CRA · Art. 6-8
CRA-003-KLASSIFIZIERUNG
CRA-Risikoklassifizierung für alle digitalen Produkte durchführen
Anforderung
Klassifizierung aller Produkte mit digitalen Elementen nach CRA-Risikoklassen (Standard / Klasse I / Klasse II) und Durchführung entsprechender Konformitätsbewertungen.
Fundstelle
CRA Art. 6-8
Gap-Check
Sind alle eigenen Produkte mit digitalen Elementen nach CRA-Risikoklassen klassifiziert und ist die Klassifizierung dokumentiert?
Wenn ja
Klassifizierung bei Produktänderungen und neuen Produkten aktualisieren.
Teilweise
Teils klassifiziert. Vollständiges Produktinventar und Klassifizierung abschließen.
Wenn nein
Keine Klassifizierung – Konformitätsbewertung und CE-Kennzeichnung unmöglich.
Maßnahme
- Vollständiges Produktinventar aller Produkte mit digitalen Elementen erstellen
- CRA-Klassifizierungskriterien auf jedes Produkt anwenden
- Klassifizierungsentscheidungen dokumentieren und begründen
- Für Klasse I/II: Konformitätsbewertungsverfahren einleiten
Aufwand
mittel
Schätzung
3 bis 6 Personentage (Produkt-Inventar + Klassifizierungsentscheidungen)
Zeithorizont
mittelfristig
Hilfsmittel
CRA-Klassifizierungs-Matrix, Produktinventar, Technische Dokumentation
Vertiefung
Cyber Resilience Act in der Praxis, Kap. 4 – Klassifizierung und Risikobewertung
Risiko
Falsche oder fehlende Klassifizierung führt zu unzureichender Konformitätsbewertung und CE-Risiko.
Eintritt
3 von 5
Auswirkung
4 von 5
Bußgeldrahmen
15.000.000 EUR oder 2,5% Jahresumsatz
CRA Art. 64 – je nachdem was höher ist
Control und Nachweis
Control
Vollständige CRA-Klassifizierung aller Produkte mit dokumentierter Begründung
Art
organisatorisch
Dringlichkeit
hoch
Nachweis
Klassifizierungsmatrix + Produktinventar
Vorlage
CRA Risikoklassifizierung
Verknüpfungen
Querverweise
EU AI Act Art. 9
ISO 27001:2022
A.8.2.1, A.8.2.2, A.8.2.3 (teilweise)
Diesen Bezeichner zitieren
Stabilitätszusage
BAM-IDs sind stabil und werden nicht wiederverwendet. Regulierungskürzel, Nummer und Slug sind Lesehilfen, keine Aussage über den aktuellen Inhalt. Die vollständigen Zusagen stehen in docs/IDENTIFIERS.md.
Maschinenlesbar: index.json