Lesezeit : 12 Min.
Aktualisiert am 7. Oktober 2026

Exportkontrolle und Cybersicherheit Verteidigung: Compliance-Leitfaden für KMU

KMU die Dual-Use-Güter liefern oder klassifizierte Informationssysteme betreiben, müssen Exportkontrolle (ITAR, EAR) und Verteidigungs-Cybersicherheit (IGI 1300, SecNumCloud) beherrschen.

The market in figures

French public procurement open data, 12 rolling months as of 2026-08-28. Amounts and durations are medians.

734
contracts awarded
380
winning companies
326
active public buyers
120,000 EUR
median amount
48 months
median duration

What these figures tell you

With 380 winning companies for 734 contracts, a company wins on average 1.9 contract(s) per year in this segment.

The median amount of 120,000 EUR indicates the size of consultation to target first.

The median duration of 48 months shows how often these contracts return to tender.

The median is used rather than the average: a handful of very large contracts is enough to distort an average.

Exportkontrolle: ITAR, EAR und EU-Regelungen

ITAR betrifft jedes Unternehmen mit USML-Komponenten. EAR deckt Dual-Use-Güter auf der CCL ab. EU-Verordnung 2021/821 regelt europäische Exporte. KMU müssen Produkte klassifizieren, Endnutzer prüfen und Compliance-Dokumentation führen.

Cybersicherheit: IGI 1300 und SecNumCloud

IGI 1300 regelt den Schutz klassifizierter Informationen in IT-Systemen: Systemakkreditierung, ANSSI-genehmigte Verschlüsselung, Zugangsprotokollierung. SecNumCloud ist die ANSSI-Cloud-Qualifikation. PSSI mit EBIOS-RM-Risikoanalyse ist Pflicht.

DCE analysieren

1 kostenlose Analyse

Häufig gestellte Fragen

Verwandte Ratgeber

Bereit, mehr öffentliche Aufträge zu gewinnen?

Schließen Sie sich KMU an, die 3x schneller auf Ausschreibungen antworten.

Kostenlos starten →

1 kostenloses Projekt • Keine Verpflichtung • Einrichtung in 2 Minuten