KaaS KaaSKnowledge as a Service

Behoud je tools. Verbind je lifecycle.

CRA-traceerbaarheid zonder PLM-transformatie.

KaaS TRACE koppelt je software releases aan Windchill-productconfiguraties, importeert en valideert Software BOM's, en laat precies zien welke producten geraakt worden door een component: het bewijsspoor dat de EU Cyber Resilience Act vereist, bovenop de PLM-, ALM-, Git- en CI/CD-tools die je al gebruikt.

Waarom KaaS TRACE

1

Snel operationeel

Operationeel in weken in plaats van een langdurig PLM/ALM-programma.

2

Laag onderhoud

Standaardconnectoren en centrale productupdates, zonder omvangrijke klantspecifieke configuratie.

3

Moeiteloos in gebruik

Heldere impactanalyse en CRA-traceability, zonder dat gebruikers PLM-, Software BOM- of securityspecialist hoeven te zijn.

Hoe het werkt

STAP 1

Opzetten

Registreer de productconfiguratie en de software release, en importeer & valideer de Software BOM.

STAP 2

Koppelen

De release-productrelatie is de functionele kern: alles stroomt hier naartoe of vandaan.

STAP 3

Beoordelen & rapporteren

Componenten worden automatisch gematcht tegen de CVE-database, waarna je meteen een uitgebreid rapport krijgt met verklaring en oplossingsadvies.

Wat erin zit

Kernfunctionaliteit, beschikbaar vanaf de eerste release.
Meerdere Windchill-omgevingen (PROD, DEV, TEST)
Productcontext via Windchill-referentie
Software BOM-import & validatie
Release-productrelatie
Automatische CVE-matching
Kwetsbaarheidsrapporten met oplossingsadvies
Impactanalyse
Rapportage & bewijsvoering
Auditability
REST API voor geautomatiseerde workflows
Ondersteuning voor geautomatiseerde build-processen
Automatische e-mailmeldingen voor CRA-compliance

CRA Reporting: Prepare Early Warning

Vanaf 11 september 2026 moet een actief misbruikte kwetsbaarheid binnen 24 uur bij ENISA gemeld worden. TRACE vult straks een Early Warning-melding voor je in met wat het al weet: CVE, component, SBOM, getroffen product en versie.