{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"Cyber Resilience Act (CRA) Compliance 2026\/2027 – Schwedisch + Englisch | Risikobewertung, SBOM \u0026 Meldung von Sicherheitsvorfällen Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eCyber Resilience Act (CRA) Compliance 2026\/2027 – komplettes 2-in-1-Paket\u003c\/h2\u003e\n\n\u003cp\u003eEin umfassendes Compliance-Paket für Unternehmen, die \u003cstrong\u003eProdukte mit digitalen Elementen herstellen, entwickeln oder auf dem EU-Markt bereitstellen\u003c\/strong\u003e und ihre Arbeit gemäß der \u003cstrong\u003eVerordnung (EU) 2024\/2847 – Cyber Resilience Act (CRA)\u003c\/strong\u003e vorbereiten oder dokumentieren müssen.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket kombiniert schwedische und englische Arbeitsvorlagen mit einem fortschrittlichen Excel-Register für \u003cstrong\u003eCybersicherheitsrisiken, SBOM, Schwachstellen, CRA-Berichterstattung und technische Dokumentation\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eLieferumfang:\u003c\/strong\u003e 7 schwedische + 7 englische Dokumentvorlagen sowohl in Word als auch in PDF sowie 1 Excel-Arbeitsmappe – insgesamt \u003cstrong\u003e29 Dateien\u003c\/strong\u003e. Die Word\/PDF-Reihen umfassen insgesamt \u003cstrong\u003e28 A4-Seiten pro Formatserie\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Über die Dokumentvorlage\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÜber die Dokumentvorlage\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRechtlich \u0026amp; technisch geprüft 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#datum\"\u003eWichtige CRA-Daten 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eEntwickelt für einen vollständigen CRA-Workflow\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#risk\"\u003eCybersicherheitsrisikobewertung\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eSBOM, Schwachstellen \u0026amp; CVD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003e24h \/ 72h Vorfalls- und Schwachstellenmeldung\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eTechnische Dokumentation \u0026amp; Konformität\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#support\"\u003eSupportzeitraum \u0026amp; Sicherheitsupdates\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-Register für CRA-Compliance\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA kontra NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eHäufig gestellte Fragen\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRechtsgrundlage \u0026amp; Quellen\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRechtlich und technisch geprüft: 5. Oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nDas Vorlagenpaket wurde anhand des Cyber Resilience Act, der Verordnung (EU) 2024\/2847, einschließlich der Artikel 13–14 sowie der Anhänge I, II und VII, sowie der aktuellen Implementierungs- und Berichterstattungsleitlinien der Europäischen Kommission überprüft. Das Paket ist für die praktische Compliance-Arbeit im Jahr \u003cstrong\u003e2026\/2027\u003c\/strong\u003e konzipiert.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"datum\"\u003eWichtige CRA-Daten 2026–2027\u003c\/h2\u003e\n\n\u003cp\u003eDer CRA ist bereits in Kraft, aber verschiedene Verpflichtungen treten zu unterschiedlichen Zeitpunkten in Kraft:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11. September 2026:\u003c\/strong\u003e Die Meldepflichten der Hersteller für aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle traten in Kraft.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11. Dezember 2027:\u003c\/strong\u003e Die wesentlichen Produkt- und Cybersicherheitsanforderungen des CRA werden vollständig anwendbar.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDas bedeutet, dass Unternehmen nicht bis 2027 warten sollten, um Risikobewertung, Schwachstellenmanagement, Meldeprozesse, technische Dokumentation und Nachweisketten aufzubauen.