EU Cyber Resilience Act

CRA-Compliance
Schwachstellenmanagement fĂĽr vernetzte Produkte

Der EU Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen, Schwachstellen über den gesamten Produktlebenszyklus zu identifizieren, zu verfolgen und zu beheben. Centraleyezer unterstützt den Nachweispfad, die Disclosure-Workflows und die risikobasierte Priorisierung, die der CRA verlangt — die CRA-Meldungen selbst macht Ihr Team.

Wie Centraleyezer CRA-Compliance abdeckt

Centraleyezer wird direkt auf die technischen Anforderungen abgebildet — mit eingebauter Nachweis-Erfassung, damit Audits schnell laufen.

Art. 13(6)

Schwachstellenidentifikation und -management

Centraleyezer ingestiert kontinuierlich Schwachstellendaten aus Ihren Scannern und mappt Funde auf betroffene Produktkomponenten — ein auditfähiger Nachweis jeder identifizierten Schwachstelle.

Art. 13(7)

Koordinierte Schwachstellen-Offenlegungsrichtlinie

Behebungs-Workflows und Audit-Trails dokumentieren, wann Schwachstellen identifiziert, bewertet und adressiert wurden — der strukturierte Nachweis, den verantwortliche Offenlegung gegenüber ENISA und nationalen Behörden braucht.

Art. 14

Meldepflichten gegenĂĽber ENISA

Automatische Nachweis-Erfassung erfasst kontextuellen Risiko-Score, Asset-Scope, Exposition und Behebungsfristen — die Datenpunkte, die Ihr Team für 24- und 72-Stunden-CRA-Meldungen braucht. Centraleyezer reicht die Meldungen selbst nicht ein.

Annex I §(1)

Secure by Default — keine bekannten ausnutzbaren Schwachstellen

Risiko-Scoring kombiniert DREAD, Asset-Kritikalität, Netzwerkexposition, Ausnutzbarkeit und CTI-Signale. Jeder bekannte ausnutzbare Fund, der ein Release blockiert, wird automatisch mit einem SLA-Bruch-Alarm markiert.

Annex I §(2)

Sicherheits-Updates während der Supportperiode

Der Funde-Lebenszyklus verfolgt offen → in Behebung → verifiziert. Jede Statusänderung ist zeitgestempelt und attribuiert — der Supportperiode-Audit-Trail, den der CRA verlangt.

Annex II

Software Bill of Materials (SBOM) und Komponentenverfolgung

Software-Inventar- und Lieferketten-Tracking-Module katalogisieren Software-Komponenten und ihre Versionen — Unterstützung der SBOM-Erstellung und des Drittanbieter-Komponenten-Schwachstellenmanagements.

Weiterlesen

Glossar

Weitere Vorschriften

Centraleyezer liefert Ihnen die Schwachstellen-Lebenszyklus-Aufzeichnungen, Disclosure-Zeitlinien und Risikonachweise, die der Cyber Resilience Act fordert — ohne dass Sie einen manuellen Nachweisprozess von Grund auf bauen müssen.

EU Cyber Resilience Act (CRA) Compliance — Centraleyezer | Centraleyezer