Die fünfzehn Governance-Kontrollen, die Ihr Vorstand für eine Prüfung nach dem Cyber Resilience Act braucht, in einer Sprache, die er beantworten kann.
Der Cyber Resilience Act (CRA) verpflichtet Hersteller digitaler Produkte, Cybersicherheit über den gesamten Produktlebenszyklus nachzuweisen. Diese Checkliste übersetzt die Governance-Anforderungen des CRA in fünfzehn konkrete Board-Fragen mit klaren Nachweis-Mustern.
Ob Ihr Produkt CRA-konform entwickelt wurde, entscheidet sich nicht in der Konformitätsbewertung, sondern in der Design-Phase. Die drei Kontrollen dieses Bereichs prüfen, ob das Risiko-Denken vor dem Code existiert.
Die technische Dokumentation nach Anhang VII muss zehn Jahre aufbewahrt werden. Die drei Kontrollen dieses Bereichs prüfen, ob diese Dokumentation lebt oder ob sie beim ersten Audit als Fassade zusammenbricht.
Vulnerability-Management ist die Domäne, in der Konformität in Echtzeit sichtbar wird. Die drei Kontrollen dieses Bereichs prüfen, ob Sie im Ernstfall handlungsfähig sind.
Der Unterstützungszeitraum ist die längste vertragliche Verpflichtung im CRA. Die drei Kontrollen dieses Bereichs prüfen, ob Sie diese Verpflichtung mit Ressourcen und Prozessen unterlegen können.
Ohne kompetentes Team bleiben alle anderen Kontrollen Papier. Die drei Kontrollen dieses Bereichs prüfen, ob die Menschen, die die Konformität herstellen sollen, die Voraussetzungen dafür haben.
Wenn eine Kontrolle noch nicht sitzt, erkennt Inspektor die Lücke direkt in Ihrem Jira und liefert die signierte Vorlage über Cronos.
Inspektor für Jira installierenSechs Seiten, druckfertig, mit derselben Struktur und Attribution.
PDF herunterladenDiese Website verwendet nur technisch notwendige Cookies und datenschutzfreundliche, cookielose Analyse. Datenschutz