagement. De norm helpt organisaties om milieuprestaties structureel te verbeteren en risico’s beheersbaar te maken.

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Wat is ETSI EN 303 645?

ETSI EN 303 645 is een Europese norm die best practices vastlegt voor de cybersecurity en privacy van IoT- en consumentenelektronica. De standaard biedt praktische handvatten voor ontwerp, productie, implementatie en onderhoud van veilige digitale producten.

De norm bevat onder meer eisen voor:

  • Veilig wachtwoordbeheer
  • Integriteit van software en updates
  • Beveiligde communicatie tussen apparaten
  • Beheer en rapportage van kwetsbaarheden
  • Verantwoorde omgang met persoonsgegevens
  • Procedures voor installatie, onderhoud en ondersteuning
  • Transparante rapportage van beveiligingsmaatregelen

De link met de Cyber Resilience Act

De CRA verplicht fabrikanten om aan te tonen dat hun producten gedurende de hele levenscyclus cyberweerbaar zijn — van ontwerp tot end-of-life. ETSI EN 303 645 biedt hiervoor een solide technische basis, maar dekt niet alle CRA-verplichtingen, met name rond kwetsbaarheidsrespons. De norm fungeert daarom als fundament, niet als volledig raamwerk voor CRA-compliance.

 

Van fundament naar volledige compliance

Voor fabrikanten is het verstandig ETSI EN 303 645 te gebruiken als technische basisnorm, aangevuld met governancegerichte normen, zoals ISO 27001 of IEC 62443. Een CRA-gap-analyse helpt te bepalen welke aanvullende maatregelen of normen nodig zijn voor volledige naleving.

Het implementeren van ETSI EN 303 645 kan complex zijn, zeker wanneer je als organisatie te maken hebt met verschillende producttypen, ontwikkelteams of markten. Onze experts ondersteunen je graag bij het vertalen van de richtlijnen naar praktische maatregelen die aansluiten bij jouw product en ontwikkelproces. 

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

OT Cybersecurity

Richt je op het beschermen van fysieke systemen tegen digitale dreigingen.

globa-icon

Cyber Resilience Act

Ontwikkel veilige digitale producten volgens de Cyber Resilience Act.

globa-icon

Cyberbeveiligingswet

Versterk de digitale weerbaarheid en beperk cyberrisico's.