Ist Ihr Produkt
CRA-ready?
10 Fragen. Kostenloser Bericht. Cyber-Resilience-Act-Klasse, geltende Pflichten und ein konkreter Aktionsplan bis zu den beiden harten Fristen.
Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden an ENISA melden. Die volle CRA-Anwendung folgt am 11. Dezember 2027.
Kein Login. Keine Kreditkarte. Kein Sales-Call.
Wie es funktioniert
Drei Minuten für eine belastbare Einschätzung.
10 Fragen
Zu Ihrem Produkt, seinen Sicherheitsfunktionen, Ihrem Rollen-Status und Ihrer aktuellen Compliance-Bereitschaft.
CRA-Klassifikation
Automatische Einordnung: Standard, Important I, Important II oder Critical — nach Annex III und IV der Verordnung (EU) 2024/2847.
Ihr Bericht
Klasse, geltende Pflichten, identifizierte Lücken und ein priorisierter Aktionsplan mit den beiden harten Fristen (Sep 2026 / Dez 2027).
Warum MyCRA
Für Hersteller, Importeure, Händler und Open-Source-Steward
Kompatibel mit MDR, NIS2, TISAX und DORA (Cross-Compliance)
DSGVO-nativ, EU-gehostet, kostenlos
Ihr Bericht adressiert diese CRA-Pflichten
Je nach Klasse gelten nicht alle — der Bericht kennzeichnet Anwendbarkeit und Umsetzungsstand.
Grundlegende Cybersicherheitsanforderungen (Article 13 + Annex I Teil I)
Vulnerability-Handling-Prozess mit security@-Kanal
Software Bill of Materials (SBOM) in SPDX oder CycloneDX
Coordinated Vulnerability Disclosure Policy
24-Stunden-Meldepflicht an ENISA (ab 11.09.2026)
Konformitätsbewertung — Modul abhängig von Klasse
Support-Zeitraum-Definition (Standard: 5 Jahre)
CE-Kennzeichnung + EU-Konformitätserklärung