Schwachstellenmeldung über die ENISA Single Reporting Platform beginnt für alle Hersteller. Melden Sie aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden.
CRA Evidence ist eine umfassende Plattform für die Einhaltung des EU Cyber Resilience Act (CRA), die Herstellern, Importeuren und Händlern hilft, die Anforderungen vor der Frist im Dezember 2027 zu erfüllen. Zu den wichtigsten Funktionen gehören: SBOM-Management (Formate CycloneDX, SPDX), HBOM-Management, Schwachstellen-Scanning mit CVE-Überwachung und EPSS-Priorisierung, Erstellung technischer Unterlagen für die CE-Kennzeichnung, ENISA-Tools zur Meldung von Sicherheitsvorfällen und mehrsprachige Unterstützung in 12 europäischen und asiatischen Sprachen. CRA Evidence hilft Teams, ihre CRA-Bereitschaft zu bewerten und prüfungsfähige Compliance-Nachweise zu pflegen.
CRA Evidence: EU Cyberresilienz-Verordnung Compliance-Plattform
Wir helfen Hersteller, Importeure und Händler, für jedes Produkt, das sie in Verkehr bringen, einen nachweisbaren Konformitätsnachweis zu erbringen.
Aufgebaut auf offenen, maßgeblichen Schwachstellendaten
- CVE List
- OSV.dev
- CISA KEV
- EPSS · FIRST.org
- ENISA EUVD
CRA-Compliance-Zeitplan
Vollständige CRA-Durchsetzung für neue Produkte. Produkte, die vor diesem Datum bereits auf dem Markt waren, genießen Bestandsschutz, sofern sie nicht wesentlich geändert wurden.
Documentation retention period. Technical files must be kept for at least 10 years, or for the support period if that is longer.
Gilt der CRA für Ihr Produkt?
Beantworten Sie 6 einfache Fragen, um herauszufinden, ob Ihr Produkt unter die EU Cyberresilienz-Verordnung fällt. Erhalten Sie Ihr Ergebnis in unter 2 Minuten.
Jetzt prüfenAlles, was Sie brauchen: SBOMs, Schwachstellen-Scanning, automatisierte VEX & technische Dokumentation
Eine Plattform für Ihren gesamten Workflow zur Cyberresilienz-Bereitschaft, von SBOMs bis zu Digitalen Produktpässen
Automatisierte SBOM-Validierung
CycloneDX-Artefakte (SBOM, HBOM, VEX) hochladen und validieren. Software- und Hardware-Komponenten, Lizenzen und Schwachstellen über alle Ihre Produkte hinweg verfolgen.
CRA-Generierung technischer Dateien
Verwalten Sie alle CRA-erforderlichen Dokumente: Risikobewertungen, EU-Konformitätserklärung, Benutzerdokumentation und Schwachstellenrichtlinien.
Schwachstellen-Tracking
Schwachstellen-Wissensdatenbank syncs the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily, with EPSS exploit probability scoring. Auto-generate VEX statements from triage decisions. Track remediation and ENISA reporting deadlines per version.
Produktversionierung
Organisieren Sie Produkte und Versionen mit vollständiger Rückverfolgbarkeit. Verknüpfen Sie Artefakte (SBOM, HBOM, VEX), Dokumente und Schwachstellen mit bestimmten Versionen.
Audit-bereite Exportpakete
Erstellen Sie prüfungsfertige technische Dateipakete mit allen erforderlichen Dokumenten. Bereit für Regulierungsbehörden und Marktüberwachung.
Compliance in Ihrer CI/CD-Pipeline
API-first-Design mit Unterstützung für automatisierte Artefakt-Uploads aus Ihrer Build-Pipeline. GitHub Actions, GitLab CI und mehr.
Rollenspezifische Workflows
Tailored dashboards for manufacturers, importers, and distributors. Each role gets the workflows that matter to them.
Automatisierter Schwachstellen-Scan
Scan SBOMs against our Vulnerability Knowledge Base covering the CVE List (cvelistV5), OSV.dev, and CISA KEV. EPSS risk scoring helps you prioritize what to fix first.
API & Webhooks
REST API und Webhook-Benachrichtigungen für alle Plattform-Ereignisse. Verbinden Sie sich mit Jira, Slack, GitHub oder jedem anderen Tool in Ihrem Workflow.
Digitale Produktpässe
Erstellen Sie dynamische, öffentlich zugängliche Digitale Produktpässe für Software- und Hardwareprodukte. QR-Codes für physische Kennzeichnung, JSON-LD und PDF-Export, mehrsprachig und maschinenlesbar.
Konformitätsbewertung
Score your product against CRA Annex I security requirements. Track what you've met, what's missing, and generate your EU Declaration of Conformity.
Mehrsprachige Dokumente
Generate technical documentation, compliance reports, and Digital Product Passports in the official EU languages your markets need.
So funktioniert es
Werden Sie auditfähig vor Dezember 2027
Richten Sie Ihre Organisation ein
Erstellen Sie Ihren Arbeitsbereich, laden Sie Ihr Team ein und klassifizieren Sie Produkte nach CRA-Kategorie (Standard, Wichtige Klasse I/Klasse II, Kritisch).
Artefakte & Nachweise hochladen
SBOMs, technische Dokumente, Risikobewertungen und Compliance-Nachweise pro Produktversion. Automatisch gegen TR-03183 validiert.
Schwachstellen scannen & überwachen
Own Vulnerability Knowledge Base syncing the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily. Production versions automatically rescanned when new CVEs appear.
CRA-audit-bereite Dokumentation erstellen
CRA-Dokumentation, EU-Konformitätserklärungen, Compliance-Berichte und ENISA-Meldevorlagen.
Auditbereit bleiben
Durable retention, full audit trails, and exportable evidence packages for market surveillance authorities.
Registrieren Sie Ihre Lieferkette
Hersteller und deren Produkte hinzufügen. Kontakte, EU-Bevollmächtigte und Compliance-Metadaten verfolgen.
Hersteller-Compliance verifizieren
Step-by-step importer checklist: CE-Kennzeichnung, EU DoC, user-information review, importer ID on product, final sign-off.
Überwachen & Handeln
Auslöser für erneute Verifizierung, wenn neue Schwachstellen auftreten oder Überprüfungstermine nahen. Auslieferungsstopp-Entscheidungen bei Bedarf.
Produkte zu Ihrem Portfolio hinzufügen
Registrieren Sie die vernetzten Produkte, die Sie vertreiben. Laden Sie CE-Kennzeichnungsnachweise und Herstellerdokumentation hoch.
Sorgfaltsprüfungen abschließen
Distributor checklist: product ID, CE marking, EU declaration, manufacturer contacts, anomaly detection.
Verifizierungszertifikate erstellen
PDF records documenting due-care checks, with unique verification numbers and audit logging.
Sie brauchen jemanden, der die Umsetzung mit Ihrem Team führt?
Drei Engagements mit festem Umfang, geführt von Infrastruktur-Ingenieuren. Werkzeugneutral, Umfang im 30-minütigen Roadmap-Gespräch festgelegt.
Bereit für die CRA-Compliance?
Schließen Sie sich Unternehmen an, die sich bereits auf CRA 2027 vorbereiten. Starten Sie noch heute Ihre kostenlose Testversion.
Kostenlose Testversion startenSie haben bereits ein Konto? Anmelden