Ihr KontextKontext nicht definiert
Land des bewerteten UnternehmensNicht angegeben
Was sie liefertNicht angegeben
Beziehung zur EUNicht angegeben
Startseite / Vorbereiten

Vorbereiten

Bewertung der Produktsicherheit und CRA-Vorbereitung

Die tatsächliche Fähigkeit bewerten, ein für Europa bestimmtes Produkt zu entwickeln, zu warten, zu korrigieren und zu dokumentieren.

In Ihrer Situation

Was die Rahmenplanung berücksichtigen muss.

Fähigkeit zur Feststellung

Die Sicherheit im tatsächlichen Lebenszyklus jedes Produkts prüfen.

Der Geltungsbereich verfolgt Produkte, Versionen und Support-Zeiträume, um Konzeption, Abhängigkeiten, Schwachstellen, Korrekturen und gepflegte Dokumentation miteinander zu verknüpfen.

KonvergenzpunktKarte des ProduktzyklusGovernance, Technik und Nachweis

Arbeitsgegenstand

Die Sicherheit begleitet jedes Produkt über seinen gesamten Lebenszyklus.

Demonstrationsbeispiel
01Produkte, Versionen und Support kartierenKarte des Produktzyklus
02Entwicklungszyklus, Abhängigkeiten, SBOM und Patches prüfenSicherheitslücken
03Die Abläufe für Schwachstellen und Vorfälle testenProduktnachweisindex
04Marktanforderungen und Produktnachweise verknüpfenVorbereitungsplan

Konkreter Ablauf

Die Prüfung organisieren, bevor die Teams mobilisiert werden.

Arbeitsformat

Bewertung je Produktlinie mit Produktgesprächen, Prüfung des Entwicklungszyklus und Versionsstichproben.

Mobilisierung auf Kundenseite

Produkt, Engineering und Sicherheit legen die Designentscheidungen, Abhängigkeiten, Schwachstellen und Support-Praktiken dar.

Ausgangselemente

Produktportfolio, unterstützte Versionen, Architektur, ausgewählte Repositories und Pipelines, SBOM, Schwachstellen, Vorfälle und Support-Richtlinie.

Erstellung des Zeitplans

Die Tiefe hängt von der Anzahl der Produkte und Versionen ab; die Arbeiten folgen den relevanten Liefermeilensteinen und Marktterminen.

Prüfung

Versionen, Abhängigkeiten und Schwachstellen über den gesamten Zyklus verfolgen.

01

Produkte, Versionen und Support kartieren

Das Portfolio ist nach Produkt, unterstützter Version, Supportzeitraum und Wartungsverantwortung gegliedert.

02

Entwicklungszyklus, Abhängigkeiten, SBOM und Patches prüfen

Design, Abhängigkeiten, Build-Kette, SBOM und Patch-Bereitstellung werden anhand identifizierbarer Versionen geprüft.

03

Die Abläufe für Schwachstellen und Vorfälle testen

Die Bearbeitung einer Meldung wird von ihrem Eingang bis zur Qualifizierung, der Produktentscheidung und der Kommunikation nachvollzogen.

04

Marktanforderungen und Produktnachweise verknüpfen

Die Marktanforderungen werden mit den Nachweisen des Produktzyklus sowie den Validierungen verknüpft, die außerhalb des technischen Mandats liegen.

Rückgabe

Die dem Produktzyklus zugeordnete Sicherheitsakte.

Karte des Produktzyklus

Die Übersicht verknüpft Produkte, unterstützte Versionen, Komponenten, Build-Kette und Wartungsverantwortlichkeiten.

Sicherheitslücken

Die Abweichungen werden den betroffenen Versionen, ihrer Ausnutzbarkeit sowie den Korrektur- oder Support-Entscheidungen zugeordnet.

Produktnachweisindex

Der Index bündelt Architektur, SBOM, Tests, Tickets und Korrekturen mit der genauen Version, die sie dokumentieren.

Vorbereitungsplan

Der Plan ordnet die vor einem Inverkehrbringen, einem Kundenaudit oder einer regulatorischen Frist notwendigen Arbeiten.

Eingrenzung des Einsatzes

Die Produkte und Versionen festlegen, die in die Prüfung einbezogen werden.

Die Liste der Produkte, gepflegten Versionen und Markttermine ermöglicht die Auswahl des Zyklus und der zu prüfenden Nachweise.