ENISA Secure by Design Playbook: CRA-Leitfaden für Teams
ENISAs Secure by Design and Default Playbook (finale Version 1.0, Juli 2026) übersetzt CRA-Vorgaben in 22 Checklisten für KMU, jetzt auch auf GitHub.
Analysen und praktische Hinweise zur EU-Cyberresilienz-Verordnung. Regulatorische Erklärungen, SBOM-Werkzeuge, Schwachstellenprozesse und ENISA-Meldungen für Hersteller, Einführer und Händler.
ENISAs Secure by Design and Default Playbook (finale Version 1.0, Juli 2026) übersetzt CRA-Vorgaben in 22 Checklisten für KMU, jetzt auch auf GitHub.
Archiv des CRA-Konsultationsentwurfs vom März 2026: 9 Themen zu SaaS, Altprodukten, Open Source und Meldepflichten. Der Juli-Entwurf hat ihn abgelöst.
Firmware-SBOM mit Yocto, Buildroot, EMBA oder Syft erstellen. ENISA-Meldungen starten am 11. September 2026. Workflows für CRA-Compliance.
CSA2 ist noch ein Vorschlag. COM(2026) 11 final würde Zertifizierung, IKT-Lieferketten und ENISA-Mandat neu ordnen.
CRA-Handbuch für Unternehmen als Hersteller, Einführer und Händler: Rollenzuordnung, Pflichtenstapel, Schwachstellen-Routing, Bußgelder und Konflikte.
Richten Sie security.txt unter /.well-known/security.txt ein: Contact, Expires, ein Beispiel zum Kopieren und der Bezug zur CRA-Dokumentation.
Lassen Sie sich benachrichtigen, wenn wir neue Artikel zur CRA-Konformität und Produktsicherheit veröffentlichen.