Zum Inhalt springen
CRA Navigator

Fragebögen

Vier Assessments, jeweils am Anforderungstext ausgerichtet

Jede Frage lässt sich auf einen konkreten Artikel der Verordnung (EU) 2024/2847 oder eine Anforderung der IEC 62443-4-1 zurückführen. Das Ergebnis zeigt, was zu tun ist — nicht nur eine Punktzahl.

Verfügbar
4 Fragebögen
Format
Kein Konto nötig
Ergebnis
Bewertete Lückenliste
  • Assessment 01

    CRA-Readiness-Assessment

    Eine strukturierte Selbstbewertung gegen die grundlegenden Cybersicherheitsanforderungen des Anhangs I der Verordnung (EU) 2024/2847 sowie die Pflichten zur Schwachstellenbehandlung und Meldung, die ab September 2026 gelten.

    Dauer
    12–18 Minuten
    Fragen
    48 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • Produktanwendungsbereich und Klassifizierung nach Anhang III / IV
    • Grundlegende Anforderungen nach Anhang I Teil I
    • Prozesse zur Schwachstellenbehandlung nach Anhang I Teil II
    • Abdeckung und Format der Software-Stückliste (SBOM)
    • Politik zur koordinierten Offenlegung von Schwachstellen
    • Meldebereitschaft für aktiv ausgenutzte Schwachstellen
    • Bereitstellung von Sicherheitsupdates und Unterstützungszeitraum
    • Technische Dokumentation und Konformit��tsbewertungsverfahren
  • Assessment 02

    IEC 62443-4-1 Gap-Assessment

    Eine praktikweise Lückenanalyse gegen alle acht Praktiken der IEC 62443-4-1, bewertet anhand der Reifegrade, die Zertifizierungsstellen im Audit anwenden.

    Dauer
    15–25 Minuten
    Fragen
    42 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • SM — Sicherheitsmanagement
    • SR — Spezifikation der Sicherheitsanforderungen
    • SD — Sicheres Design
    • SI — Sichere Implementierung
    • SVV — Sicherheitsverifizierung und -validierung
    • DM — Behandlung sicherheitsrelevanter Meldungen
    • SUM — Management von Sicherheitsupdates
    • SG — Sicherheitsrichtlinien für Anwender
  • Assessment 03

    Prüfung der Produktklassifizierung

    Ein kurzer Triage-Fragebogen, der klärt, ob Ihr Produkt in den Anwendungsbereich des CRA fällt — und falls ja, ob es als Standardprodukt, wichtiges Produkt der Klasse I oder II oder als kritisches Produkt gilt.

    Dauer
    4–6 Minuten
    Fragen
    Bis zu 14 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • Erfasste Produkte mit digitalen Elementen
    • Kriterien der Datenfernverbindung
    • Kategorien wichtiger Produkte nach Anhang III
    • Kategorien kritischer Produkte nach Anhang IV
    • Anwendbares Konformitätsbewertungsverfahren
    • Ausnahmen und sektorspezifische Sonderregelungen
  • Assessment 04

    SBOM-Reifegrad-Bewertung

    Eine gezielte Bewertung der Softwarestückliste (SBOM), die Ihr Produkt mitbringt. Sie berichtet getrennt darüber, was Anhang I Teil II Nr. 1 tatsächlich verlangt und wie viel betrieblichen Nutzen Sie aus der vorhandenen SBOM ziehen.

    Dauer
    5–8 Minuten
    Fragen
    14 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • SBOM-Abdeckung über alle Produkte auf dem EU-Markt
    • Tiefe der Abhängigkeiten — und warum transitive Erfassung nicht verpflichtend ist
    • Maschinenlesbarkeit und die Frage nach SPDX oder CycloneDX
    • Übereinstimmung der SBOM mit dem tatsächlich ausgelieferten Artefakt
    • Erzeugung im Build als Weg, Richtigkeit dauerhaft zu halten
    • Schwachstellenüberwachung der ausgelieferten Komponenten
    • Aufbewahrung und Vorlage gegenüber Marktüberwachungsbehörden

Kontakt

Lieber besprechen als einen Fragebogen ausfüllen?

Die Assessments liefern ein Ergebnis in Ihrem Browser, ohne dass etwas an uns gesendet wird. Wenn Sie Ihre Lage lieber direkt einschätzen lassen möchten, beschreiben Sie, was Sie bauen. Wir sagen Ihnen, welcher Weg passt und wo wir beginnen würden.

Wir antworten innerhalb von zwei Werktagen.

Vollständige Kontaktdaten

Nützlich in einer ersten Nachricht

  • Was das Produkt ist und welches Assessment Sie sich angesehen haben.
  • In welche Märkte Sie verkaufen und Ihre Rolle — Hersteller, Importeur oder Händler.
  • Ein Datum, auf das Sie hinarbeiten — ein Launch, ein Audit oder eine Kundenfrist.

Bitte verzichten Sie in einer ersten Nachricht auf vertrauliche technische Details und Geschäftsgeheimnisse. Nach unserer Antwort vereinbaren wir für Sensibles einen verschlüsselten Kanal.