CRA-Compliance-Checkliste: Schritt-für-Schritt-Anleitung
Eine vollständige CRA-Compliance-Checkliste in 10 Schritten: Scope-Bestimmung, Produktklassifizierung, technische Dokumentation, SBOM, Schwachstellenmanagement und CE-Kennzeichnung.
Eine vollständige CRA-Compliance-Checkliste in 10 Schritten: Scope-Bestimmung, Produktklassifizierung, technische Dokumentation, SBOM, Schwachstellenmanagement und CE-Kennzeichnung.
Die CRA-Compliance umfasst 10 klare Schritte, die jeder Hersteller digitaler Produkte kennen und umsetzen muss. Diese Checkliste führt Sie von der ersten Bewertung bis zur CE-Kennzeichnung.
Prüfen Sie, ob Ihr Produkt in den Anwendungsbereich des CRA fällt. Alle Produkte mit digitalen Elementen sind betroffen, mit Ausnahmen für nicht-kommerzielle Open-Source-Software und Sektorvorschriften.
Der CRA unterscheidet drei Klassen: Klasse I (moderates Risiko), Klasse II (höheres Risiko) und Außerhalb der Klasse (kritische Produkte). Die Klasse bestimmt das Konformitätsbewertungsverfahren.
Das Dossier muss Produktbeschreibung, Konstruktionspläne, angewandte Normen, Risikoanalyse und Cybersicherheitsmaßnahmen enthalten.
Implementieren Sie sichere Standardkonfiguration, Lebenszyklus-Schwachstellenmanagement, automatische Sicherheitsupdates und sichere Authentifizierung.
Die Software-Stückliste listet alle Komponenten, Versionen und Lizenzen. Akzeptierte Formate: CycloneDX (empfohlen) und SPDX.
Überwachen Sie CVEs, analysieren Sie Auswirkungen, entwickeln und deployen Sie Patches und dokumentieren Sie Entscheidungen (VEX).
Ab September 2026: Frühwarnung innerhalb 24h, detaillierte Meldung innerhalb 72h, Abschlussbericht innerhalb 14 Tagen.
Dieses offizielle Dokument bestätigt die Einhaltung aller CRA-Anforderungen.
Ohne CE-Kennzeichnung darf Ihr Produkt ab Dezember 2027 nicht mehr auf dem EU-Markt angeboten werden.
Aktualisieren Sie Ihr SBOM bei jeder Version, überwachen Sie neue Schwachstellen und führen Sie regelmäßige Prüfungen durch.
Die Expert CRA Plattform automatisiert Schritte 1 bis 10: Klassifizierung, Dokumentation, SBOM, CVE-Überwachung, Article 14 Reporting und Prüfpfade.