Assessment 01
CRA-Readiness-Assessment
Eine strukturierte Selbstbewertung gegen die grundlegenden Cybersicherheitsanforderungen des Anhangs I der Verordnung (EU) 2024/2847 sowie die Pflichten zur Schwachstellenbehandlung und Meldung, die ab September 2026 gelten.
- Dauer
- 12–18 Minuten
- Fragen
- 48 Fragen
Inhalte
- Produktanwendungsbereich und Klassifizierung nach Anhang III / IV
- Grundlegende Anforderungen nach Anhang I Teil I
- Prozesse zur Schwachstellenbehandlung nach Anhang I Teil II
- Abdeckung und Format der Software-Stückliste (SBOM)
- Politik zur koordinierten Offenlegung von Schwachstellen
- Meldebereitschaft für aktiv ausgenutzte Schwachstellen
- Bereitstellung von Sicherheitsupdates und Unterstützungszeitraum
- Technische Dokumentation und Konformit��tsbewertungsverfahren
Zielgruppe
Produktsicherheitsverantwortliche, Compliance-Verantwortliche, Entwicklungsleitung
Ihr Ergebnis
Ein bewertetes Reifeprofil über acht Themenfelder, Ihre wahrscheinliche Produktklasse und eine priorisierte Lückenliste mit Verweis auf konkrete CRA-Artikel.
Fragebogen ausfüllen
Antworten Sie so, wie Ihr Produkt heute tatsächlich ist — nicht so, wie es werden soll. Nur eine realistische Ausgangsbasis ergibt einen brauchbaren Maßnahmenplan.
Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.
Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.
CRA-Reifegrad-Assessment
Achtundvierzig Fragen zu den acht Bereichen, an denen der Cyber Resilience Act Hersteller misst. Sie erhalten einen Wert je Bereich, eine nach Priorität geordnete Liste Ihrer Lücken und den jeweils zugrunde liegenden Artikel.
Keine E-Mail-Adresse, keine Registrierung, kein Konto. Alles läuft in Ihrem Browser: Ihre Eingaben werden nicht übermittelt, nicht auf unseren Servern gespeichert und von uns nicht eingesehen.
Ihre Antworten bleiben während der Bearbeitung in diesem Browser-Tab erhalten, ein Neuladen verliert sie also nicht. Beim Schließen des Tabs werden sie gelöscht.
Weitere Assessments
Assessment 02
IEC 62443-4-1 Gap-Assessment
Eine praktikweise Lückenanalyse gegen alle acht Praktiken der IEC 62443-4-1, bewertet anhand der Reifegrade, die Zertifizierungsstellen im Audit anwenden.
ÖffnenAssessment 03
Prüfung der Produktklassifizierung
Ein kurzer Triage-Fragebogen, der klärt, ob Ihr Produkt in den Anwendungsbereich des CRA fällt — und falls ja, ob es als Standardprodukt, wichtiges Produkt der Klasse I oder II oder als kritisches Produkt gilt.
ÖffnenAssessment 04
SBOM-Reifegrad-Bewertung
Eine gezielte Bewertung der Softwarestückliste (SBOM), die Ihr Produkt mitbringt. Sie berichtet getrennt darüber, was Anhang I Teil II Nr. 1 tatsächlich verlangt und wie viel betrieblichen Nutzen Sie aus der vorhandenen SBOM ziehen.
Öffnen