// CRA
Cyber-Resilienz-
gesetz Nachweis.
Das EU Cyber-Resilienzgesetz (CRA) verpflichtet Hersteller von Produkten mit digitalen Elementen zur Implementierung von Cybersicherheit über den Produktlebenszyklus, zum Schwachstellenmanagement und zur Meldung aktiv ausgenutzter Vorfälle. Attesto hilft, überprüfbare Belege für Release-Integrität, Schwachstellenmanagement und Sicherheits-Governance zu erstellen.
Release-Attestierungspakete
Erfassen Sie jedes Produkt-Release mit einem manipulationssicheren Attestierungspaket — Version, Build-Referenz, Sicherheitstest-Status und Schwachstellenbewertung.
Schwachstellen-Offenlegungszeitplan
Erstellen Sie einen überprüfbaren Nachweis von Schwachstellen-Identifizierung, Schweregradbewertung und Responsible-Disclosure-Meldungen mit verankerten Zeitstempeln.
Patch- und Behebungsnachweis
Belegen Sie, dass spezifische Patches oder Minderungsmaßnahmen zu bestimmten Zeitpunkten deployiert wurden, zur Unterstützung zeitnaher CRA-Behebungsverpflichtungen.
Sicherheitstestprotokolle
Erfassen Sie Sicherheitstestereignisse, Penetrationstest-Ergebnisreferenzen und SBOM-Aktualisierungsprotokolle als manipulationssichere Beweisobjekte.
Marktüberwachung nach Deployment
Erfassen Sie Post-Deployment-Monitoring-Ereignisse, Sicherheitsbewertungen und Vorfallserkennungen zur Unterstützung des CRA-Lebenszyklusmanagements.
Vorfallsmeldungs-Nachweis
Erstellen Sie strukturierte Beweispakete für CRA-Artikel-14-Meldungen — einschließlich Vorfallserkennungs-Zeitstempel, Schweregradklassifizierung und betroffener Produktversionen.
Attesto hilft Herstellern, überprüfbare Lebenszyklus- und Sicherheitsnachweise für CRA-Workflows zu erstellen. Es garantiert keine CRA-Konformität und ersetzt keine rechtliche oder technische Beurteilung.