Cyberresilienz-Verordnung Compliance-Blog

Analysen und praktische Hinweise zur EU-Cyberresilienz-Verordnung. Regulatorische Erklärungen, SBOM-Werkzeuge, Schwachstellenprozesse und ENISA-Meldungen für Hersteller, Einführer und Händler.

Schwachstellenmanagement

ENISA Secure by Design Playbook: CRA-Leitfaden für Teams

ENISAs Secure by Design and Default Playbook (finale Version 1.0, Juli 2026) übersetzt CRA-Vorgaben in 22 Checklisten für KMU, jetzt auch auf GitHub.

Compliance

CRA-Leitlinien der Kommission: Entwurf März 2026

Archiv des CRA-Konsultationsentwurfs vom März 2026: 9 Themen zu SaaS, Altprodukten, Open Source und Meldepflichten. Der Juli-Entwurf hat ihn abgelöst.

Schwachstellenmanagement

Firmware-SBOM erstellen: Tools und Workflows

Firmware-SBOM mit Yocto, Buildroot, EMBA oder Syft erstellen. ENISA-Meldungen starten am 11. September 2026. Workflows für CRA-Compliance.

Compliance

Multi-Rollen-CRA: Hersteller, Einführer, Händler

CRA-Handbuch für Unternehmen als Hersteller, Einführer und Händler: Rollenzuordnung, Pflichtenstapel, Schwachstellen-Routing, Bußgelder und Konflikte.

Schwachstellenmanagement

security.txt nach RFC 9116: Pflichtfelder und Beispiel

Richten Sie security.txt unter /.well-known/security.txt ein: Contact, Expires, ein Beispiel zum Kopieren und der Bezug zur CRA-Dokumentation.

Bleiben Sie auf dem Laufenden

Lassen Sie sich benachrichtigen, wenn wir neue Artikel zur CRA-Konformität und Produktsicherheit veröffentlichen.