Anhang: Vorlagen & Templates
Übersicht
Dieser Anhang enthält einsatzbereite Vorlagen für die regulatorischen Pflichten unter dem CRA. Die Vorlagen decken drei Bereiche ab:
- ENISA-Meldepflichten (Art. 14 CRA) – Fristgebundene Meldungen an ENISA / CSIRT
- Incident-Dokumentation – Interne und externe Vorfallberichte
- Compliance-Dokumentation – Risikobewertung, Konformitätserklärung, Nutzerinformation
ANWENDUNGSHINWEIS
Alle Vorlagen müssen produktspezifisch ausgefüllt werden. Platzhalter in eckigen Klammern [...] sind durch die tatsächlichen Werte zu ersetzen. Ausgefüllte Vorlagen werden im jeweiligen Incident-Ticket bzw. im Produktverzeichnis (docs/products/<produktname>/) archiviert.
Die ENISA-Meldevorlagen sind ab dem 11. September 2026 operativ einzusetzen (→ 5.3 ENISA-Meldeprozess).
ENISA-Meldevorlagen (Art. 14 CRA)
| Vorlage | Frist | CRA-Referenz | Verwendung |
|---|---|---|---|
| ENISA Frühwarnung | 24 Stunden | Art. 14 Abs. 2 lit. a | Erstmeldung bei aktiv ausgenutzter Schwachstelle / schwerem Vorfall |
| ENISA Schwachstellenmeldung | 72 Stunden | Art. 14 Abs. 2 lit. b | Detaillierte Schwachstellenmeldung mit technischen Details |
| ENISA Abschlussbericht | 14 Tage | Art. 14 Abs. 2 lit. c | Abschließende Analyse, Root Cause, Lessons Learned |
Incident-Vorlagen
| Vorlage | Verwendung | Auslöser |
|---|---|---|
| Incident Report (Intern) | Interne Dokumentation eines Sicherheitsvorfalls | Jeder SEV-1 bis SEV-4 Vorfall |
| Vulnerability Report (Extern) | Nutzerbenachrichtigung über Schwachstelle | Art. 14 Abs. 8: Unverzüglich bei ENISA-pflichtigen Ereignissen |
Compliance-Vorlagen
| Vorlage | CRA-Referenz | Verwendung | Frequenz |
|---|---|---|---|
| Risikobewertung | Art. 10 Abs. 2, Annex VII Nr. 2 | Cybersecurity-Risikobewertung pro Produkt | Vor Inverkehrbringen + bei wesentlichen Änderungen |
| EU-Konformitätserklärung | Art. 28, Annex V | Formale Konformitätserklärung pro Produkt | Vor Inverkehrbringen + bei neuen Versionen |
| Nutzerinformation | Annex II | Sicherheitshinweise für Endnutzer | Pro Produkt, aktualisiert bei Versionsänderungen |
Vorlagen in der Technischen Dokumentation
Zusätzlich zu den hier aufgeführten Vorlagen dient die 7.1 Produktbeschreibung (Template) als Vorlage für die produktspezifische technische Dokumentation gemäß Annex VII CRA.