📋SBOM & SignierungSoftware Bill of Materials – Generierung, Archivierung und Cosign-basierte Signierung pro Release mit CycloneDX JSON
🔍SchwachstellenmanagementAutomatisiertes CVE-Monitoring, Dependency Scanning, Patch Management und Risikobewertung
🚨Incident ResponseIncident-Response-Playbook, ENISA-Meldeprozesse (24h/72h/14d) und Coordinated Vulnerability Disclosure
🔗Supply-Chain-SicherheitDependency Policies, Docker Base-Image-Monitoring und Third-Party-Komponentenbewertung
📑Technische DokumentationProduktbeschreibung, Sicherheitsarchitektur, Update-Mechanismen gemäß Annex VII CRA
✅KonformitätsbewertungInterne Kontrolle (Modul A), Produktklassifizierung und EU-Konformitätserklärung