Produktsicherheitslücke
Die Produktsicherheit muss bei jeder ausgelieferten Version funktionieren.
Entwicklung, Abhängigkeiten, SBOM, Schwachstellen, Korrekturmaßnahmen, Vorfälle und Support müssen einen nutzbaren und nachweisbaren Prozess bilden.
Was Ihr Kontext verändert
Was darauf hindeutet, dass Sie betroffen sind
- Software- oder vernetztes Produkt
- Europäischer Markt oder europäische Kunden
- Schwachstellenprozess unvollständig
Was die Kundenbeziehung schwächt
- Meldekanal ohne Prozess
- SBOM ohne Bezug zu den ausgelieferten Versionen
- Zugesagter Support ohne Engineering-Kapazität
- Kundenangaben über den Produktnachweisen
Die Schlussfolgerung verknüpft die betroffenen Produkte und Versionen mit den noch offenen Entscheidungen zu Korrektur, Support und Kommunikation.
Prüflogik
Vom Produktzyklus zu den Sicherheitsnachweisen, die aufrechtzuerhalten sind.
Die Abfolge folgt dem Versionszyklus, damit Schwachstelle, Korrektur, Support und Kommunikation miteinander verknüpft bleiben.
Produkte, Versionen und Supportzeiträume identifizieren.
Entwicklung, Abhängigkeiten, SBOM und ausgelieferte Versionen miteinander verknüpfen.
Umgang mit Schwachstellen, Korrekturen und Vorfällen testen.
Den Nachweis über den gesamten Produktzyklus hinweg verfügbar halten.
Produktsicherheitszyklus
Ein Nachweis, der bei jeder gelieferten Version aktuell gehalten wird.
Zu sammelnde Elemente
Die Akte vorbereiten, bevor die Prüfung ausgeweitet wird.
- Die betroffenen Produkte, Versionen, Komponenten und Support-Zeiträume
- Die Frist und die zugehörige geschäftliche Entscheidung
- Die den betroffenen Parteien bereits kommunizierten Verpflichtungen
- Die Verantwortlichen, die die tatsächliche Funktionsweise erläutern können
- Die verfügbaren Nachweise, auch wenn sie unvollständig sind
- Bereits bekannte Ausnahmen, Vorfälle oder Remediationsmaßnahmen
SBOM ohne Bezug zu den ausgelieferten Versionen
Vorläufige Chronologie
Im Takt der unterstützten Versionen
Sicherheitsentscheidungen mit ausgelieferten Versionen, Schwachstellen, Korrekturen und Supportzeiträumen verknüpfen.
Entwicklungszyklus, Schwachstellen, Abhängigkeiten, SBOM, Support: was tatsächlich existiert, Version für Version.
Was europäische Einkäufer und der CRA-Rahmen von einem Anbieter Ihrer Größe erwarten – und was fehlt.
Auf Ihre Größenordnung ausgerichtete Prozesse: Offenlegung, Korrekturen, gepflegte SBOM, tragfähige Support-Verpflichtungen.
Die Produktsicherheit läuft bei jeder ausgelieferten Version weiter – und wird bei jeder Kundenbewertung nachgewiesen.
Kohärentes Vorgehen
Bewertung der Produktsicherheit und CRA-Vorbereitung
Die tatsächliche Fähigkeit bewerten, ein für Europa bestimmtes Produkt zu entwerfen, zu pflegen, zu korrigieren und zu dokumentieren. Produkte, gepflegte Versionen und Markteinführungsdaten ermöglichen es, den zu prüfenden Zyklus, die Komponenten und die Sicherheitsentscheidungen gezielt auszuwählen.

