Kostenloser CRA-Schnellcheck

CRA-Schnellcheck: Stand prüfen

Kostenloser Schnellcheck für Hersteller und Produktverantwortliche: Produkt-/ Scope-Klärung, Rollen, Schwachstellenbehandlung, interne Meldeprüfung und Nachweisstruktur.

Das Ergebnis zeigt nächste Arbeitspunkte nach Ihren Angaben.

Ihre Eingaben bleiben lokal im Browser – es werden keine Antworten gespeichert oder übertragen.

So funktioniert der Check

Was der CRA-Schnellcheck einordnet

Der Check fragt sieben organisatorische Governance-Themenfelder ab und zeigt den organisatorischen Vorbereitungsstand sowie mögliche technische, rechtliche oder konformitätsbewertungsbezogene Klärungsfelder.

  1. Produkt- und Marktbezug. Digitales Produkt, EU-Markt und mögliche Sektorabgrenzung.
  2. Rolle und Produktverantwortung. Eigene Rolle sowie Zuständigkeiten und Freigabewege.
  3. Cloud-, Remote-, Update- und Supportbezug. Produktbezogene Backend-, Update- und Supportanteile; bei SaaS-, Cloud- oder Plattformanteilen ist der Produktbezug separat zu klären.
  4. Komponenten, Open Source und Lieferanten. Übersicht über sicherheitsrelevante Bestandteile und Rückmeldewege.
  5. Schwachstellenbehandlung. Eingangskanal und Erstbewertung von Schwachstellenhinweisen.
  6. Interne Meldeprüfung. Eskalation und interne 24h-/72h-Referenzpunkte als organisatorische Kontrollpunkte.
  7. Nachweisstruktur und Managementstatus. Maßnahmenverfolgung, Wiedervorlagen und Nachweisverlauf.

Bereiche im Ergebnisprofil:

  • Produkt-/Scope-Klärung
  • Rollenklärung
  • Komponenten-/Lieferantenübersicht
  • Schwachstellenbehandlung
  • Interne Meldeprüfung
  • Nachweisstruktur / Managementstatus

Kostenloser Schnellcheck zum Cyber Resilience Act

12-seitigen PDF-Schnellcheck für die interne Abstimmung anfordern

PDF-Arbeitsunterlage zur ersten Orientierung: Scope, Rollen, Produktbezug, interne Meldeprüfung, Nachweisstruktur, Maßnahmensteuerung und Managementstatus.

  • Teile A, C und D mit Ja / Teilweise / Nein / Offen bearbeiten
  • Teil B separat als Produktklassen- und Fachklärungsbedarf einordnen
  • keine technische, rechtliche oder konformitätsbewertungsbezogene Prüfung
Alternative ohne E-MailOnline einordnen
PDF per E-MailPDF-Schnellcheck anfordern

Mehr dazu in der Datenschutzerklärung.

Häufige Fragen

Häufige Fragen zum CRA-Anwendungsbereich

Kurzantworten zu Geltung, Aussagekraft des Schnellchecks und Folgen einer möglichen CRA-Pflicht.

Wann kann ein Produktbezug zum Cyber Resilience Act bestehen?

Der Schnellcheck gibt eine erste organisatorische Orientierung zum CRA-Anwendungsbereich. Unter den CRA können insbesondere Produkte mit digitalen Elementen fallen – also Hardware und Software mit direkter oder indirekter Datenverbindung –, die auf dem EU-Markt bereitgestellt werden. Ausgenommen sind unter anderem Produkte, die bereits durch sektorspezifische EU-Vorschriften abgedeckt sind.

Ist der CRA-Schnellcheck eine verbindliche Prüfung?

Nein. Der CRA-Schnellcheck ist ein kostenloses Orientierungswerkzeug für den organisatorischen Vorbereitungsstand. Maßgeblich ist der offizielle Text der Verordnung (EU) 2024/2847.

Was bedeutet es, wenn mein Produkt unter den CRA fällt?

Dann kommen – je nach Produktklasse und Rolle – insbesondere grundlegende Cybersicherheitsanforderungen, Schwachstellenbehandlung, technische Dokumentation, Konformitätsbewertung mit CE-Bezug sowie Meldepflichten in Betracht. Die übrigen Hauptpflichten werden ab dem 11. Dezember 2027 anwendbar, die Meldepflichten bereits ab dem 11. September 2026.

Quellen: Verordnung (EU) 2024/2847 / EUR-Lex BSI - Cyber Resilience Act EU-Kommission - CRA Summary Einordnung aus organisatorischer Sicht; keine Rechtsberatung, technische Produktprüfung oder Konformitätsbewertung.