Vorbereitung auf den Cyber Resilience Act

Cyber-Resilience-Act-Compliance-Cockpit für Software-Teams

Aegis SafeForge hilft Teams, CRA-Anwendbarkeit zu prüfen, Produkte zu klassifizieren, Pflichten mit vorhandenen Engineering-Nachweisen zu verbinden und Lücken laufend sichtbar zu halten.

CRA-Meldepflichten für Schwachstellen und Sicherheitsvorfaelle beginnen am 11. September 2026. Die vollständigen Produktpflichten gelten ab 11. Dezember 2027.

Von der Anwendbarkeit zu Nachweisen

Das Cockpit verbindet Produktaufnahme, Klassifizierung, Pflichten, Nachweiserwartungen und Prüfstatus in einem nachvollziehbaren Arbeitsablauf.

  • Anwendbarkeits- und Klassifizierungsworkflow
  • Pflichtenkalender nach Inhaltspaket-Version
  • Nachweisabdeckung und fehlende Informationen

Mehr als eine statische Checkliste

Compliance-Zustand muss sich aendern, wenn Produkt, SBOM, Schwachstellenlage oder Nachweise sich ändern.

  • Lückenansichten mit Veraltungsstatus
  • SBOM- und Schwachstellen-Arbeitsablauf
  • Eskalation in den ASF-Engineering-Arbeitsbereich

Prüfverantwortung

Aegis SafeForge haelt Compliance-Arbeit an menschlicher Pruefung, Quellennachweisen und Nachverfolgbarkeit fest.

  • Vorschlag, Prüfung, Freigabe, Ablehnung und Rückfrage
  • Prüfpfad für Nachweisentscheidungen
  • Exportfähige Lückenberichte als Ausbaurichtung

Cockpit Loop

01

Quellen verbinden

02

Produkt klassifizieren

03

Pflichten zuordnen

04

Nachweise bewerten

05

Lücken verfolgen

06

Behebung eskalieren

CRA-Selbstprüfung

Prüfen Sie in 2 Minuten, ob CRA wahrscheinlich greift

Diese deterministische Selbstprüfung nutzt einfache Scope-Regeln. Die detaillierte Aegis SafeForge CRA-Cockpit-Analyse verbindet danach Produktdaten, SBOM, Nachweise und Pflichten.

CRA Zeitplan

  • 10. Dezember 2024: CRA in Kraft.
  • 11. September 2026: Meldepflichten für Schwachstellen und Vorfälle beginnen.
  • 11. Dezember 2027: Vollanwendung inklusive CE-/Konformitaetsanforderungen.

Ihre Rolle

01

Ist das Produkt Software, Hardware mit digitalen Elementen oder ein vernetztes Produkt?

02

Wird es im EU-Markt bereitgestellt, an EU-Kunden geliefert oder für die EU geplant?

03

Wird es kommerziell oder im Rahmen einer Geschaeftstaetigkeit angeboten?

04

Faellt es eindeutig unter eine ausgenommene Spezialregelung oder rein nicht-kommerzielle Open Source?

05

Bietet es Sicherheits-, Identitäts-, Netzwerk-, Aktualisierungs-, Zugriffssteuerungs- oder Schwachstellenmanagement-Funktionen?

06

Haengt das Produkt von Remote Processing, Cloud Services, APIs oder kontinuierlichen Updates ab?

CRA Scorecard

91

Wahrscheinlich CRA-relevant

Standardklasse oder wichtige Klasse I prüfen

Selbstprüfung, keine Rechtsberatung und keine Konformitaetszusage.

Dedizierter CRA-Arbeitsablauf

Von der Selbstprüfung zur KI-gestützten CRA-Lückenanalyse

Das Aegis SafeForge CRA-Cockpit fuehrt die detaillierte Analyse mit Produktkontext, SBOM, Nachweisen, Pflichten, Meldefällen und Übergabe an ASF durch.

CRA-Cockpit anfragen
Anwendbarkeits- und Klassifizierungsmodul für CRA und die EU-KI-Verordnung
Versionierte Pflichtenkalender mit September-2026 Meldepflichten-Fokus
Zuordnung von Nachweisen zu Pflichten unter Berücksichtigung bestehender ISO- und Security-Arbeit
Fortlaufende SBOM, Schwachstellenanreicherung und Erkennung veralteter Zustände
24h/72h/14-Tage/1-Monat Meldeprozess
Lückenübersicht, Scorecard, Prüfprotokoll und Export in den ASF-Arbeitsbereich

Haeufige Fragen

Garantiert Aegis SafeForge CRA-Konformitaet?

Nein. Aegis SafeForge unterstuetzt Bewertung, Nachweiszuordnung, Nachverfolgbarkeit und Prüfabläufe. Finale Konformitaetsentscheidungen bleiben bei qualifizierten Teams, Rechtsberatung, Assessoren und gegebenenfalls benannten Stellen.

Was passiert, wenn sich die Produktklassifizierung aendert?

Die Cockpit-Richtung ist, Klassifizierung und Pflichten an versionierte Inhaltspakete und Neubewertungsverlauf zu binden, damit Auswirkungen sichtbar bleiben.

Wie unterscheidet sich das von einer CRA-Checkliste?

Eine Checkliste speichert Antworten. Aegis SafeForge verbindet Antworten mit Produktkontext, Nachweise, SBOM-Zustand, Prüfentscheidungen und Überwachung.

Aegis SafeForge

Compliance-Arbeit mit Engineering-Nachverfolgbarkeit verbinden

Plattform ansehen