Whitepaper:Welche Produkte fallen unter den Cyber Resilience Act?
Der Cyber Resilience Act (CRA) gilt für Produkte mit digitalen Elementen. Welche Software und Hardware konkret betroffen ist und wie die Kategorisierung gemäß CRA zu erfolgen hat, erklärt unser Whitepaper.
Produkte unter dem CRA
Der Cyber Resilience Act (Verordnung (EU) 2024/2847) gilt für nahezu jedes vernetzte Softwareprodukt und Gerät, das auf dem EU-Markt bereitgestellt wird. Doch der Teufel steckt wie so oft im Detail.
Unternehmen müssen für alle vom CRA betroffenen Produkte die neuen Vorgaben erfüllen und wollen gleichzeitig keine unnötigen Compliance-Ressourcen verschwenden.
Die korrekte Bestimmung, welche Produkte vom CRA betroffen und wie diese Produkte zu kategorisieren sind, ist der Ausgangspunkt für alle weiteren Überlegungen zur CRA-Compliance.
Whitepaper zu vom CRA betroffenen Produkten
Das Whitepaper der activeMind AG greift diese zentrale Fragestellung auf und beantwortet sie praxisnah – mit konkreten Beispielen, Entscheidungslogiken und Hinweisen zum Produktmanagement:
- Was sind die Voraussetzungen dafür, dass ein Produkt unter den CRA fällt?
- Welche Produkte sind vom CRA betroffen?
- Welche Produkte sind vom CRA vollständig ausgenommen?
- Wie ist mit Grenzfällen umzugehen?
- Welche Produkte fallen in die Standard-, welche in die wichtige oder kritische Kategorie des CRA?
- Was gilt für Produkte, die schon auf dem Markt sind oder bei denen nur ein Modul digitale Anteile enthält?
- Wie identifizieren und klassifizieren Unternehmen ihre CRA-pflichtigen Produkte?
Nach der Lektüre des Whitepapers sind Sie in der Lage, ein CRA-Produkt-Scoping intern zu planen und durchzuführen. Dies ist die erste und wichtigste Grundlage, um mit der Projektplanung für die CRA-Compliance beginnen zu können.
Sollten Einzelfallprüfungen, schwierige Abgrenzungen oder komplexe Produktkombinationen vorliegen, finden Sie am Ende ein Unterstützungsangebot unserer Partnerkanzlei activeMind.legal Rechtsanwälte.