Wir strukturieren Produkt-Scoping, SBOM-Baseline, CVE-Bewertung, Vulnerability Handling und technische Dokumentationslücken für Produkte mit digitalen Elementen.
Produkt- und Komponenten-Scoping nach CRA-Anforderungen
Erste SBOM-Baseline mit Open-Source- und Drittkomponenten
CVE-Bewertung und Vulnerability-Priorisierung
Vulnerability-Handling-Prozessentwurf
Dokumentations-Gap-Analyse
90-Tage-Roadmap mit priorisierten nächsten Schritten
10–15 Arbeitstage · Festpreis · Keine CE-Konformitätsbewertung
◆ Konkrete Ergebnisse
Strukturierte Artefakte, die Sie direkt in Produktentwicklung, Dokumentation und Compliance-Prozesse überführen können.
Einordnung Ihrer Produkte nach CRA-Kategorien, Betroffenheitsanalyse und Priorisierung der relevanten Anforderungen.
Erste strukturierte Software Bill of Materials mit Open-Source-Komponenten, Drittbibliotheken und Versionsübersicht.
Bewertung bekannter Schwachstellen in verwendeten Komponenten nach CVSS-Score und produktspezifischer Relevanz.
Prüfung bestehender Support- und Update-Prozesse gegen CRA-Anforderungen für den gesamten Produktlebenszyklus.
Prozessentwurf für koordiniertes Vulnerability Disclosure, interne Bearbeitung und Kommunikation an Kunden und Behörden.
Analyse fehlender oder unvollständiger technischer Dokumentation nach CRA-Anforderungen mit Priorisierung.
Kompakte Übersicht des CRA-Readiness-Stands, wesentlicher Lücken und empfohlener nächster Schritte für Geschäftsführung und Produktverantwortliche.
Priorisierter Umsetzungsplan mit Meilensteinen, Verantwortlichkeiten und offenen Entscheidungspunkten.
◆ Eignung
Der CRA / SBOM Readiness Sprint ist eine technische Strukturierungsleistung. Folgendes ist ausdrücklich nicht enthalten:
◆ Datenschutz & Sicherheit
CRA-Projekte berühren Produktarchitekturen, Quellcode-Informationen und Komponentenlisten. Wir gehen damit vertraulich um.
Es werden nur Produktdaten und Komponenteninformationen verarbeitet, die für den Sprint notwendig sind.
Produktinformationen, SBOMs und Quellcode-Referenzen werden nicht für das Training von KI-Modellen verwendet.
CVE-Bewertungen und Vulnerability-Einschätzungen werden nicht vollautomatisch getroffen — menschliche Review ist fester Bestandteil.
Jedes Projekt erhält einen eigenen, getrennten Datenraum. Keine Vermischung mit anderen Kundenprojekten.
Nach Projektabschluss werden Kundendaten nach vereinbartem Zeitraum gelöscht. Das Vorgehen wird im Angebot dokumentiert.
Auftragsverarbeitungsvertrag (AVV) und Vertraulichkeitsvereinbarung nach Bedarf. Rollen- und Zugriffskonzept für alle Beteiligten.
◆ Kontakt
Kurze Beschreibung Ihres Produkts und Ihrer Situation — wir melden uns persönlich innerhalb von 24 Stunden.
Rheinland CB OpCo UG / Block Digital
Kaiser-Otto-Straße 98A · 50259 Pulheim
CRA / SBOM Readiness Sprint — ab 14.500 € Festpreis
Jetzt anfragen