Zum Inhalt springen
ReadinessNavigator

Fragebögen

Jedes Assessment am Anforderungstext ausgerichtet

Jede Frage lässt sich auf einen konkreten Artikel oder eine Klausel der jeweiligen Verordnung oder Norm zurückführen. Das Ergebnis zeigt, was zu tun ist — nicht nur eine Punktzahl.

Verfügbar
8 Fragebögen
Format
Kein Konto nötig
Ergebnis
Bewertete Lückenliste

Cyber Resilience Act

Framework-Überblick
  • Assessment 01

    Prüfung der Produktklassifizierung

    Ein kurzer Triage-Fragebogen, der eine erste Einschätzung gibt, ob Ihr Produkt in den Anwendungsbereich des CRA fallen könnte und welche Produktkategorie gegebenenfalls in Betracht kommt. Prüfen Sie diese Einschätzung anhand der Eigenschaften Ihres Produkts und der Verordnung, bevor Sie einen Konformitätsbewertungsweg wählen.

    Dauer
    4–6 Minuten
    Fragen
    Bis zu 14 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • Erfasste Produkte mit digitalen Elementen
    • Kriterien der Datenfernverbindung
    • Kategorien wichtiger Produkte nach Anhang III
    • Kategorien kritischer Produkte nach Anhang IV
    • Anwendbares Konformitätsbewertungsverfahren
    • Ausnahmen und sektorspezifische Sonderregelungen
  • Assessment 02

    CRA-Readiness-Assessment

    Eine strukturierte Selbstbewertung gegen die grundlegenden Cybersicherheitsanforderungen des Anhangs I der Verordnung (EU) 2024/2847 sowie die Meldepflichten nach Artikel 14, die ab dem 11. September 2026 gelten, und die Anforderungen zur Schwachstellenbehandlung nach Anhang I Teil II, die ab dem 11. Dezember 2027 gelten.

    Dauer
    12–18 Minuten
    Fragen
    49 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • Produktanwendungsbereich und Klassifizierung nach Anhang III / IV
    • Grundlegende Anforderungen nach Anhang I Teil I
    • Prozesse zur Schwachstellenbehandlung nach Anhang I Teil II
    • Abdeckung und Format der Software-Stückliste (SBOM)
    • Politik zur koordinierten Offenlegung von Schwachstellen
    • Meldebereitschaft für aktiv ausgenutzte Schwachstellen
    • Bereitstellung von Sicherheitsupdates und Unterstützungszeitraum
    • Technische Dokumentation und Konformitätsbewertungsverfahren
  • Assessment 03

    SBOM-Reifegrad-Bewertung

    Eine gezielte Bewertung der Softwarestückliste (SBOM), die Ihr Produkt mitbringt. Sie berichtet getrennt darüber, was Anhang I Teil II Nr. 1 tatsächlich verlangt und wie viel betrieblichen Nutzen Sie aus der vorhandenen SBOM ziehen.

    Dauer
    5–8 Minuten
    Fragen
    14 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • SBOM-Abdeckung über alle Produkte auf dem EU-Markt
    • Tiefe der Abhängigkeiten — und warum transitive Erfassung nicht verpflichtend ist
    • Maschinenlesbarkeit und die Frage nach SPDX oder CycloneDX
    • Übereinstimmung der SBOM mit dem tatsächlich ausgelieferten Artefakt
    • Erzeugung im Build als Weg, Richtigkeit dauerhaft zu halten
    • Schwachstellenüberwachung der ausgelieferten Komponenten
    • Aufbewahrung und Vorlage gegenüber Marktüberwachungsbehörden
  • Assessment 04

    IEC 62443-4-1 Gap-Assessment

    Eine Selbsteinschätzung zu den acht Praktiken der IEC 62443-4-1. Auf Grundlage Ihrer Antworten zeigt sie ein vorläufiges Reifegradprofil und Bereiche, deren Nachweise vor einem Audit genauer geprüft werden sollten.

    Dauer
    15–25 Minuten
    Fragen
    42 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • SM — Sicherheitsmanagement
    • SR — Spezifikation der Sicherheitsanforderungen
    • SD — Sicheres Design
    • SI — Sichere Implementierung
    • SVV — Sicherheitsverifizierung und -validierung
    • DM — Behandlung sicherheitsrelevanter Meldungen
    • SUM — Management von Sicherheitsupdates
    • SG — Sicherheitsrichtlinien für Anwender
  • Assessment 05

    IEC 62443-4-2 Komponenten-Gap-Assessment

    Das technische Gegenstück zur Prozessbewertung 62443-4-1: eine Selbsteinschätzung zu den gemeinsamen Komponentenanforderungen der IEC 62443-4-2. Auf Grundlage Ihrer Antworten zeigt sie für jede der sieben grundlegenden Anforderungen einen vorläufigen Fähigkeits-Security-Level (SL-C 1–4); diese Ergebnisse wurden nicht unabhängig geprüft.

