Cyber Resilience Act — Vulnerability-Meldepflicht ab 11. September 2026, Vollanwendung ab 11. Dezember 2027. Konformitätsbewertungsstellen für Important-II und Critical sind bereits 4–6 Monate ausgebucht. Jetzt prüfen →

MyCRAneuralmedic.de ↗
Erste harte Frist: 11. September 2026

Ist Ihr Produkt
CRA-ready?

10 Fragen. Kostenloser Bericht. Cyber-Resilience-Act-Klasse, geltende Pflichten und ein konkreter Aktionsplan bis zu den beiden harten Fristen.

Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden an ENISA melden. Die volle CRA-Anwendung folgt am 11. Dezember 2027.

Kein Login. Keine Kreditkarte. Kein Sales-Call.

Wie es funktioniert

Drei Minuten für eine belastbare Einschätzung.

10 Fragen

Zu Ihrem Produkt, seinen Sicherheitsfunktionen, Ihrem Rollen-Status und Ihrer aktuellen Compliance-Bereitschaft.

CRA-Klassifikation

Automatische Einordnung: Standard, Important I, Important II oder Critical — nach Annex III und IV der Verordnung (EU) 2024/2847.

Ihr Bericht

Klasse, geltende Pflichten, identifizierte Lücken und ein priorisierter Aktionsplan mit den beiden harten Fristen (Sep 2026 / Dez 2027).

Warum MyCRA

Für Hersteller, Importeure, Händler und Open-Source-Steward

Kompatibel mit MDR, NIS2, TISAX und DORA (Cross-Compliance)

DSGVO-nativ, EU-gehostet, kostenlos

Ihr Bericht adressiert diese CRA-Pflichten

Je nach Klasse gelten nicht alle — der Bericht kennzeichnet Anwendbarkeit und Umsetzungsstand.

  • Grundlegende Cybersicherheitsanforderungen (Article 13 + Annex I Teil I)

  • Vulnerability-Handling-Prozess mit security@-Kanal

  • Software Bill of Materials (SBOM) in SPDX oder CycloneDX

  • Coordinated Vulnerability Disclosure Policy

  • 24-Stunden-Meldepflicht an ENISA (ab 11.09.2026)

  • Konformitätsbewertung — Modul abhängig von Klasse

  • Support-Zeitraum-Definition (Standard: 5 Jahre)

  • CE-Kennzeichnung + EU-Konformitätserklärung