Leitfäden zum Cyber Resilience Act
Diese Leitfäden zitieren das Gesetz wörtlich, erläutern es in einfachen Worten und nennen die Aufzeichnungen, die es sich aufzubewahren lohnt. Sie richten sich an kleine Softwarehersteller, die Produkte auf dem EU-Markt in Verkehr bringen.
SBOM-Anforderungen im CRA: was die Verordnung verlangt
Was der Cyber Resilience Act zur SBOM sagt: Format, Tiefe, Ablage und wer sie verlangen kann. Aus der Verordnung zitiert und einfach erläutert.
CRA-Meldepflicht nach Artikel 14: 24 h, 72 h und 14 Tage
CRA Artikel 14 gilt seit 11. September 2026: Frühwarnung in 24 Stunden, Meldung in 72 Stunden, Abschlussbericht 14 Tage nach Verfügbarkeit einer Maßnahme.
CRA Anhang VII: Inhalt der technischen Dokumentation
Anhang VII des Cyber Resilience Act nennt acht Punkte für die technische Dokumentation. Die Liste, zitiert und erläutert, und was Sie aufbewahren sollten.
Cyber Resilience Act Zeitplan: Termine und Fristen
CRA-Termine laut Verordnung: in Kraft seit 10. Dezember 2024, Meldepflichten nach Artikel 14 seit 11. September 2026, Hauptpflichten ab 11. Dezember 2027.
Gehostete Alternative zu Dependency-Track: der Vergleich
Dependency-Track: OWASP-Plattform zum Selbstbetrieb; DevKit Dossier: gehostete Nachweisakte. Was beide jeweils speichern, laut ihrer Dokumentation.
FDA 524B: SBOM-Anforderungen für Premarket-Einreichungen
Section 524B des FD&C Act verlangt eine SBOM in Premarket-Einreichungen für Cyber Devices. Das Gesetz und die FDA-Leitlinie vom Februar 2026, zitiert.
DevKit Dossier