    Dauer
    15–25 Minuten
    Fragen
    39 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • FR 1 — Identifizierung und Authentifizierung
    • FR 2 — Nutzungskontrolle
    • FR 3 — Systemintegrität
    • FR 4 — Vertraulichkeit der Daten
    • FR 5 — Eingeschränkter Datenfluss
    • FR 6 — Zeitnahe Reaktion auf Ereignisse
    • FR 7 — Verfügbarkeit der Ressourcen
    • Wie Ihr Komponentenprofil in ein 62443-3-3-Systemassessment einfließt
  • Assessment 06

    NIS2 – Geltungsbereich-Check

    Eine erste Prüfung des Geltungsbereichs für Betreiber, keine Reifegradbewertung. Anhand Ihrer Antworten zu Sektor, Größe und Ausnahmen zeigt sie, ob Ihre Organisation unter NIS2 fallen könnte und ob sie möglicherweise eine wesentliche oder wichtige Einrichtung ist. Prüfen Sie das Ergebnis anhand des anwendbaren nationalen Rechts.

    Dauer
    3–5 Minuten
    Fragen
    Bis zu 6 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • Sektoren in Anhang I (hohe Kritikalität) und Anhang II
    • Größeneinstufung nach Empfehlung 2003/361/EG
    • Die unabhängig von der Größe erfassten Einrichtungen (Artikel 2 Absatz 2)
    • Wesentliche vs. wichtige Einrichtung — und was der Unterschied ändert
    • Registrierungs-, Melde- und Leitungshaftungspflichten, die daraus folgen
    • DORA als lex specialis, CER-Überschneidung und nationale Umsetzung
    • Wie NIS2 Sie zum Kunden macht, der CRA- und IEC-62443-Nachweise verlangt

RED (EN 18031)

Framework-Überblick
  • Assessment 07

    RED-Cybersicherheit – Reifegrad

    Eine Reifegradbewertung gegenüber den Cybersicherheitsanforderungen, die die Funkanlagenrichtlinie verbindlich macht, harmonisiert durch EN 18031. Sie bewertet die Ziele Netzschutz, Schutz personenbezogener Daten und Betrugsschutz aus RED Artikel 3.3 (d), (e) und (f), die für internetverbundene Funkanlagen gelten — großteils dieselbe vernetzte Hardware, die auch der CRA erfasst.

    Dauer
    12–18 Minuten
    Fragen
    37 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • RED Artikel 3.3 (d) Netzschutz
    • Artikel 3.3 (e) Schutz personenbezogener Daten und der Privatsphäre
    • Artikel 3.3 (f) Schutz vor Betrug
    • Sicherheitsmechanismen-Familien nach EN 18031-1 / -2 / -3
    • Zugangskontrolle, Authentifizierung und sichere Update-Mechanismen
    • Sichere Speicherung, sichere Kommunikation und Kryptografie
    • Wo sich CRA-Anhang-I-Nachweise für EN 18031 wiederverwenden lassen
  • Assessment 08

    ISO/IEC 27001 Anhang A Readiness

    Eine Selbsteinschätzung zu Readiness und Lücken in den vier Kontrollthemen des Anhangs A:2022 von ISO/IEC 27001. Sie zeigt Ihre angegebene Abdeckung und weist auf mögliche Bezüge zu Anforderungen aus NIS2, IEC 62443 und CRA hin. Jeder Bezug und die zugrunde liegenden Nachweise müssen gesondert geprüft werden, bevor eine Anforderung als abgedeckt gilt.

    Dauer
    12–16 Minuten
    Fragen
    36 Fragen
    Fragebogen öffnen

    Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

    Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

    Inhalte

    • Annex-A.5-Controls, organisatorisch (Richtlinie, Lieferant, Incident, Kontinuität)
    • Annex-A.6-Controls, personenbezogen (Überprüfung, Sensibilisierung, Remote-Arbeit)
    • Annex-A.7-Controls, physisch (Perimeter, Geräte, Datenträger)
    • Annex-A.8-Controls, technologisch (Zugriff, Krypto, Protokollierung, Backup)
    • Die grundlegenden Controls, die das Readiness-Band deckeln
    • Crosswalk zu den Managementmaßnahmen aus NIS2 Artikel 21(2)
    • Crosswalk zu den technischen Pflichten von IEC 62443-4-1 und CRA

Kontakt

Lieber besprechen als einen Fragebogen ausfüllen?

Die Assessments liefern ein Ergebnis in Ihrem Browser, ohne dass etwas an uns gesendet wird. Wenn Sie Ihre Lage lieber direkt einschätzen lassen möchten, beschreiben Sie, was Sie bauen. Wir sagen Ihnen, welcher Weg passt und wo wir beginnen würden.

Wir antworten innerhalb von zwei Werktagen.

Vollständige Kontaktdaten
consulting@readinessnavigator.com
Ein 30-minütiges Gespräch buchen

Öffnet unsere Terminseite in einem neuen Tab — wählen Sie einen passenden Zeitpunkt.

Nützlich in einer ersten Nachricht

  • Was das Produkt ist und welches Assessment Sie sich angesehen haben.
  • In welche Märkte Sie verkaufen und Ihre Rolle — Hersteller, Importeur oder Händler.
  • Ein Datum, auf das Sie hinarbeiten — ein Launch, ein Audit oder eine Kundenfrist.

Bitte verzichten Sie in einer ersten Nachricht auf vertrauliche technische Details und Geschäftsgeheimnisse. Nach unserer Antwort vereinbaren wir für Sensibles einen verschlüsselten Kanal.