Wissensdatenbank
39 Artikel zum EU Cyber Resilience Act
Glossar
37 CRA-Fachbegriffe erklärt
Fristen-Übersicht
Alle CRA-Deadlines auf einen Blick
CRA RouteCheck
Risikoklasse in 5 Minuten — kostenlos
Bußgeld-Rechner
Maximales CRA-Bußgeld berechnen
Pflichten-Generator
Alle Ihre CRA-Pflichten auf einen Blick
Compliance-Roadmap
Ihr persönlicher CRA-Plan
4 Schritte · ~5 Minuten · indikative CRA-Einstufung
Schritt 1 · Anwendungsbereich · ~1 Minute
Wir prüfen, ob der CRA auf Ihr Produkt grundsätzlich zutrifft.
Software, Firmware, Mikrocontroller, IoT-Anbindung oder Cloud-Verbindung zählen als digitale Elemente nach CRA Art. 3.
„In Verkehr bringen" umfasst: verkaufen, einführen, bereitstellen oder erstmalig auf dem EU-Markt verfügbar machen.
Medizinprodukte, Fahrzeuge, Marine- und Luftfahrt-Equipment fallen unter sektorale Verordnungen mit Vorrang vor dem CRA.
Schritt 2 · Produktklasse · ~2 Minuten
Das bestimmt Ihre CRA-Risikoklasse und den Prüfaufwand.
Für Important Class I entscheidet das, ob eine Selbstbewertung ausreicht. Beispiele: EN 18031, ETSI EN 303 645, IEC 62443.
Schritt 3 · Sicherheitsstand · Keine falschen Antworten
Ehrlich antworten — das bestimmt Ihren Handlungsbedarf, nicht Ihre CRA-Klasse.
Eine SBOM listet alle Software-Komponenten Ihres Produkts. Sie ist eine CRA-Pflicht nach Anhang I Teil II für alle betroffenen Hersteller.
Ab 11. Sept. 2026 gilt: Aktiv ausgenutzte Schwachstellen müssen innerhalb von 24 Stunden an ENISA gemeldet werden (Art. 14 CRA).
Fast geschafft
Nur noch Ihre E-Mail — dann zeigen wir Ihre CRA-Klasse sofort.
Bitte geben Sie eine gültige E-Mail-Adresse ein.
Keine Cookies. Keine Weitergabe an Dritte. Details in unserer Datenschutzerklärung.