Alle Spezialthemen

Software & Sicherheit

CRA: Softwarebestand und Schwachstellenprozesse

Für ein Softwareprodukt Komponenten, Schwachstellenbearbeitung und technische Nachweise erfassen. Eine SBOM und einen prüfbaren Ablauf vorbereiten.

Für: Hersteller von Software und Produkten mit digitalen Elementen

DAS ZIEL DER UMSETZUNG

Ein Ergebnis, das sich prüfen lässt.

Für einen festgelegten Release ist der Komponentenbestand nachvollziehbar; ein Testhinweis wird bis zur dokumentierten Entscheidung verfolgt.

IHR PASSENDER EINSTIEG

Drei Pakete. Ein klarer Umfang.

Wählen Sie den Schritt, den Sie brauchen. Eine vorhandene Bestandsaufnahme kann als Grundlage für die Umsetzung dienen.

01

Prüfung & Fahrplan

699,00 € einmalig

Ein Produkt, ein Repository oder Build-Artefakt und ein vorhandener Releaseprozess; Bestandsaufnahme und technischer Maßnahmenplan.

  • Technische Bestandsaufnahme anhand der bereitgestellten Unterlagen
  • Schriftlicher Befund mit priorisierten nächsten Schritten und benannten offenen Fragen
  • Eine digitale Rückfragerunde zum Ergebnis

Festpreis für den beschriebenen Prüfumfang, inklusive 19 % MwSt. Umsetzung und Fremdgebühren sind separat. Die Anfrage löst keine Bestellung aus.

Paket anfragen
02

Umsetzung & Übergabe

Individuelles Projektangebot

Ein gemeinsam abgegrenzter Pilot mit vereinbarten Systemen, Beispielen und Abnahmekriterien.

  • Komponentenbestand und SBOM-Erzeugung für einen Build einrichten
  • Technische Eingänge, Bewertung und Bearbeitung von Schwachstellen nachvollziehbar machen
  • Release-Nachweise und einen vereinbarten Meldeablauf an einem Szenario erproben

Umfang, Projektpreis, Termin und erforderliche Anbieterleistungen werden vor Auftrag vereinbart. Die Übergabe enthält die vereinbarte technische Dokumentation und Einweisung.

Paket anfragen
03

Betreuung & Weiterentwicklung

Individuelles Monatsangebot

Komponentenhinweise und technische Nachweise eines Produkts pflegen; Reaktionszeiten und fachliche Zuständigkeiten eigens vereinbaren.

  • Technische Übernahme der vereinbarten, bestehenden Lösung
  • Festgelegte Beobachtung, Fehlerbearbeitung und Änderungspflege
  • Nachvollziehbare Übergabe offener Vorgänge und vorgenommener Anpassungen

Monatspreis, Kontingent, Servicezeiten, Laufzeit und Kündigung werden separat vereinbart. Infrastruktur, Lizenzen und Bereitschaft sind nur enthalten, wenn ausdrücklich angeboten.

Paket anfragen

Was wir zum Start brauchen

  • Produktbeschreibung, Vertriebsform und geklärte verantwortliche Rolle
  • Buildablauf, Abhängigkeiten und bisheriger Umgang mit Sicherheitsmeldungen

Für die erste Anfrage genügt eine Beschreibung. Dateien und Zugänge stimmen wir anschließend über geeignete Wege ab.

Was zum Umfang gehört

Technische Vorbereitung für den vereinbarten Produktumfang. Keine Konformitätsbewertung, CE-Freigabe, Rechtsberatung oder vollständige CRA-Erfüllungszusage. Der Geltungsbereich einschließlich Open-Source- und Dienstleistungsfällen ist gesondert zu klären.

Das Paket wird mit Ihrem Vorhaben abgeglichen. Ihre Anfrage ist unverbindlich; Beauftragung und Termin werden anschließend vereinbart.

DAS THEMA VERSTEHEN

CRA-Vorbereitung: eine SBOM braucht einen Arbeitsablauf.

Der Cyber Resilience Act betrifft erfasste Produkte mit digitalen Elementen. Die EU-Kommission nennt den 11. September 2026 für bestimmte Meldepflichten und den 11. Dezember 2027 für die Hauptpflichten. Für einzelne Rollen und Produktkonstellationen gelten Besonderheiten; die Einordnung muss vor einem Umsetzungsplan stehen.

Den vollständigen Beitrag lesen
Primärquellen und Stand

Geprüfter Stand: . Die für Ihr Vorhaben maßgeblichen Versionen und Voraussetzungen prüfen wir vor Projektbeginn.

Ein guter Anfang.

Wissensassistent von neurofunken

Hallo! Wobei möchten Sie weiterkommen? Ich helfe Ihnen, unsere Leistungen einzuordnen und einen passenden nächsten Schritt zu finden.

Antworten aus unserer redaktionellen Wissensbasis.

Bitte keine vertraulichen Daten eingeben. Datenschutz