← Zurück zu allen Artikeln
Regulatory

CRA SBOM & Meldepflicht: 24h / 72h / 14 Tage verständlich

Juli 2026·7 min Lesezeit

Neben Security by Design fordert der CRA Transparenz der Software-Stückliste (SBOM) und eine klare Meldekette bei Vorfällen (orientierend: Erstmeldung 24h → Ergänzung 72h → Abschluss 14 Tage, u. a. über nationale CSIRT-/ENISA-Kanäle).

Praxisprobleme

  • Legacy-Repos ohne saubere Dependency-Liste
  • Kein Playbook, wer innerhalb von 24h meldet
  • OTA ohne Signatur / Rollback — erhöht Risiko und Nachweisdruck

Unser Ansatz

Wir helfen, SBOM- und Meldeprozesse technisch anschlussfähig zu machen: Inventur der Komponenten, Update-/OTA-Härtung, Nachweisdokumente — als Begleitung, nicht als Behörde oder Notified Body.

Leistung CRA Embedded · Ersteinschätzung (Kontakt) · Übersicht: Regulatory & Zertifizierung

Fazit

Regulatory- und Zertifizierungsthemen sind Engineering-Themen mit Frist. Früh strukturieren spart Lab-Schleifen und Stillstand in der Compliance.

Welche Situation trifft auf Sie zu?

Betreiber oder OEM — wir besprechen Ihren Fall im kostenlosen 30-minütigen Erstgespräch.

Kostenfreie Ersteinschätzung
Antwort innerhalb 24 Stunden Kein Commitment Vertraulich