Kostenloser CRA-Schnellcheck
CRA-Schnellcheck: Stand prüfen
Kostenloser Schnellcheck für Hersteller und Produktverantwortliche: Produkt-/ Scope-Klärung, Rollen, Schwachstellenbehandlung, interne Meldeprüfung und Nachweisstruktur.
Das Ergebnis zeigt nächste Arbeitspunkte nach Ihren Angaben.
Ihre Eingaben bleiben lokal im Browser – es werden keine Antworten gespeichert oder übertragen.
So funktioniert der Check
Was der CRA-Schnellcheck einordnet
Der Check fragt sieben organisatorische Governance-Themenfelder ab und zeigt den organisatorischen Vorbereitungsstand sowie mögliche technische, rechtliche oder konformitätsbewertungsbezogene Klärungsfelder.
- Produkt- und Marktbezug. Digitales Produkt, EU-Markt und mögliche Sektorabgrenzung.
- Rolle und Produktverantwortung. Eigene Rolle sowie Zuständigkeiten und Freigabewege.
- Cloud-, Remote-, Update- und Supportbezug. Produktbezogene Backend-, Update- und Supportanteile; bei SaaS-, Cloud- oder Plattformanteilen ist der Produktbezug separat zu klären.
- Komponenten, Open Source und Lieferanten. Übersicht über sicherheitsrelevante Bestandteile und Rückmeldewege.
- Schwachstellenbehandlung. Eingangskanal und Erstbewertung von Schwachstellenhinweisen.
- Interne Meldeprüfung. Eskalation und interne 24h-/72h-Referenzpunkte als organisatorische Kontrollpunkte.
- Nachweisstruktur und Managementstatus. Maßnahmenverfolgung, Wiedervorlagen und Nachweisverlauf.
Bereiche im Ergebnisprofil:
- Produkt-/Scope-Klärung
- Rollenklärung
- Komponenten-/Lieferantenübersicht
- Schwachstellenbehandlung
- Interne Meldeprüfung
- Nachweisstruktur / Managementstatus
Kostenloser Schnellcheck zum Cyber Resilience Act
12-seitigen PDF-Schnellcheck für die interne Abstimmung anfordern
PDF-Arbeitsunterlage zur ersten Orientierung: Scope, Rollen, Produktbezug, interne Meldeprüfung, Nachweisstruktur, Maßnahmensteuerung und Managementstatus.
- Teile A, C und D mit Ja / Teilweise / Nein / Offen bearbeiten
- Teil B separat als Produktklassen- und Fachklärungsbedarf einordnen
- keine technische, rechtliche oder konformitätsbewertungsbezogene Prüfung
Häufige Fragen
Häufige Fragen zum CRA-Anwendungsbereich
Kurzantworten zu Geltung, Aussagekraft des Schnellchecks und Folgen einer möglichen CRA-Pflicht.
Wann kann ein Produktbezug zum Cyber Resilience Act bestehen?
Der Schnellcheck gibt eine erste organisatorische Orientierung zum CRA-Anwendungsbereich. Unter den CRA können insbesondere Produkte mit digitalen Elementen fallen – also Hardware und Software mit direkter oder indirekter Datenverbindung –, die auf dem EU-Markt bereitgestellt werden. Ausgenommen sind unter anderem Produkte, die bereits durch sektorspezifische EU-Vorschriften abgedeckt sind.
Ist der CRA-Schnellcheck eine verbindliche Prüfung?
Nein. Der CRA-Schnellcheck ist ein kostenloses Orientierungswerkzeug für den organisatorischen Vorbereitungsstand. Maßgeblich ist der offizielle Text der Verordnung (EU) 2024/2847.
Was bedeutet es, wenn mein Produkt unter den CRA fällt?
Dann kommen – je nach Produktklasse und Rolle – insbesondere grundlegende Cybersicherheitsanforderungen, Schwachstellenbehandlung, technische Dokumentation, Konformitätsbewertung mit CE-Bezug sowie Meldepflichten in Betracht. Die übrigen Hauptpflichten werden ab dem 11. Dezember 2027 anwendbar, die Meldepflichten bereits ab dem 11. September 2026.
Weiterlesen
Verwandte Themen zum Cyber Resilience Act
Quellen: Verordnung (EU) 2024/2847 / EUR-Lex BSI - Cyber Resilience Act EU-Kommission - CRA Summary Einordnung aus organisatorischer Sicht; keine Rechtsberatung, technische Produktprüfung oder Konformitätsbewertung.