Vorbereiten
Bewertung der Produktsicherheit und CRA-Vorbereitung
Die tatsächliche Fähigkeit bewerten, ein für Europa bestimmtes Produkt zu entwickeln, zu warten, zu korrigieren und zu dokumentieren.
In Ihrer Situation
Was die Rahmenplanung berücksichtigen muss.
Fähigkeit zur Feststellung
Die Sicherheit im tatsächlichen Lebenszyklus jedes Produkts prüfen.
Der Geltungsbereich verfolgt Produkte, Versionen und Support-Zeiträume, um Konzeption, Abhängigkeiten, Schwachstellen, Korrekturen und gepflegte Dokumentation miteinander zu verknüpfen.
Arbeitsgegenstand
Die Sicherheit begleitet jedes Produkt über seinen gesamten Lebenszyklus.
Konkreter Ablauf
Die Prüfung organisieren, bevor die Teams mobilisiert werden.
Bewertung je Produktlinie mit Produktgesprächen, Prüfung des Entwicklungszyklus und Versionsstichproben.
Produkt, Engineering und Sicherheit legen die Designentscheidungen, Abhängigkeiten, Schwachstellen und Support-Praktiken dar.
Produktportfolio, unterstützte Versionen, Architektur, ausgewählte Repositories und Pipelines, SBOM, Schwachstellen, Vorfälle und Support-Richtlinie.
Die Tiefe hängt von der Anzahl der Produkte und Versionen ab; die Arbeiten folgen den relevanten Liefermeilensteinen und Marktterminen.
Prüfung
Versionen, Abhängigkeiten und Schwachstellen über den gesamten Zyklus verfolgen.
Produkte, Versionen und Support kartieren
Das Portfolio ist nach Produkt, unterstützter Version, Supportzeitraum und Wartungsverantwortung gegliedert.
Entwicklungszyklus, Abhängigkeiten, SBOM und Patches prüfen
Design, Abhängigkeiten, Build-Kette, SBOM und Patch-Bereitstellung werden anhand identifizierbarer Versionen geprüft.
Die Abläufe für Schwachstellen und Vorfälle testen
Die Bearbeitung einer Meldung wird von ihrem Eingang bis zur Qualifizierung, der Produktentscheidung und der Kommunikation nachvollzogen.
Marktanforderungen und Produktnachweise verknüpfen
Die Marktanforderungen werden mit den Nachweisen des Produktzyklus sowie den Validierungen verknüpft, die außerhalb des technischen Mandats liegen.
Rückgabe
Die dem Produktzyklus zugeordnete Sicherheitsakte.
Die Übersicht verknüpft Produkte, unterstützte Versionen, Komponenten, Build-Kette und Wartungsverantwortlichkeiten.
Die Abweichungen werden den betroffenen Versionen, ihrer Ausnutzbarkeit sowie den Korrektur- oder Support-Entscheidungen zugeordnet.
Der Index bündelt Architektur, SBOM, Tests, Tickets und Korrekturen mit der genauen Version, die sie dokumentieren.
Der Plan ordnet die vor einem Inverkehrbringen, einem Kundenaudit oder einer regulatorischen Frist notwendigen Arbeiten.
Eingrenzung des Einsatzes
Die Produkte und Versionen festlegen, die in die Prüfung einbezogen werden.
Die Liste der Produkte, gepflegten Versionen und Markttermine ermöglicht die Auswahl des Zyklus und der zu prüfenden Nachweise.

