Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Kapitel 7: Technische Dokumentation

7.1 Übersicht

Die technische Dokumentation gemäß Annex VII CRA ist die zentrale Nachweisdokumentation für die Konformität eines Produkts mit digitalen Elementen. Sie muss vor dem Inverkehrbringen erstellt und mindestens 10 Jahre aufbewahrt werden.

RECHTSGRUNDLAGE

Art. 31 CRA: „Die technische Dokumentation wird erstellt, bevor das Produkt mit digitalen Elementen in Verkehr gebracht wird, und wird während des erwarteten Nutzungszeitraums des Produkts oder während eines Zeitraums von fünf Jahren nach dem Inverkehrbringen kontinuierlich aktualisiert, je nachdem, welcher Zeitraum kürzer ist."

Annex VII CRA definiert den Mindestinhalt der technischen Dokumentation.

Kapitelstruktur

SektionThemaAnnex VII Bezug
7.1Produktbeschreibung (Template)Nr. 1: Allgemeine Beschreibung
7.2SicherheitsarchitekturNr. 3: Architektur und Design
7.3Update-MechanismusNr. 4: Update-Bereitstellung
7.4Support & Lifecycle PolicyArt. 13 Abs. 8, Annex II Nr. 5
7.5Sicherheitsanforderungen (Annex I)Annex I Teil I: 13 wesentliche Anforderungen
7.6Annex VII – LeitfadenAnnex VII: Vollständiger Dokumentationsleitfaden

Weitere Pflichtinhalte (in übergreifenden Kapiteln)

Annex VII AnforderungDokumentationsortKapitel
SBOM (maschinenlesbar)SBOM & SignierungKap. 2
Cybersecurity-RisikobewertungRisikobewertungKap. 3
SchwachstellenbehandlungVulnerability ManagementKap. 3
Koordinierte OffenlegungDisclosure PolicyKap. 5
KonformitätsbewertungsergebnisseConformity AssessmentKap. 8
EU-KonformitätserklärungEU DoCKap. 8
Nutzerinformationen (Annex II)NutzerinformationAnhang

Aufbewahrungspflicht

Art. 10 Abs. 13 CRA: Die technische Dokumentation ist 10 Jahre nach dem Inverkehrbringen des Produkts oder für die Dauer des Support-Zeitraums aufzubewahren – je nachdem, welcher Zeitraum länger ist.

DokumentationsartAufbewahrungsortAufbewahrungsdauer
Technische DokumentationDieses Repository (Git)10 Jahre
SBOM pro VersionRelease-Assets + sbom/10 Jahre
KonformitätserklärungDieses Repository10 Jahre
RisikobewertungenDieses Repository10 Jahre
TestergebnisseGitHub Actions Artifacts / Archiv10 Jahre

Produktspezifische Dokumentation

HANDLUNGSBEDARF

Für jedes CRA-relevante Produkt muss eine individuelle technische Dokumentation erstellt werden. Die in diesem Kapitel bereitgestellten Templates (insbesondere 7.1 Produktbeschreibung) dienen als Vorlage.

Produkt-spezifische Dokumentation wird in separaten Verzeichnissen unter docs/products/<produktname>/ gepflegt.

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT