Wer Lieferant der Verteidigungs- und Rüstungsindustrie werden will, muss Gesetze, Normen und Kundenvorgaben gleichzeitig erfüllen – von der Sicherheitsüberprüfung über CADIS® und AQAP bis zum NCAGE-Code. Als Beratung für den Markteintritt in die Verteidigungsindustrie verschafft Ihnen CONSUVATION die vollständige Normenübersicht und Compliance-Landkarte und begleitet Sie bis zur Auftragsfähigkeit.
Der Marktzugang zur Verteidigungs- und Rüstungsindustrie hängt nicht von einer einzelnen Zertifizierung ab, sondern vom Zusammenspiel dreier Ebenen.
KWKG, AWG/AWV, SÜG, Geheimschutzhandbuch, VSVgV, NIS-2, DSGVO und weitere nationale sowie europäische Rechtsgrundlagen.
AQAP-Reihe, ISO 9001, EN 9100/AS9100, TISAX, CADIS®, ISO 27001, IEC 62443 und NCAGE-Code als technische Voraussetzungen.
BAAINBw-Beschaffungsvorgaben, Systemhaus-Lieferantenhandbücher, Unternehmenssicherheitsbescheid und Sicherheitsüberprüfung des Personals.
Wir trennen in jeder Analyse konsequent zwischen gesetzlich/vertraglich Verbindlichem und dem, was am Markt faktisch vorausgesetzt wird.
Verbindlich aufgrund Gesetz, Verordnung oder vertraglicher Pflicht. Nichterfüllung führt zu Ausschluss von der Ausschreibung bzw. zu rechtlichen Konsequenzen – z.B. Sicherheitsüberprüfung, NCAGE-Code, ISO 9001.
Keine unmittelbare gesetzliche Grundlage, aber Marktstandard bzw. Voraussetzung für Angebotsfähigkeit bei Systemhäusern – z.B. AQAP 2110, EN 9100, TISAX, CADIS®.
Auszug der zentralen Rechtsgrundlagen für Lieferanten im Verteidigungs- und Rüstungssektor.
Genehmigungspflicht für Herstellung, Beförderung, Erwerb und Verbringung von Kriegswaffen.
Regelt die Sicherheitsüberprüfung von Personen mit Zugang zu Verschlusssachen.
Organisatorischer, personeller und materieller Geheimschutz in der Wirtschaft – Voraussetzung für VS-Aufträge.
Sondervergaberecht für Liefer-, Bau- und Dienstleistungen im Verteidigungs-/Sicherheitssektor.
Risikomanagement, Meldepflichten und Geschäftsleitungshaftung – seit 06.12.2025 ohne Übergangsfrist in Kraft; oft direkt für Fertigungsbetriebe relevant.
Extraterritoriale US-Exportkontrolle bei US-Technologieanteil in der Lieferkette.
Managementsystem- und branchenspezifische Standards, die über Angebotsfähigkeit und Listung bei Systemhäusern entscheiden.
NATO-Qualitätssicherung für Design, Entwicklung und Produktion – häufige explizite Vertragsanforderung des BAAINBw.
QM-System für Luft-, Raumfahrt und Verteidigung, erweitert ISO 9001 um Konfigurationsmanagement und Rückverfolgbarkeit.
Branchenspezifischer Informationssicherheitsstandard der Verteidigungsindustrie. CONSUVATION ist offizieller DEKRA-autorisierter Beratungspartner.
Zunehmend auch von Systemhäusern der Verteidigungsindustrie mit Fahrzeugbezug gefordert. CONSUVATION berät und bereitet vor – kein DEKRA-Prüfpartner für TISAX.
ISMS-Zertifizierung, häufig vertraglich vorausgesetzt für Zugriff auf Kundennetzwerke und Programmdaten.
Eindeutige Lieferantenidentifikation – ohne NCAGE-Code i.d.R. keine Angebotsabgabe im NATO-Beschaffungsumfeld möglich.
Öffentliche Auftraggeber und Systemhäuser stellen zusätzliche, teils unternehmensspezifische Anforderungen.
Vertragliche Sonderbedingungen für direkte Lieferanten des Bundesamts für Ausrüstung, IT und Nutzung der Bundeswehr.
Unternehmensspezifische Qualitäts- und Sicherheitsanforderungen von Rheinmetall, KNDS, Diehl, Hensoldt, Airbus D&S u.a.
Bestätigt die Eignung zur Bearbeitung von Verschlusssachen – formale Voraussetzung für VS-Aufträge.
Individuelle Personenüberprüfung vor Zugang zu Verschlusssachen oder sicherheitsempfindlichen Bereichen.
Sorgfaltspflicht-Nachweis für Zinn, Tantal, Wolfram und Gold – insbesondere bei US-Kundenbezug gefordert.
NIS-2-pflichtige Kunden reichen Mindestanforderungen an Informationssicherheit vertraglich an ihre Zulieferer weiter.
Alle 39 Anforderungen – Gesetze, Normen und Kundenvorgaben – haben wir mit Rechtsgrundlage, Geltungsbereich, erforderlichen Nachweisdokumenten und Turnus je Position systematisch aufbereitet. Im Rahmen einer Beratungsanfrage erläutern wir Ihnen, welche Punkte für Ihr Unternehmen konkret relevant sind.
Gesetzlich oder vertraglich verbindliche Anforderungen mit Ausschlusswirkung bei Nichterfüllung.
Marktstandards und Voraussetzungen für Listung und Angebotsfähigkeit bei Systemhäusern.
Übersicht, Gesetze & Verordnungen, Normen & Standards, Kundenvorgaben, konsolidierte Matrix.
Von der Betroffenheitsanalyse bis zur Zertifizierung – strukturiert entlang der drei Anforderungsebenen.
CONSUVATION liefert nicht nur Beratung, sondern auch die passende zentrale Software-Applikation, die Ihr gesamtes Portfolio – Datenschutz, Informationssicherheit, CADIS® und Compliance-Management – in einer einheitlichen, zentral gepflegten Anwendung abdeckt, ergänzt durch spezialisierte Excel-/Tool-basierte Register, Korrelationsmatrizen und Compliance-Kalender für den laufenden Betrieb. So erhalten Sie vollständige Leistungsangebote für die notwendigen Managementsysteme und IT-Lösungen aus einer Hand – für AQAP-nahe Qualitätsanforderungen, CADIS®, IEC 62443, ISO 27001, NIS-2 und die Geheimschutz-Vorbereitung – statt Insellösungen mehrerer Dienstleister.
Als offizieller DEKRA-autorisierter Partner begleiten wir Sie von der Gap-Analyse bis zur Zertifizierungsreife.
DEKRA-PartnerAufbau des Sicherheitsplans, Begleitung bei Unternehmenssicherheitsbescheid und personeller Sicherheitsüberprüfung.
VS-AufträgeEinführung und Integration in bestehende ISO-9001-Systeme, Vorbereitung auf Government Quality Assurance.
QualitätsmanagementBeratung und Vorbereitung auf das VDA-ISA-Assessment – reine Beratungsleistung, kein DEKRA-Prüfpartner.
Automotive-SchnittstelleISMS-Aufbau, Risikomanagement nach §30 BSIG-neu und Umsetzung vertraglich durchgereichter Sicherheitsanforderungen.
InformationssicherheitProzesse für Ausfuhrgenehmigung, Güterlisten-Klassifizierung und interne Compliance-Programme (ICP).
KWKG / AWGUnser Beratungsbereich "Verteidigungs- und Rüstungsindustrie" im Detail — von der Strategie bis zur Security Awareness.
Strategische und betriebswirtschaftliche Beratung für den Markteinstieg und die Positionierung im Verteidigungs- und Rüstungssektor.
Bewertung, Qualifizierung und Auditierung von Lieferanten entlang der wehrtechnischen Lieferkette.
Technologieberatung für sicherheitsrelevante Systeme und Produktionsumgebungen der Rüstungsindustrie.
Aufbau eines ISMS auf Basis von ISO 27001 oder CADIS® — bei vorhandenem ISMS Integration der Anforderungen über eigene Korrelationsmatrizen und End-to-End-Begleitung bis zum Zertifikat.
Vorbereitung auf CADIS® — das erste europäische Prüfverfahren speziell für Zulieferer der Verteidigungs- und Rüstungsindustrie zur Bewertung der Cyber- und Informationssicherheit entlang der Lieferkette.
Umsetzung der NIS-2-Anforderungen speziell zugeschnitten auf Betroffenheit und Lieferkettenpflichten der Verteidigungsindustrie.
Verankerung von Datenschutz- und Sicherheitsanforderungen bereits in Konzeption und Entwicklung von Verteidigungsplattformen und -produkten.
Begleitung bei Aufbau, Zertifizierung und Auditvorbereitung von Qualitätsmanagementsystemen für die Verteidigungsindustrie.
Schulungs- und Sensibilisierungsprogramme für Mitarbeitende zu sicherheitsrelevanten Themen der Verteidigungsindustrie.
Aufbau von Governance- und Compliance-Strukturen für die spezifischen regulatorischen Anforderungen der Verteidigungs- und Rüstungsindustrie.
Wählen Sie die Begleitungstiefe, die zu Ihrem Reifegrad und Ihrer Programmphase passt.
Nein, CADIS® ist keine gesetzliche Pflicht, hat sich aber als faktischer Marktstandard für Informationssicherheit in der Verteidigungsindustrie etabliert und wird zunehmend als Voraussetzung für Listung bei Systemhäusern gefordert. CONSUVATION ist offizieller DEKRA-autorisierter Beratungspartner für CADIS®.
ISO 9001 ist die internationale Basisnorm für Qualitätsmanagement und Grundvoraussetzung für AQAP. AQAP 2110 erweitert ISO 9001 um NATO-spezifische Anforderungen an Entwicklung, Design und Konfigurationsmanagement und wird von der nationalen Qualitätssicherungsbehörde (in Deutschland dem BAAINBw) im Rahmen einer Government Quality Assurance geprüft.
Ja. Der NCAGE-Code ist die eindeutige Lieferantenidentifikation im NATO-Beschaffungssystem und in aller Regel Voraussetzung für eine Angebotsabgabe bei NATO- oder Bundeswehr-Programmen – unabhängig von Unternehmensgröße oder Produktportfolio.
Sobald Mitarbeitende im Rahmen eines Auftrags Zugang zu Verschlusssachen ab der Einstufung VS-VERTRAULICH benötigen. Vor der individuellen Sicherheitsüberprüfung steht regelmäßig die Verpflichtungserklärung nach §1 SÜG sowie – auf Unternehmensebene – der Unternehmenssicherheitsbescheid.
Indirekt ja: NIS-2-pflichtige Kunden (Systemhäuser, KRITIS-Betreiber) müssen die Cybersicherheit ihrer Lieferkette bewerten und geben Mindestanforderungen vertraglich an ihre Zulieferer weiter – auch wenn diese die Sektor- oder Größenschwelle des NIS2UmsuCG selbst nicht erreichen.
TISAX® stammt ursprünglich aus der Automobil-Zulieferkette, wird aber zunehmend auch von Systemhäusern der Verteidigungsindustrie mit Fahrzeugbezug (z.B. gepanzerte Fahrzeuge, Mobilitätssysteme) verlangt. CONSUVATION berät und bereitet Sie auf TISAX® vor.
Fordern Sie die vollständige Compliance-Landkarte an oder vereinbaren Sie eine unverbindliche Erstberatung mit unseren Experten für Verteidigung & Rüstung.
Jetzt Kontakt aufnehmen