Zum Inhalt springen
CRA Navigator

Fragebögen

Drei Assessments, jeweils am Anforderungstext ausgerichtet

Jede Frage lässt sich auf einen konkreten Artikel der Verordnung (EU) 2024/2847 oder eine Anforderung der IEC 62443-4-1 zurückführen. Das Ergebnis zeigt, was zu tun ist — nicht nur eine Punktzahl.

Verfügbar
3 Fragebögen
Format
Tally, kein Konto nötig
Ergebnis
Bewertete Lückenliste
  • Assessment 01

    CRA-Readiness-Assessment

    Eine strukturierte Selbstbewertung gegen die grundlegenden Cybersicherheitsanforderungen des Anhangs I der Verordnung (EU) 2024/2847 sowie die Pflichten zur Schwachstellenbehandlung und Meldung, die ab September 2026 gelten.

    Dauer
    12–18 Minuten
    Fragen
    48 Fragen
    Fragebogen öffnen

    Inhalte

    • Produktanwendungsbereich und Klassifizierung nach Anhang III / IV
    • Grundlegende Anforderungen nach Anhang I Teil I
    • Prozesse zur Schwachstellenbehandlung nach Anhang I Teil II
    • Abdeckung und Format der Software-Stückliste (SBOM)
    • Politik zur koordinierten Offenlegung von Schwachstellen
    • Meldebereitschaft für aktiv ausgenutzte Schwachstellen
    • Bereitstellung von Sicherheitsupdates und Unterstützungszeitraum
    • Technische Dokumentation und Konformitätsbewertungsverfahren
  • Assessment 02

    IEC 62443-4-1 Gap-Assessment

    Eine praktikweise Lückenanalyse gegen alle acht Praktiken der IEC 62443-4-1, bewertet anhand der Reifegrade, die Zertifizierungsstellen im Audit anwenden.

    Dauer
    20–30 Minuten
    Fragen
    64 Fragen
    Fragebogen öffnen

    Inhalte

    • SM — Sicherheitsmanagement
    • SR — Spezifikation der Sicherheitsanforderungen
    • SD — Sicheres Design
    • SI — Sichere Implementierung
    • SVV — Sicherheitsverifizierung und -validierung
    • DM — Behandlung sicherheitsrelevanter Meldungen
    • SUM — Management von Sicherheitsupdates
    • SG — Sicherheitsrichtlinien für Anwender
  • Assessment 03

    Prüfung der Produktklassifizierung

    Ein kurzer Triage-Fragebogen, der klärt, ob Ihr Produkt in den Anwendungsbereich des CRA fällt — und falls ja, ob es als Standardprodukt, wichtiges Produkt der Klasse I oder II oder als kritisches Produkt gilt.

    Dauer
    4–6 Minuten
    Fragen
    14 Fragen
    Fragebogen öffnen

    Inhalte

    • Erfasste Produkte mit digitalen Elementen
    • Kriterien der Datenfernverbindung
    • Kategorien wichtiger Produkte nach Anhang III
    • Kategorien kritischer Produkte nach Anhang IV
    • Anwendbares Konformitätsbewertungsverfahren
    • Ausnahmen und sektorspezifische Sonderregelungen