Ihr KontextKontext nicht definiert
Land des bewerteten UnternehmensNicht angegeben
Was sie liefertNicht angegeben
Beziehung zur EUNicht angegeben
Startseite / Produktsicherheitslücke

Produktsicherheitslücke

Die Produktsicherheit muss bei jeder ausgelieferten Version funktionieren.

Entwicklung, Abhängigkeiten, SBOM, Schwachstellen, Korrekturmaßnahmen, Vorfälle und Support müssen einen nutzbaren und nachweisbaren Prozess bilden.

Was Ihr Kontext verändert

Zu treffende Entscheidung

Was darauf hindeutet, dass Sie betroffen sind

  • Software- oder vernetztes Produkt
  • Europäischer Markt oder europäische Kunden
  • Schwachstellenprozess unvollständig

Was die Kundenbeziehung schwächt

  • Meldekanal ohne Prozess
  • SBOM ohne Bezug zu den ausgelieferten Versionen
  • Zugesagter Support ohne Engineering-Kapazität
  • Kundenangaben über den Produktnachweisen
Einzuholende EntscheidungEine Bewertung des Produktsicherheitszyklus, technischer und organisatorischer Abweichungen sowie ein pflegbarer Vorbereitungsplan.

Die Schlussfolgerung verknüpft die betroffenen Produkte und Versionen mit den noch offenen Entscheidungen zu Korrektur, Support und Kommunikation.

Prüflogik

Vom Produktzyklus zu den Sicherheitsnachweisen, die aufrechtzuerhalten sind.

Die Abfolge folgt dem Versionszyklus, damit Schwachstelle, Korrektur, Support und Kommunikation miteinander verknüpft bleiben.

01Abgrenzen

Produkte, Versionen und Supportzeiträume identifizieren.

02Prüfen

Entwicklung, Abhängigkeiten, SBOM und ausgelieferte Versionen miteinander verknüpfen.

03Erproben

Umgang mit Schwachstellen, Korrekturen und Vorfällen testen.

04Aufrechterhalten

Den Nachweis über den gesamten Produktzyklus hinweg verfügbar halten.

Produktsicherheitszyklus

Ein Nachweis, der bei jeder gelieferten Version aktuell gehalten wird.

Demonstrationsbeispiel
01EntwerfenBedrohungen und Anforderungen
02AufbauenCode und Abhängigkeiten
03VeröffentlichenSBOM und Version
04AufrechterhaltenSchwachstellen und Patches

Zu sammelnde Elemente

Die Akte vorbereiten, bevor die Prüfung ausgeweitet wird.

  • Die betroffenen Produkte, Versionen, Komponenten und Support-Zeiträume
  • Die Frist und die zugehörige geschäftliche Entscheidung
  • Die den betroffenen Parteien bereits kommunizierten Verpflichtungen
  • Die Verantwortlichen, die die tatsächliche Funktionsweise erläutern können
  • Die verfügbaren Nachweise, auch wenn sie unvollständig sind
  • Bereits bekannte Ausnahmen, Vorfälle oder Remediationsmaßnahmen
EINGANGDie betroffenen Produkte, Versionen, Komponenten und Support-Zeiträume
VIGILANCEMeldekanal ohne Prozess

SBOM ohne Bezug zu den ausgelieferten Versionen

ENTSCHEIDUNGEine Bewertung des Produktsicherheitszyklus, technischer und organisatorischer Abweichungen sowie ein pflegbarer Vorbereitungsplan.

Vorläufige Chronologie

Im Takt der unterstützten Versionen

Sicherheitsentscheidungen mit ausgelieferten Versionen, Schwachstellen, Korrekturen und Supportzeiträumen verknüpfen.

Bestandsaufnahme

Entwicklungszyklus, Schwachstellen, Abhängigkeiten, SBOM, Support: was tatsächlich existiert, Version für Version.

Abweichungen

Was europäische Einkäufer und der CRA-Rahmen von einem Anbieter Ihrer Größe erwarten – und was fehlt.

Aktualisierung

Auf Ihre Größenordnung ausgerichtete Prozesse: Offenlegung, Korrekturen, gepflegte SBOM, tragfähige Support-Verpflichtungen.

Rhythmus

Die Produktsicherheit läuft bei jeder ausgelieferten Version weiter – und wird bei jeder Kundenbewertung nachgewiesen.

Kohärentes Vorgehen

Bewertung der Produktsicherheit und CRA-Vorbereitung

Die tatsächliche Fähigkeit bewerten, ein für Europa bestimmtes Produkt zu entwerfen, zu pflegen, zu korrigieren und zu dokumentieren. Produkte, gepflegte Versionen und Markteinführungsdaten ermöglichen es, den zu prüfenden Zyklus, die Komponenten und die Sicherheitsentscheidungen gezielt auszuwählen.