Phase 2 von 8

GAP-Analyse und Zielbild

Ist-Zustand gegen CRA-Anforderungen spiegeln und ein tragfähiges Zielbild ableiten.

Nachdem klar ist, welche Produkte unter den CRA fallen, beginnt die eigentliche Analyse: Wo steht Ihr Unternehmen heute — und wo muss es hin? Die GAP-Analyse ist das Herzstück jeder CRA-Vorbereitung, denn sie macht Abweichungen zwischen dem aktuellen Sicherheitsniveau und den gesetzlichen Anforderungen sichtbar und quantifizierbar.

In Phase 2 werden die konkreten CRA-Anforderungen aus Anhang I (wesentliche Anforderungen an Cybersicherheit) und Anhang II (Informations- und Dokumentationspflichten) systematisch gegen den Ist-Zustand Ihrer Produkte und Prozesse gespiegelt. Dabei geht es nicht nur um technische Produkteigenschaften, sondern ebenso um organisatorische Fähigkeiten: Wie reifen Ihr Schwachstellenmanagement, Ihre Incident-Response-Fähigkeiten und Ihre Lieferkettenprozesse im Vergleich zu den CRA-Anforderungen ab?

Die Lücken werden nach Schwere und Dringlichkeit bewertet. Dabei hilft die in der Roadmap verankerte dreidimensionale Bewertung: Wo liegt die Lücke primär — im rechtlichen Rahmen (fehlende Vertragsklauseln, unklare Haftungsregelungen), in der Organisation (fehlende Rollen, unklare Verantwortlichkeiten) oder in der Technik (unsichere Standardkonfigurationen, fehlende Update-Mechanismen)?

Das Zielbild fasst zusammen, welcher Zustand bis zum CRA-Anwendungsdatum erreicht sein muss. Es ist bewusst realistisch formuliert: kein Perfektionsanspruch, sondern ein tragfähiger, priorisiierter Entwicklungsplan, der interne Ressourcen und externe Abhängigkeiten berücksichtigt.

Typische Aktivitäten in Phase 2

  • Mapping der CRA-Anforderungen (Anhang I + II) auf bestehende Prozesse und Produkte
  • Bewertung des Ist-Zustands je Anforderungsbereich (technisch, organisatorisch, rechtlich)
  • Identifikation und Priorisierung von Lücken nach Schwere und Umsetzungsaufwand
  • Definition eines realistischen Zielbilds und Zieldatums
  • Ableitung eines priorisierten Maßnahmenplans
  • Abstimmung des Zielbilds mit Geschäftsführung und relevanten Stakeholdern

Typischerweise involvierte Rollen

Compliance / Legal Produktmanagement IT-Sicherheit Geschäftsführung

Bereit für Phase 2?

Bearbeiten Sie diese Phase direkt im CRA Roadmap Workspace — inklusive Statusverfolgung, Notizen und automatisiertem PDF-Export.

Roadmap starten