\u003c\/p\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\n\n\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eVorlage \/ Tool\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSchwedisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eFormat\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCRA-Implementierungs- \u0026amp; Compliance-Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCybersicherheitsrisikobewertung\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eSchwachstellenmanagement \u0026amp; CVD-Richtlinie\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eVorfalls- \u0026amp; Schwachstellenmeldung 24h\/72h\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnische Dokumentation \u0026amp; Konformitätscheckliste\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eBenutzerinformationen, Sicherheitsupdates \u0026amp; Supportzeitraum\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetailliertes Benutzerhandbuch\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCRA-Compliance-Register – Risiko, SBOM, Schwachstellen \u0026amp; Berichterstattung\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eZweisprachige Arbeitsmappe\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eEntwickelt für einen vollständigen CRA-Workflow\u003c\/strong\u003e\u003cbr\u003e\nBeim CRA geht es nicht um eine einzelne Richtlinie. Das Unternehmen muss aufzeigen können, wie Cybersicherheitsrisiken identifiziert und reduziert werden, wie Komponenten und Schwachstellen nachverfolgt werden, wie aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle gemeldet werden, wie technische Dokumentation erstellt wird und wie Sicherheitsupdates während des Supportzeitraums gehandhabt werden. Das Paket verknüpft daher \u003cstrong\u003eGovernance, Risikobewertung, SBOM, CVD, Vorfallmeldung, technische Unterlagen, Benutzerinformationen und Excel-Register\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eWelche Unternehmen können vom CRA betroffen sein?\u003c\/h2\u003e\n\n\u003cp\u003eDer CRA richtet sich an Produkte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden. Dies kann sowohl Hardware als auch Software sowie viele vernetzte oder netzwerkbezogene Produkte umfassen.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket richtet sich in erster Linie an \u003cstrong\u003eHersteller\u003c\/strong\u003e, aber die Checklisten und Benutzerhandbücher helfen auch Importeuren und Händlern dabei, die Punkte zu identifizieren, die sie prüfen müssen. Die genaue Rolle muss immer auf der Grundlage der tatsächlichen Lieferkette und des Produkts bewertet werden.\u003c\/p\u003e\n\n\n\u003ch2 id=\"risk\"\u003eCybersicherheitsrisikobewertung – ein Kernstück des CRA\u003c\/h2\u003e\n\n\u003cp\u003eDer CRA verlangt, dass der Hersteller eine Cybersicherheitsrisikobewertung für das Produkt mit digitalen Elementen durchführt und die Ergebnisse bei Planung, Design, Entwicklung, Produktion, Lieferung und Wartung berücksichtigt.\u003c\/p\u003e\n\n\u003cp\u003eDie Risikovorlage und das Excel-Register helfen der Organisation dabei, Folgendes zu dokumentieren:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eProdukt, Version und Verwendungszweck,\u003c\/li\u003e\n\n\u003cli\u003eAssets und sicherheitskritische Funktionen,\u003c\/li\u003e\n\n\u003cli\u003eBedrohungs- und Missbrauchsszenarien,\u003c\/li\u003e\n\n\u003cli\u003eWahrscheinlichkeit und Auswirkungen,\u003c\/li\u003e\n\n\u003cli\u003ebestehende Kontrollen,\u003c\/li\u003e\n\n\u003cli\u003eRestrisiko,\u003c\/li\u003e\n\n\u003cli\u003eMaßnahmenplan, Verantwortlichkeiten und Fristen,\u003c\/li\u003e\n\n\u003cli\u003eVerbindung zu den wesentlichen Cybersicherheitsanforderungen des CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"sbom\"\u003eSBOM, Schwachstellenmanagement und Coordinated Vulnerability Disclosure (CVD)\u003c\/h2\u003e\n\n\u003cp\u003eDie Schwachstellenanforderungen des CRA bedeuten, dass der Hersteller in der Lage sein muss, Schwachstellen und im Produkt enthaltene Komponenten zu identifizieren und zu dokumentieren. Anhang I legt unter anderem fest, dass Schwachstellen und Komponenten identifiziert und dokumentiert werden müssen, u. a. durch eine \u003cstrong\u003emaschinenlesbare SBOM\u003c\/strong\u003e, die zumindest die Abhängigkeiten der obersten Ebene (Top-Level) des Produkts umfasst.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket enthält daher:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eSBOM-Register in Excel,\u003c\/li\u003e\n\n\u003cli\u003eKomponente\/Version\/Lieferant\/PURL\/CPE,\u003c\/li\u003e\n\n\u003cli\u003edirekte oder transitive Abhängigkeit,\u003c\/li\u003e\n\n\u003cli\u003eCVE\/Advisory und Schweregrad (Severity),\u003c\/li\u003e\n\n\u003cli\u003egefixte Version und Überprüfungsdatum,\u003c\/li\u003e\n\n\u003cli\u003eCVD-Richtlinie und externer Ansprechpartner für Schwachstellen,\u003c\/li\u003e\n\n\u003cli\u003eTriage-, Behebungs- und Offenlegungsroutinen.