Professionelle Unterstützung bei der strukturierten Selbstbewertung nach dem EU Cyber Resilience Act. Wir begleiten Sie durch den kompletten Self-Assessment-Prozess für konforme digitale Produkte.
Bereit für den nächsten Schritt?
Schnell, einfach und absolut unverbindlich.
Oder kontaktieren Sie uns direkt:










Unvollständige oder fehlerhafte Self-Assessments können zu Marktbeschränkungen, Haftungsrisiken und regulatorischen Sanktionen führen. Eine strukturierte, dokumentierte Herangehensweise ist essentiell für CRA-Compliance.
Jahre Erfahrung
Mitarbeiter
Projekte
Wir führen CRA Self-Assessments systematisch und strukturiert durch, basierend auf bewährten Cybersecurity-Frameworks und regulatorischen Best Practices.
Produktanalyse und CRA-Scope-Definition
Strukturierte Cybersecurity-Risikobewertung
Konforme Dokumentation und Assessment-Report
EU-Konformitätserklärung und Marktfreigabe
Kontinuierliches Monitoring und Update-Management
"ADVISORI hat unser CRA Self-Assessment nicht nur strukturiert und effizient durchgeführt, sondern auch ein nachhaltiges Compliance-Framework etabliert, das unsere Produktentwicklung kontinuierlich unterstützt. Ihre Expertise hat uns Zeit gespart und Sicherheit gegeben."

