Von der Sicherheitsbewertung bis zur Zertifizierung: TÜVIT bündelt das konzernweite EUCC-Angebot
Breaking News:
Effizient arbeiten ohne Datenchaos: Wie Nextcloud Unternehmen strukturiert
Perspektive DVT – „Schnell und präzise – die perfekte Diagnostik in der Sportmedizin“
Von der Sicherheitsbewertung bis zur Zertifizierung: TÜVIT bündelt das konzernweite EUCC-Angebot
Inventur mit eigenem Personal statt vollständigem Outsourcing: warum das günstiger ist
Kathmandu Nepal
Freitag, Apr. 17, 2026
TÜVIT kann Unternehmen beim europäischen Cybersicherheitszertifizierungsschema EUCC jetzt noch umfassender begleiten. Neben der unabhängigen Evaluierung steht nun auch die Zertifizierung auf dem Niveau „substantial“ durch die TÜV NORD CERT GmbH zur Verfügung. Voraussetzung dafür war die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erteilte gesetzlich vorgeschriebene Befugnis. Für Hersteller entsteht damit ein klar strukturierter Weg von der technischen Prüfung bis zum Zertifikat.
Was ist EUCC?
EUCC steht für European Common Criteria-based Cybersecurity Certification Scheme. Das europäische Schema schafft einen einheitlichen Rahmen, um die Cybersicherheit von IT-Produkten nach anerkannten Kriterien zu bewerten und zu bescheinigen. Dazu zählen unter anderem Hardware, Software, Chips und eingebettete Systeme. Ziel ist es, Sicherheitsniveaus transparent und europaweit nachvollziehbar zu machen. EUCC ist seit Februar 2025 in Anwendung. Zertifikate können auf den Stufen „substantial“ und „high“ ausgestellt werden.
Alles in einem Paket
Der Mehrwert für Unternehmen liegt in der Prüfung und Zertifizierung in einem kontinuierlichen Prozess. TÜVIT übernimmt als ITSEF die technische Sicherheitsbewertung. TÜV NORD CERT stellt als Certification Body die Zertifikate für Produkte aus, die die EUCC-Anforderungen erfüllen. So werden Abläufe klarer, Schnittstellen reduziert und Verfahren für Hersteller besser planbar.
TÜVIT ist seit Mai 2025 als ITSEF für EUCC auf den Sicherheitsstufen „substantial“ und „high“ aufgestellt. TÜV NORD CERT hat die Zulassung als Certification Body für das Niveau „substantial“ am 10.03.2026 erhalten.
Warum das für Unternehmen relevant ist
Für Hersteller wächst der Druck, die Cybersicherheit ihrer Produkte in Teilen von unabhängiger Stelle nachzuweisen. Genau hier setzt EUCC an. Das Schema schafft Transparenz. Es macht Bewertungen vergleichbarer. Und es erleichtert es, Sicherheitsniveaus gegenüber Kunden, Partnern und Behörden belastbar zu belegen.
EUCC ist freiwillig. Zugleich kann das Schema im regulatorischen Umfeld an Bedeutung gewinnen, etwa im Kontext des Cyber Resilience Act. Es ist damit nicht nur ein Sicherheitsnachweis, sondern auch ein strategisches Instrument für den Marktzugang in Europa.
TÜVIT bringt praktische EUCC-Erfahrung ein
Dass TÜVIT den neuen europäischen Rahmen nicht nur begleitet, sondern bereits praktisch umsetzt, zeigt ein aktuelles Referenzprojekt. Anfang 2026 war TÜVIT an der Bewertung des ersten vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifizierten Produkts nach EUCC beteiligt. Das unterstreicht die Rolle des Unternehmens als erfahrene Prüfstelle für komplexe IT-Sicherheitsprodukte.
Stimme aus dem Unternehmen
„Mit EUCC entsteht in Europa ein neuer, gemeinsamer Rahmen für nachweisbare Cybersicherheit. Für Hersteller ist entscheidend, dass dieser Weg nicht nur regulatorisch sauber, sondern auch praktisch umsetzbar ist. Genau hier setzt TÜVIT an: mit technischer Tiefe, klaren Prozessen und einem eng verzahnten Angebot von der Bewertung bis zur Zertifizierung.“, sagt Markus Wagner Team Lead Software Evaluation bei TÜVIT.
Ein Angebot für den europäischen Markt
Mit dem erweiterten EUCC-Angebot stärkt TÜVIT mit seinem Zertifizierer TÜV NORD CERT seine Position als Partner für Hersteller, die ihre Produkte auf europäische Sicherheitsanforderungen ausrichten wollen. Das gilt für etablierte Sicherheitsprodukte ebenso wie für neue digitale Komponenten und Systeme. Unternehmen erhalten damit Zugang zu einer strukturierten, unabhängigen und europaweit anschlussfähigen Cybersicherheitsbewertung.
Die TÜV Informationstechnik GmbH (Hauptsitz in Essen, Deutschland) ist ein renommierter IT-Sicherheitsdienstleister sowie ein unabhängiges Prüfinstitut und -labor für IT-Sicherheit und Cyber-Security in der Digitalisierung. Weltweit akkreditiert, seit 1995. TÜVIT schafft durch Schwachstellenanalysen, Audits und Evaluationen Vertrauen in Sicherheitsmaßnahmen auf der Ebene von Geschäftsprozessen, Daten, Applikationen und Technologien. In der Erkennung und Reaktion auf Cyberangriffe ist TÜVIT ein schlagkräftiger Partner und sorgt für eine schnelle Wiederherstellung der Geschäftsfähigkeit. Wirtschaft, Verwaltung und Betreiber kritischer Infrastrukturen stärken so ihre regulatorische Compliance in den Handlungsfeldern Vertraulichkeit, Integrität und Verfügbarkeit sowie ihre ganzheitliche Cyber-Resilienz und IT-Sicherheit in der Lieferkette.
Gemeinsam mit ALTER TECHNOLOGY bildet TÜVIT die Business Unit Digital & Semiconductor. Der Geschäftsbereich ist in das Wissensunternehmen TÜV NORD GROUP integriert, das seit über 150 Jahren weltweit für Sicherheit und Vertrauen steht. Mehr als 15.000 Ingenieur:innen und IT-Security-Expert:innen sorgen in mehr als 100 Ländern dafür, dass Unternehmen in der vernetzten Welt noch erfolgreicher werden.
TÜV Informationstechnik GmbH
Am TÜV 1
45307 Essen
Telefon: +49 (201) 8999-9
Telefax: +49 (201) 8999-888
http://www.tuvit.de
![]()