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rapportering\"\u003eCRA-Berichterstattung: 24 Stunden, 72 Stunden und Abschlussbericht\u003c\/h2\u003e\n\n\u003cp\u003eSeit dem 11. September 2026 müssen Hersteller \u003cstrong\u003eaktiv ausgenutzte Schwachstellen\u003c\/strong\u003e und \u003cstrong\u003eschwerwiegende Vorfälle\u003c\/strong\u003e melden, die die Sicherheit von Produkten mit digitalen Elementen beeinträchtigen.\u003c\/p\u003e\n\n\u003cp\u003eDie Berichterstattungsleitlinien der Europäischen Kommission legen im Wesentlichen Folgendes fest:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003einnerhalb von 24 Stunden:\u003c\/strong\u003e Frühwarnung, nachdem die Organisation Kenntnis erlangt hat,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003einnerhalb von 72 Stunden:\u003c\/strong\u003e vollständige Meldung (Full Notification),\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eaktiv ausgenutzte Schwachstelle:\u003c\/strong\u003e Abschlussbericht spätestens 14 Tage, nachdem eine korrigierende oder abschwächende Maßnahme verfügbar wurde,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eschwerwiegender Vorfall:\u003c\/strong\u003e Abschlussbericht innerhalb eines Monats nach der 72-Stunden-Meldung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Excel-Datei verfügt über ein spezielles Tabellenblatt für Meldungen, in dem die 24h- und 72h-Fristen automatisch ab dem Datum und der Uhrzeit der Kenntnisnahme berechnet werden.\u003c\/p\u003e\n\n\n\u003ch2 id=\"teknisk\"\u003eTechnische Dokumentation – Anhang VII\u003c\/h2\u003e\n\n\u003cp\u003eDie technische Dokumentation gemäß CRA soll Überwachungs- und Konformitätsunterlagen für das Produkt bereitstellen. Die Checkliste für technische Dokumentation des Pakets umfasst unter anderem:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eProduktbeschreibung und Verwendungszweck,\u003c\/li\u003e\n\n\u003cli\u003eArchitektur, Komponentenbeziehungen und sicherer Entwicklungsprozess,\u003c\/li\u003e\n\n\u003cli\u003eSBOM und Schwachstellenbehandlung,\u003c\/li\u003e\n\n\u003cli\u003eCybersicherheitsrisikobewertung,\u003c\/li\u003e\n\n\u003cli\u003eSupportzeitraum und Begründung,\u003c\/li\u003e\n\n\u003cli\u003eangewandte Normen\/Spezifikationen,\u003c\/li\u003e\n\n\u003cli\u003eTest- und Verifizierungsunterlagen,\u003c\/li\u003e\n\n\u003cli\u003eEU-Konformitätserklärung und Release Gate.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eBenutzerinformationen – Anhang II\u003c\/h2\u003e\n\n\u003cp\u003eBenutzerinformationen müssen es dem Benutzer unter anderem ermöglichen, den Hersteller und das Produkt zu identifizieren, Kontaktstellen für Schwachstellen zu finden, den Verwendungszweck und relevante Sicherheitsvoraussetzungen zu verstehen sowie Anweisungen für eine sichere Installation, Nutzung, Aktualisierung und Außerbetriebnahme zu erhalten.\u003c\/p\u003e\n\n\u003cp\u003eDie Vorlage verfügt daher über ein eigenes Arbeitsblatt für Anhang II-konforme Kunden-\/Benutzerinformationen und ein klares Feld für das \u003cstrong\u003eEnddatum des Supportzeitraums\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"support\"\u003eSupportzeitraum und Sicherheitsupdates\u003c\/h2\u003e\n\n\u003cp\u003eDer Hersteller muss einen Supportzeitraum festlegen, der widerspiegelt, wie lange das Produkt voraussichtlich genutzt werden kann, unter Berücksichtigung der Art des Produkts, des erwarteten Gebrauchs und der relevanten Marktbedingungen. Die Grundregel des CRA besagt, dass der Supportzeitraum normalerweise mindestens fünf Jahre betragen sollte, sofern nicht vernünftigerweise davon auszugehen ist, dass das Produkt einen kürzeren Zeitraum genutzt wird.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket unterstützt die Organisation dabei, Folgendes zu dokumentieren:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eerwartete Produktlebensdauer,\u003c\/li\u003e\n\n\u003cli\u003efestgelegter Supportzeitraum,\u003c\/li\u003e\n\n\u003cli\u003eBegründung und Nachweise,\u003c\/li\u003e\n\n\u003cli\u003eSicherheitsupdates und deren Bereitstellung,\u003c\/li\u003e\n\n\u003cli\u003eEnddatum, das den Benutzern mitgeteilt werden muss.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDer CRA enthält auch Anforderungen daran, wie lange Sicherheitsupdates verfügbar gehalten werden müssen. Daher sollte die Organisation sowohl die Bereitstellung als auch die langfristige Verfügbarkeit relevanter Updates planen.