CRA-relevante Dokumente und Nachweise für die Konformitätsbewertung aufbereiten.
Der Cyber Resilience Act ist kein Selbstdeklarationssystem, das auf Vertrauen basiert — er verlangt belastbare Nachweise. Phase 6 bündelt alle Aktivitäten rund um Dokumentation, Nachweisführung und die gezielte Vorbereitung auf die Konformitätsbewertung, die je nach Produktklasse durch Selbstbewertung oder eine notifizierte Stelle erfolgt.
Die technische Dokumentation nach CRA-Anforderungen umfasst unter anderem: eine vollständige Produktbeschreibung mit Einsatzzweck und Risikoklasse, die dokumentierte Risikobewertung aus Phase 3, den Nachweis implementierter Sicherheitsmaßnahmen, eine aktuelle Software Bill of Materials (SBOM), Testergebnisse und Prüfberichte sowie den Prozess für Sicherheitsupdates und Schwachstellenmeldungen. All diese Unterlagen müssen strukturiert, versioniert und für Auditoren zugänglich abgelegt werden.
Besonders kritisch ist die EU-Konformitätserklärung: Sie fasst zusammen, dass das Produkt alle wesentlichen CRA-Anforderungen erfüllt, und wird vom Hersteller unterzeichnet. Sie ist Voraussetzung für die CE-Kennzeichnung und damit für das Inverkehrbringen im europäischen Markt. Ihre Erstellung setzt voraus, dass alle vorherigen Phasen der Roadmap sauber dokumentiert und abgeschlossen sind.
Phase 6 schließt mit einer internen Audit-Simulation: Ein strukturiertes Review der gesamten Dokumentation, idealerweise durch Personen, die nicht direkt an der Erstellung beteiligt waren, deckt Lücken auf, bevor externe Prüfer sie finden. So lassen sich offene Punkte gezielt und ohne Zeitdruck schließen.
Bearbeiten Sie diese Phase direkt im CRA Roadmap Workspace — inklusive Statusverfolgung, Notizen und automatisiertem PDF-Export.
Roadmap starten