Assessment 01
CRA-Readiness-Assessment
Eine strukturierte Selbstbewertung gegen die grundlegenden Cybersicherheitsanforderungen des Anhangs I der Verordnung (EU) 2024/2847 sowie die Pflichten zur Schwachstellenbehandlung und Meldung, die ab September 2026 gelten.
- Dauer
- 12–18 Minuten
- Fragen
- 48 Fragen
Inhalte
- Produktanwendungsbereich und Klassifizierung nach Anhang III / IV
- Grundlegende Anforderungen nach Anhang I Teil I
- Prozesse zur Schwachstellenbehandlung nach Anhang I Teil II
- Abdeckung und Format der Software-Stückliste (SBOM)
- Politik zur koordinierten Offenlegung von Schwachstellen
- Meldebereitschaft für aktiv ausgenutzte Schwachstellen
- Bereitstellung von Sicherheitsupdates und Unterstützungszeitraum
- Technische Dokumentation und Konformitätsbewertungsverfahren