Ist-Zustand gegen CRA-Anforderungen spiegeln und ein tragfähiges Zielbild ableiten.
Nachdem klar ist, welche Produkte unter den CRA fallen, beginnt die eigentliche Analyse: Wo steht Ihr Unternehmen heute — und wo muss es hin? Die GAP-Analyse ist das Herzstück jeder CRA-Vorbereitung, denn sie macht Abweichungen zwischen dem aktuellen Sicherheitsniveau und den gesetzlichen Anforderungen sichtbar und quantifizierbar.
In Phase 2 werden die konkreten CRA-Anforderungen aus Anhang I (wesentliche Anforderungen an Cybersicherheit) und Anhang II (Informations- und Dokumentationspflichten) systematisch gegen den Ist-Zustand Ihrer Produkte und Prozesse gespiegelt. Dabei geht es nicht nur um technische Produkteigenschaften, sondern ebenso um organisatorische Fähigkeiten: Wie reifen Ihr Schwachstellenmanagement, Ihre Incident-Response-Fähigkeiten und Ihre Lieferkettenprozesse im Vergleich zu den CRA-Anforderungen ab?
Die Lücken werden nach Schwere und Dringlichkeit bewertet. Dabei hilft die in der Roadmap verankerte dreidimensionale Bewertung: Wo liegt die Lücke primär — im rechtlichen Rahmen (fehlende Vertragsklauseln, unklare Haftungsregelungen), in der Organisation (fehlende Rollen, unklare Verantwortlichkeiten) oder in der Technik (unsichere Standardkonfigurationen, fehlende Update-Mechanismen)?
Das Zielbild fasst zusammen, welcher Zustand bis zum CRA-Anwendungsdatum erreicht sein muss. Es ist bewusst realistisch formuliert: kein Perfektionsanspruch, sondern ein tragfähiger, priorisiierter Entwicklungsplan, der interne Ressourcen und externe Abhängigkeiten berücksichtigt.
Bearbeiten Sie diese Phase direkt im CRA Roadmap Workspace — inklusive Statusverfolgung, Notizen und automatisiertem PDF-Export.
Roadmap starten