\u003c\/p\u003e\n\n\n\u003ch2\u003eKonformitätsbewertung, EU-Konformitätserklärung und CE\u003c\/h2\u003e\n\n\u003cp\u003eWelcher Konformitätsbewertungsweg zulässig ist, hängt unter anderem von der CRA-Klassifizierung des Produkts ab. Das Paket enthält Prüfpunkte für:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eStandardprodukt\/Standardkategorie,\u003c\/li\u003e\n\n\u003cli\u003ewichtiges Produkt Klasse I,\u003c\/li\u003e\n\n\u003cli\u003ewichtiges Produkt Klasse II,\u003c\/li\u003e\n\n\u003cli\u003ekritisches Produkt,\u003c\/li\u003e\n\n\u003cli\u003eanwendbare Normen\/Spezifikationen,\u003c\/li\u003e\n\n\u003cli\u003eeventuell benannte Stelle (Notified Body),\u003c\/li\u003e\n\n\u003cli\u003eEU-Konformitätserklärung,\u003c\/li\u003e\n\n\u003cli\u003eCE-Release Gate.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Vorlage ersetzt keine formale Produktklassifizierung oder externe Konformitätsbewertung, sofern diese erforderlich ist.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-Register – mehr als eine statische Checkliste\u003c\/h2\u003e\n\n\u003cp\u003eDie beigefügte XLSX-Datei ist ein praktisches Compliance-Register mit separaten Reitern für:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – Kennzahlen und wichtige CRA-Daten,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProduktregister\u003c\/strong\u003e – Produkte, Versionen, Klassifizierung und Supportzeitraum,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRisikoregister\u003c\/strong\u003e – Risikoniveau und Maßnahmenplan,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – Komponenten, Versionsdaten und Schwachstellenverknüpfung,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSchwachstellenregister\u003c\/strong\u003e – CVE\/Advisories, Schweregrad und Status,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eMeldefristen\u003c\/strong\u003e – automatische 24h\/72h-Fristen,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eNachweischeckliste\u003c\/strong\u003e – technische Dokumentation und Nachweisketten,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eQuellen\u003c\/strong\u003e – zentrale offizielle CRA-Quellen.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Arbeitsmappe enthält Datenvalidierung, Risikoniveauformeln und automatisierte Fristenberechnungen, ist jedoch so konzipiert, dass der Benutzer sie individuell erweitern kann.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCRA kontra NIS2 – unterschiedliche Schwerpunkte\u003c\/h2\u003e\n\n\u003cp\u003eCRA und NIS2 können beide für dieselbe Organisation relevant sein, haben aber unterschiedliche Schwerpunkte. Der CRA ist in erster Linie ein \u003cstrong\u003eProduktregelwerk\u003c\/strong\u003e für Cybersicherheit bei Produkten mit digitalen Elementen und deren Schwachstellenmanagement. Die NIS2\/Cybersicherheitsregulierung konzentriert sich stärker auf das Risikomanagement und die Vorfallmeldung von Organisationen, die wesentliche oder wichtige Dienste für die Gesellschaft erbringen.\u003c\/p\u003e\n\n\u003cp\u003eDas neue CRA-Paket ergänzt daher das bestehende NIS2-Paket von Mallbutiken, anstatt es zu ersetzen.\u003c\/p\u003e\n\n\n\u003ch2\u003eSanktionen – warum Dokumentation wichtig ist\u003c\/h2\u003e\n\n\u003cp\u003eDer CRA enthält erhebliche administrative Sanktionsstufen. Bei bestimmten zentralen Verstößen können die maximalen administrativen Bußgelder bis zu \u003cstrong\u003e15 Millionen Euro oder 2,5 Prozent des gesamten weltweiten Jahresumsatzes\u003c\/strong\u003e betragen, je nachdem, welcher Betrag höher ist, unter den Voraussetzungen und Ausnahmen gemäß der Verordnung.\u003c\/p\u003e\n\n\u003cp\u003ePraktische und datierte Dokumentation ist daher wichtig, nicht nur für die Umsetzung, sondern auch, um nachweisen zu können, wie die Organisation tatsächlich mit Compliance gearbeitet hat.\u003c\/p\u003e\n\n\n\u003ch2\u003eEmpfohlener Arbeitsablauf\u003c\/h2\u003e\n\n\u003col\u003e\n\n\u003cli\u003eProdukte identifizieren und Rolle des Wirtschaftsakteurs bestimmen.\u003c\/li\u003e\n\n\u003cli\u003eProdukt gemäß CRA klassifizieren.\u003c\/li\u003e\n\n\u003cli\u003eCybersicherheitsrisikobewertung durchführen und dokumentieren.\u003c\/li\u003e\n\n\u003cli\u003eSBOM und CVD-\/Schwachstellenprozess aufbauen.\u003c\/li\u003e\n\n\u003cli\u003eSupportzeitraum und Update-Strategie festlegen.\u003c\/li\u003e\n\n\u003cli\u003eTechnische Dokumentation und Benutzerinformationen vorbereiten.\u003c\/li\u003e\n\n\u003cli\u003e24h\/72h-Meldesystem und Verantwortlichkeitskette einrichten.\u003c\/li\u003e\n\n\u003cli\u003eKonformitätsbewertung durchführen und Nachweise sammeln.\u003c\/li\u003e\n\n\u003cli\u003eRegister nach Release und während des Supportzeitraums aktuell halten.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\n\u003ch2 id=\"faq\"\u003eHäufig gestellte Fragen zum CRA\u003c\/h2\u003e\n\n\u003ch3\u003eGelten die Meldepflichten bereits?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Die CRA-Meldepflichten der Hersteller für aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle traten am 11. September 2026 in Kraft.\u003c\/p\u003e\n\n\n\u003ch3\u003eWann tritt der Hauptteil des CRA in Kraft?\u003c\/h3\u003e\n\n\u003cp\u003eDie Hauptanwendung beginnt am 11. Dezember 2027.\u003c\/p\u003e\n\n\n\u003ch3\u003eBenötigen wir eine SBOM?\u003c\/h3\u003e\n\n\u003cp\u003eDie Anforderungen des CRA an die Schwachstellenbehandlung umfassen die Dokumentation von Komponenten und Schwachstellen, einschließlich einer maschinenlesbaren SBOM, die mindestens die Abhängigkeiten der obersten Ebene (Top-Level) abdeckt.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst CRA dasselbe wie NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Der CRA konzentriert sich auf Produkte mit digitalen Elementen und deren Cybersicherheitslebenszyklus. NIS2 hat einen anderen Fokus auf Organisationen und Betriebsabläufe. Ein Unternehmen kann von beidem betroffen sein.\u003c\/p\u003e\n\n\n\u003ch3\u003eGilt der CRA nur für Hardware?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Das Regelwerk umfasst Produkte mit digitalen Elementen und kann je nach Produkt- und Marktsituation sowohl Hardware als auch Software beinhalten.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind schwedische und englische Vorlagen enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Alle sieben Word\/PDF-Dokumente sind sowohl auf Schwedisch als auch auf Englisch verfügbar.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst Excel enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Das Paket enthält eine separate XLSX-Arbeitsmappe für Produktregister, Risiken, SBOM, Schwachstellen, Meldefristen und Nachweise.\u003c\/p\u003e\n\n\n\u003ch3\u003eHandelt es sich hierbei um eine Zertifizierung?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Das Paket ist eine professionelle Dokumentations- und Arbeitsunterstützung. Es ersetzt keine benannte Stelle, Produktprüfung, externe Cybersicherheitstests oder individuelle rechtliche Beurteilungen, sofern diese erforderlich sind.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat und Lieferung\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003cstrong\u003e7 schwedische Dokumentvorlagen + 7 englische Dokumentvorlagen.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 Dateien insgesamt.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-Seiten pro Word\/PDF-Formatserie.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eExcel-Arbeitsmappe mit 8 Compliance-Reitern.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitales Produkt – kein physischer Versand.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eRechtsgrundlage und offizielle Quellen\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eVerordnung (EU) 2024\/2847 – Cyber Resilience Act.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eEuropäische Kommission – Cyber Resilience Act Zusammenfassung\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eEuropäische Kommission – CRA-Berichterstattungspflichten\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eEuropäische Kommission – CRA-Implementierung\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – Verordnung (EU) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWichtig:\u003c\/strong\u003e Der CRA ist ein technischer und rechtlicher Produktregelungsrahmen. Produktklassifizierung, Konformitätsbewertung, geltende Normen und Berichtspflichten müssen auf der Grundlage des tatsächlichen Produkts, der Akteursrolle und des Vertriebsmodells überprüft werden. Das Vorlagenpaket ist eine strukturierte Arbeits- und Dokumentationshilfe – keine Garantie für vollständige Compliance in jeder Einzelsituation.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292","url":"https:\/\/mallbutiken.se\/de\/products\/cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}