Struktur des CRA-Standards-Mappings 

Dieses CRA-Standards-Mapping stellt die verschiedenen Cyber-Resilience-Act-Standards in einem strukturierten, tabellenbasierten Format dar und erleichtert so die Navigation in einer ansonsten komplexen und sich weiterentwickelnden Landschaft.
Die Zuordnung ist nach Produktkategorien organisiert — Horizontal, Wichtig Klasse I, Wichtig Klasse II und Kritisch— und jeder Eintrag zeigt die wichtigsten Informationen zu einem bestimmten Thema, einschließlich der zugehörigen Norm oder des Entwurfs, der verantwortlichen Arbeitsgruppe, des aktuellen Status sowie Links zu unterstützenden Materialien wie Entwürfen oder Webinaren. Da sich viele CRA-Standards noch in der Entwicklung oder Konsultation befinden, hilft diese Struktur dabei, einen klaren und aktuellen Überblick über den Fortschritt des Standardisierungsprozesses zu geben.

Wie dieses CRA-Standards-Mapping in der Praxis verwendet wird

Dieses Cyber-Resilience-Act-Standards-Mapping ist so konzipiert, dass es während der Arbeit an der CRA-Compliance schnell konsultiert werden kann. Es ermöglicht Ihnen, zu identifizieren, welche Standards für Ihr Produkt relevant sind, ihren aktuellen Reifegrad zu verstehen und direkt auf zusätzliche Informationen wie Entwurfsspezifikationen oder Experten-Webinare zuzugreifen. Da sich viele Standards noch weiterentwickeln, hilft Ihnen dieses Mapping, deren Entwicklung zu verfolgen und zukünftige Anforderungen zu antizipieren, anstatt auf endgültige harmonisierte Versionen zu warten.

Horizontale CRA-Standards 

Topic ID Topic Key standard(s) Working group(s) Relevant links and webinars
1 Principles for CyberResilience (Horizontal)

prEN 40000-1-2

prEN 40000-1-1

CEN-CLC/JTC13 WG 9, PT1 Webinar 'Standards supporting the Cyber Resilience Act'

Horizontal baseline: cybersecurity principles + lifecycle risk-management activities for CRA-aligned products; uses shared vocabulary from prEN 40000-1-1.

Status: Public Enquiry closed → finalisation/approval

2–14 Generic Security Requirements (Horizontal) prEN 40000-1-4 (Generic Security Requirements) CEN-CLC/JTC13 WG 9, PT2

Webinar 'Standards supporting the Cyber Resilience Act'
Webinar 'Unlocking CRA Security Controls'
Webinar 'Generic Security Requirements'

Catalog of security requirements/controls manufacturers select & justify based on risk-management principles; intended as a common horizontal baseline and normative reference for vertical standards.

Status: In development.

15 Vulnerability handling (Horizontal) – PT3 prEN 40000-1-3 (Vulnerability Handling) CEN-CLC/JTC13 WG 9, PT3 Webinar 'Standards supporting the Cyber Resilience Act'

Defines vulnerability-handling and disclosure requirements across the product lifecycle (e.g., intake/triage, coordinated disclosure, fixes/updates and communications).

Status: Public Enquiry closed → finalisation/approval

 

Wie Applus+ Laboratories Sie bei CRA-Standards-Mapping und der Vorbereitung auf die Compliance unterstützen kann

Applus+ Laboratories unterstützt Hersteller dabei, das sich entwickelnde CRA-Standards-Mapping zu verstehen, indem regulatorisches Know-how mit praktischer Cybersicherheitskompetenz kombiniert wird. Wir verfolgen kontinuierlich die Entwicklung der Cyber-Resilience-Act-Standards, einschließlich Entwürfen und Arbeitsgruppen, um Ihnen zu helfen zu verstehen, was für Ihre Produkte relevant ist und wie sich Anforderungen konkretisieren. Über das Mapping hinaus unterstützen wir Sie dabei, diese Standards in konkrete Maßnahmen zu übersetzen, sodass Ihre Vorbereitung mit den neuesten Entwicklungen übereinstimmt und auf die zukünftige Cyber Resilience Act Compliance ausgerichtet ist.

 

Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). You can accept all cookies by pressing the "Accept" button or configure or reject their use. Consult our Cookies Policy for more information.

Cookie settings panel