ETSI EN 303 645
De Europese cybersecurityorganisatie ENISA vergeleek verschillende internationale normen voor productbeveiliging, waaronder ISO 27002, ISO 27005, IEC 62443-3-2, IEC 62443-4-1 en ETSI EN 303 645. Geen enkele standaard voldoet volledig aan alle eisen van de Cyber Resilience Act (CRA), maar in combinatie kunnen ze samen een volledig raamwerk vormen.
Uit het onderzoek blijkt dat ETSI EN 303 645 de meest complete basis biedt voor de productbeveiligingseisen (uit deel I van bijlage I van de CRA).
Grip op
Onze aanpak in
zes stappen
In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging.
Nulmeting
Managementsysteem
Interne audit
Directiebeoordeling
Externe certificering
Onderhoud
Download onze brochure.
In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.
Hoe organisaties onze
begeleiding ervaren
"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."
Mark Jansen
Lead consultant Arbeidsveiligheid
"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."
Mark Jansen
Lead consultant Arbeidsveiligheid
"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."
Mark Jansen
Lead consultant Arbeidsveiligheid
Wat is ETSI EN 303 645?
ETSI EN 303 645 is een Europese norm die best practices vastlegt voor de cybersecurity en privacy van IoT- en consumentenelektronica. De standaard biedt praktische handvatten voor ontwerp, productie, implementatie en onderhoud van veilige digitale producten.
De norm bevat onder meer eisen voor:
- Veilig wachtwoordbeheer
- Integriteit van software en updates
- Beveiligde communicatie tussen apparaten
- Beheer en rapportage van kwetsbaarheden
- Verantwoorde omgang met persoonsgegevens
- Procedures voor installatie, onderhoud en ondersteuning
- Transparante rapportage van beveiligingsmaatregelen
De link met de Cyber Resilience Act
De CRA verplicht fabrikanten om aan te tonen dat hun producten gedurende de hele levenscyclus cyberweerbaar zijn — van ontwerp tot end-of-life. ETSI EN 303 645 biedt hiervoor een solide technische basis, maar dekt niet alle CRA-verplichtingen, met name rond kwetsbaarheidsrespons. De norm fungeert daarom als fundament, niet als volledig raamwerk voor CRA-compliance.
Van fundament naar volledige compliance
Voor fabrikanten is het verstandig ETSI EN 303 645 te gebruiken als technische basisnorm, aangevuld met governancegerichte normen, zoals ISO 27001 of IEC 62443. Een CRA-gap-analyse helpt te bepalen welke aanvullende maatregelen of normen nodig zijn voor volledige naleving.
Het implementeren van ETSI EN 303 645 kan complex zijn, zeker wanneer je als organisatie te maken hebt met verschillende producttypen, ontwikkelteams of markten. Onze experts ondersteunen je graag bij het vertalen van de richtlijnen naar praktische maatregelen die aansluiten bij jouw product en ontwikkelproces.
Heb je een vraag of wil je een afspraak maken?
Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.
Gerelateerde diensten
OT Cybersecurity
Richt je op het beschermen van fysieke systemen tegen digitale dreigingen.
Cyber Resilience Act
Ontwikkel veilige digitale producten volgens de Cyber Resilience Act.

