Der CRA verpflichtet Unternehmen, die Produkte mit digitalen Elementen in der EU vertreiben, zu nachweisbarer Produktsicherheit. Voll verbindlich ab Dezember 2027.
Der CRA legt verbindliche Sicherheitsanforderungen für Produkte mit digitalen Komponenten fest. Im Mittelpunkt stehen sichere Entwicklung, Schwachstellenmanagement, Software-Transparenz und Nachweisbarkeit über den gesamten Produktlebenszyklus.
Sobald Ihr Produkt mit einem anderen Gerät oder dem Internet kommunizieren kann, wird Security by Design zur Voraussetzung für den Marktzugang.
Software
Anwendungen, digitale Services, Software-Produkte und Komponenten, die im EU-Markt bereitgestellt werden.
Hardware
Produkte mit Software, Firmware, Konnektivität oder Update-Funktionalität.
IoT & Embedded
Vernetzte Geräte, industrielle Steuerungen, Sensorik, Maschinen und Embedded Systems.
Open Source & Drittsoftware
Produkte mit externen Komponenten, Bibliotheken, SBOM-Pflichten und Abhängigkeiten.
Entscheidend ist nicht der Firmensitz, sondern ob das Produkt im EU-Markt in Verkehr gebracht oder bereitgestellt wird.
Hersteller
Softwareanbieter
Importeure
Distributoren
Private-Label-Anbieter
Reduzierte Übersicht entlang der Verordnung: Produktsicherheit und Schwachstellenbehandlung.
Anforderungen an das Produkt selbst:
Anforderungen an das laufende Sicherheitsmanagement:
CRA-Compliance ist kein Stichtagsprojekt. Betroffene Produkte werden oft Jahre vor dem Launch spezifiziert, entwickelt, zertifiziert und in den Markt gebracht.
Risiko
Fehlende Security-by-Design-Prozesse, lückenhafte Dokumentation oder unklare Update-Mechanismen können Produktlaunches verzögern und Marktzugang gefährden. Diese Seite ersetzt keine Rechtsberatung.
Produktportfolio und Betroffenheit klären
Klären, welche Produkte, Komponenten und Entwicklungsprozesse in den CRA-Scope fallen.
Meldepflichten werden verbindlich
Prozesse für Vulnerability Handling, Incident Response und interne Verantwortlichkeiten müssen tragfähig sein.
Vollständige Sicherheitsanforderungen gelten
Neue Produkte mit digitalen Elementen müssen die CRA-Anforderungen erfüllen, bevor sie im EU-Markt bereitgestellt werden.
TEQABLE verbindet regulatorisches Verständnis mit praktischer Engineering-Erfahrung. Der Fokus liegt auf umsetzbaren Massnahmen in echten Produkt- und Entwicklungsumgebungen.
CRA Scope Assessment
Einordnung von Produkten, Rollen, Pflichten, Risiken und betroffenen Entwicklungsprozessen.
Engineering Gap Analyse
Prüfung von Secure SDLC, Threat Modelling, Security Defaults, SBOM, Testing und Dokumentation.
Vulnerability Handling
Aufbau tragfähiger Prozesse für Schwachstellenannahme, Bewertung, Behebung, Meldewege und Nachweisbarkeit.
SBOM & Komponenten-Transparenz
Struktur für Software Bill of Materials, Open-Source-Komponenten und Abhängigkeiten.
Secure-by-Design Enablement
Integration von Sicherheitsanforderungen in Architektur, Entwicklung, Reviews, Tests und Release-Prozesse.
Nachweisbare Umsetzung
Dokumentationsstruktur, technische Evidenz, Management-Unterlagen und Vorbereitung auf externe Prüfungen.
Ein kurzer Check macht sichtbar, ob akuter Klärungsbedarf besteht.
Wir sind keine theoretische Prüfstelle. Wir arbeiten an der Schnittstelle von Produktentwicklung, Security Engineering, Risikoanalyse und technischer Dokumentation.
Ziel
CRA-Anforderungen so in bestehende Prozesse integrieren, dass Produkte sicherer werden und Teams lieferfähig bleiben.
Offizielle CRA-Richtlinie
Vollständiger Gesetzestext und verbindliche Anforderungen der EU.
CRA Cheatsheet für Entwickler
Kurzübersicht für Engineering-Teams.
CRA Vulnerability Handling
Informationen und Checkliste im Hinblick auf den 11. September 2026
CRA Engineering-Checkliste
Threat Modelling, Secure by Design, SBOM, Updates, Dokumentation.
STRIDE Threat-Modelling Vorlage
Strukturierter Einstieg für Produkt- und Architekturteams.
CRA Anforderungskatalog
Vollständige, strukturierte Übersicht aller relevanten CRA-Anforderungen zur direkten Anwendung.
Beschreiben Sie Produkt, Zielmarkt und aktülle Entwicklungsphase. Wir geben eine erste fachliche Einordnung und schlagen den nächsten sinnvollen Schritt vor.
Erhalten Sie sofort Zugriff – kein Spam, jederzeit abbestellbar.