Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Produktklassifizierungs-Protokoll

RECHTLICHE DOKUMENTATION

Dieses Protokoll dokumentiert die CRA-Produktklassifizierungsentscheidung. Es muss vor dem Inverkehrbringen eines Produkts mit digitalen Elementen auf dem EU-Markt ausgefüllt werden und ist mindestens 10 Jahre aufzubewahren (Art. 13(12) CRA).

1. Produktidentifikation

FeldWert
Produktname
Produktversion
Produktkennung
Bestimmungsgemäßer Zweck
Product Owner
Security Lead
Bewertungsdatum

2. Anwendbarkeits-Bewertung

FrageAntwortReferenz
Enthält das Produkt digitale Elemente (Software, Firmware, Hardware mit Datenverbindung)?[ ] Ja / [ ] NeinArt. 3(1)
Wird das Produkt auf dem EU-Markt bereitgestellt?[ ] Ja / [ ] NeinArt. 2(1)
Greift eine sektorale Ausnahme (Medizin, Automotive, Luftfahrt, Marine, Militär)?[ ] Ja / [ ] NeinArt. 2(2)
Handelt es sich um nicht-kommerzielle Open-Source-Software?[ ] Ja / [ ] NeinArt. 18–19

Ergebnis Anwendbarkeit: [ ] CRA anwendbar / [ ] CRA nicht anwendbar

Falls nicht anwendbar, Begründung: ___

3. Produktklassifizierung

3.1 Annex-IV-Prüfung (Kritische Produkte)

Annex-IV-KategorieZutreffend?
Hardware-Sicherheitsmodule (HSM)[ ] Ja / [ ] Nein
Chipkarten und ähnliche Geräte (inkl. sichere Elemente)[ ] Ja / [ ] Nein
Chipkartenleser[ ] Ja / [ ] Nein
Sensor- und Aktuator-Komponenten für Roboter und Robotersteuerungen[ ] Ja / [ ] Nein
Intelligente Messsysteme (gemäß Richtlinie 2019/944)[ ] Ja / [ ] Nein

Annex-IV-Ergebnis: [ ] Gelistet (→ Kritisch) / [ ] Nicht gelistet (→ weiter)

3.2 Annex-III-Prüfung (Wichtige Produkte)

Annex-III-KategorieKlasseZutreffend?
Identitätsmanagement-Systeme und Software für privilegierten ZugangI[ ] Ja / [ ] Nein
Eigenständige BrowserI[ ] Ja / [ ] Nein
Passwort-ManagerI[ ] Ja / [ ] Nein
Software zur Malware-Erkennung/-Entfernung/-QuarantäneI[ ] Ja / [ ] Nein
VPN-ProdukteI[ ] Ja / [ ] Nein
NetzwerkmanagementsystemeI[ ] Ja / [ ] Nein
SIEM-SystemeI[ ] Ja / [ ] Nein
Boot-ManagerI[ ] Ja / [ ] Nein
Firewalls, IDS/IPS (nicht-industriell)I[ ] Ja / [ ] Nein
Router, Modems für InternetzugangI[ ] Ja / [ ] Nein
Mikrocontroller mit SicherheitsfunktionenI[ ] Ja / [ ] Nein
Betriebssysteme (nicht Server/Desktop)I[ ] Ja / [ ] Nein
Hypervisoren und Container-LaufzeitumgebungenII[ ] Ja / [ ] Nein
Firewalls, IDS/IPS (industriell)II[ ] Ja / [ ] Nein
Manipulationsresistente Mikrocontroller/MikroprozessorenII[ ] Ja / [ ] Nein
BS für Server, Desktop, MobilII[ ] Ja / [ ] Nein
PKI und ZertifikatsausstellerII[ ] Ja / [ ] Nein
Industrielle Automatisierungs- und Steuerungssysteme (IACS)II[ ] Ja / [ ] Nein
Industrielles IoT (nicht unter sektorale Regulierung fallend)II[ ] Ja / [ ] Nein

Annex-III-Ergebnis: [ ] Klasse II / [ ] Klasse I / [ ] Nicht gelistet (→ Standard)

3.3 Klassifizierungsergebnis

FeldWert
Produktklasse[ ] Standard / [ ] Klasse I / [ ] Klasse II / [ ] Kritisch
Konformitätsweg[ ] Modul A / [ ] Modul A + hEN / [ ] Modul B+C / [ ] Modul H / [ ] EUCC
Begründung

4. Konformitätsbewertungsweg

KriteriumEntscheidung
Werden harmonisierte Normen (hEN) vollständig angewendet?[ ] Ja / [ ] Nein / [ ] N/A
Ist eine Drittbewertung erforderlich?[ ] Ja / [ ] Nein
Gewähltes BewertungsmodulModul ___
Benannte Stelle (falls zutreffend)

5. Freigabe

RolleNameUnterschriftDatum
Product Owner
Security Lead
Quality Manager

TIP

Verwenden Sie den Scope-Checker für eine interaktive Anleitung durch den Klassifizierungsprozess.

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT