DevKit Dossier

Leitfäden zum Cyber Resilience Act

Diese Leitfäden zitieren das Gesetz wörtlich, erläutern es in einfachen Worten und nennen die Aufzeichnungen, die es sich aufzubewahren lohnt. Sie richten sich an kleine Softwarehersteller, die Produkte auf dem EU-Markt in Verkehr bringen.

SBOM-Anforderungen im CRA: was die Verordnung verlangt

Was der Cyber Resilience Act zur SBOM sagt: Format, Tiefe, Ablage und wer sie verlangen kann. Aus der Verordnung zitiert und einfach erläutert.

CRA-Meldepflicht nach Artikel 14: 24 h, 72 h und 14 Tage

CRA Artikel 14 gilt seit 11. September 2026: Frühwarnung in 24 Stunden, Meldung in 72 Stunden, Abschlussbericht 14 Tage nach Verfügbarkeit einer Maßnahme.

CRA Anhang VII: Inhalt der technischen Dokumentation

Anhang VII des Cyber Resilience Act nennt acht Punkte für die technische Dokumentation. Die Liste, zitiert und erläutert, und was Sie aufbewahren sollten.

Cyber Resilience Act Zeitplan: Termine und Fristen

CRA-Termine laut Verordnung: in Kraft seit 10. Dezember 2024, Meldepflichten nach Artikel 14 seit 11. September 2026, Hauptpflichten ab 11. Dezember 2027.

Gehostete Alternative zu Dependency-Track: der Vergleich

Dependency-Track: OWASP-Plattform zum Selbstbetrieb; DevKit Dossier: gehostete Nachweisakte. Was beide jeweils speichern, laut ihrer Dokumentation.

FDA 524B: SBOM-Anforderungen für Premarket-Einreichungen

Section 524B des FD&C Act verlangt eine SBOM in Premarket-Einreichungen für Cyber Devices. Das Gesetz und die FDA-Leitlinie vom Februar 2026, zitiert.