Head of Informationssicherheit, Cyber Security
Expertise & Erfahrung:
10+ Jahre Erfahrung, CISA, CISM, Lead Auditor, DORA, NIS2, BCM, Cyber- und Informationssicherheit
Wir bieten Ihnen maßgeschneiderte Lösungen für Ihre digitale Transformation
Umfassende Selbstbewertung digitaler Produkte nach CRA-Standards mit strukturierter Methodology und konformer Dokumentation.
Ongoing Monitoring und Management der CRA-Compliance mit automatisierten Überwachungsprozessen und regelmäßigen Updates.
Wählen Sie den passenden Bereich für Ihre Anforderungen
Die CE-Kennzeichnung nach dem Cyber Resilience Act (CRA) ist entscheidend für den Marktzugang digitaler Produkte in der EU. Wir unterstützen Sie bei der vollständigen Konformitätsbewertung und sicheren CE-Markierung.
Professionelle Begleitung und Vorbereitung auf externe CRA-Audits durch akkreditierte Prüfstellen. Wir sichern erfolgreiche Zertifizierung und langfristige Compliance für kritische digitale Produkte.
Die CRA Selbstbewertung nach Modul A (Interne Fertigungskontrolle) ist ein Konformitätsbewertungsverfahren, bei dem der Hersteller selbst prüft, ob sein digitales Produkt alle Cybersecurity-Anforderungen des Cyber Resilience Act erfüllt. Dieses Verfahren gilt für Standardprodukte – also alle Produkte mit digitalen Elementen, die nicht in Anhang III (wichtige Produkte) oder Anhang IV (kritische Produkte) des CRA gelistet sind. Typische Beispiele sind Smart-Home-Geräte, einfache IoT-Sensoren, Mobile Apps und Computerspiele. Die Selbstbewertung umfasst die Erstellung der technischen Dokumentation, eine vollständige Risikoanalyse und die Ausstellung der EU-Konformitätserklärung.
Die interne Konformitätsbewertung nach Modul A umfasst mehrere strukturierte Schritte: Erstens die Produktklassifizierung – Prüfung, ob das Produkt als Standardprodukt einzustufen ist. Zweitens die Risikoanalyse – systematische Bewertung aller Cybersecurity-Risiken gemäß Anhang I des CRA. Drittens die technische Dokumentation – Erstellung aller Nachweise über Design, Entwicklung, Herstellung und Sicherheitsmaßnahmen. Viertens die Konformitätsprüfung gegen die wesentlichen Anforderungen des CRA. Fünftens die Ausstellung der EU-Konformitätserklärung nach Anhang V. Sechstens die CE-Kennzeichnung des Produkts. Und siebtens die Einrichtung von Prozessen für Security-Updates und Schwachstellenmeldungen während des gesamten Produktlebenszyklus.
Bei der Selbstbewertung (Modul A) übernimmt der Hersteller eigenständig die Konformitätsbewertung – ohne Beteiligung einer benannten Stelle (Notified Body). Dieses Verfahren ist ausschließlich für Standardprodukte zulässig. Bei der Drittbewertung (Module B+C oder H) wird eine unabhängige, von der EU notifizierte Prüfstelle einbezogen. Dies ist verpflichtend für wichtige Produkte der Klasse II (z.B. Firewalls, Intrusion Detection) und kritische Produkte (z.B. Smartcards, HSMs). Wichtige Produkte der Klasse I (z.B. Passwortmanager, VPN) können die Selbstbewertung nutzen, sofern sie harmonisierte Normen oder eine EU-Cybersicherheitszertifizierung anwenden.
Die EU-Konformitaetserklaerung nach Anhang V CRA erfordert: Produktidentifikation (Name, Typ, Seriennummer), Herstellerangaben (Name, Anschrift, Kontakt), den Verweis auf die angewandten harmonisierten Normen oder technischen Spezifikationen, die Erklaerung, dass das Produkt die wesentlichen Anforderungen aus Anhang I erfuellt, sowie Ort, Datum und rechtsverbindliche Unterschrift. Zusaetzlich muss eine vollstaendige technische Dokumentation erstellt werden, die die Risikoanalyse, Designspezifikationen, Testberichte und die Software Bill of Materials (SBOM) umfasst. Diese Unterlagen muessen
10 Jahre nach Inverkehrbringen aufbewahrt und auf Anfrage den Marktaufsichtsbehoerden vorgelegt werden.
Der Cyber Resilience Act tritt stufenweise in Kraft: Ab dem 11. September
2026 gelten die Meldepflichten für Sicherheitsvorfälle und aktiv ausgenutzte Schwachstellen. Ab dem 11. Juni
2026 müssen die Vorschriften für benannte Stellen umgesetzt sein. Die vollständigen Anforderungen – einschließlich der Konformitätsbewertung und Selbstbewertung nach Modul A – gelten ab dem 11. Dezember 2027. Hersteller sollten jedoch frühzeitig mit der Vorbereitung beginnen, da die Erstellung der technischen Dokumentation, die Risikoanalyse und die Implementierung von Security-by-Design-Prozessen erfahrungsgemäß mehrere Monate in Anspruch nehmen.
Anhang I des CRA definiert die wesentlichen Cybersecurity-Anforderungen fuer alle Produkte mit digitalen Elementen. Dazu gehoeren: Schutz vor unbefugtem Zugriff durch angemessene Zugangskontrollen, Sicherstellung der Vertraulichkeit gespeicherter und uebertragener Daten, Integritaetsschutz aller relevanten Daten und Funktionen, Verfuegbarkeit wesentlicher Funktionen auch bei Angriffen, Minimierung der Angriffsflaeche (Attack Surface Reduction), Sicherheitsgerechte Standardkonfiguration (Secure by Default), Schutz vor bekannten Schwachstellen durch regelmaessige Updates, und die Faehigkeit zur Protokollierung sicherheitsrelevanter Ereignisse. Zusaetzlich muessen Hersteller Prozesse fuer Schwachstellenmanagement und Security-Updates ueber die gesamte Supportdauer bereitstellen.
ADVISORI begleitet Hersteller durch den gesamten Selbstbewertungsprozess: Wir starten mit der Produktklassifizierung und pruefen, ob Ihr Produkt tatsaechlich als Standardprodukt einzustufen ist oder unter Anhang III/IV faellt. Dann fuehren wir eine strukturierte Gap-Analyse gegen die Anhang-I-Anforderungen durch. Auf dieser Basis erstellen wir die vollstaendige technische Dokumentation und Risikoanalyse. Wir bereiten die EU-Konformitaetserklaerung vor und unterstuetzen bei der CE-Kennzeichnung. Zudem implementieren wir Prozesse fuer kontinuierliches Schwachstellenmanagement und Security-Updates, damit Ihr Produkt auch nach dem Inverkehrbringen CRA-konform bleibt. Unsere Erfahrung aus zahlreichen CRA-Projekten beschleunigt den Prozess und minimiert Compliance-Risiken.
Entdecken Sie, wie wir Unternehmen bei ihrer digitalen Transformation unterstützen
Bosch
KI-Prozessoptimierung für bessere Produktionseffizienz

Festo
Intelligente Vernetzung für zukunftsfähige Produktionssysteme

Siemens
Smarte Fertigungslösungen für maximale Wertschöpfung

Klöckner & Co
Digitalisierung im Stahlhandel

Ist Ihr Unternehmen bereit für den nächsten Schritt in die digitale Zukunft? Kontaktieren Sie uns für eine persönliche Beratung.
Unsere Kunden vertrauen auf unsere Expertise in digitaler Transformation, Compliance und Risikomanagement
Vereinbaren Sie jetzt ein strategisches Beratungsgespräch mit unseren Experten
30 Minuten • Unverbindlich • Sofort verfügbar
Direkte Hotline für Entscheidungsträger
Strategische Anfragen per E-Mail
Für komplexe Anfragen oder wenn Sie spezifische Informationen vorab übermitteln möchten