CRA-Readiness-Selbstbewertung
Messen Sie, wie gut Ihre Organisation auf den europäischen Cyber Resilience Act vorbereitet ist.
Worum es geht
Der Cyber Resilience Act (CRA) legt Cybersicherheitsanforderungen für Produkte mit digitalen Elementen fest, die in der EU verkauft werden. Diese Selbstbewertung führt Sie durch den vollständigen Fragebogen: 25 Fragen in fünf Bereichen, von Governance und Dokumentation bis zu Bewusstsein und Kompetenzen. Ihre Antworten ergeben einen Reifegrad-Score von 1 bis 5 und ein Reifegradprofil (Basis, Mittelstufe oder Fortgeschritten) mit empfohlenen Maßnahmen.
So funktioniert es
- 1Sie beantworten einen Fragebogen nach dem anderen; der Balken oben zeigt Ihren Fortschritt.
- 2Jede Frage hat fünf Antwortoptionen: Wählen Sie die, die Ihre aktuelle Praxis am besten beschreibt (1 = niedrigste Reife, 5 = höchste).
- 3Ihr Score wird automatisch berechnet: der Durchschnitt je Bereich, dann der Durchschnitt über die fünf Bereiche.
- 4Am Ende sehen Sie die Empfehlungen für Ihren Score-Bereich, genau wie im Modell veröffentlicht.
- Dauert etwa 10 bis 15 Minuten.
- Der Fragebogen wird auf Englisch angezeigt, genau wie ursprünglich veröffentlicht.
- Ihre Antworten bleiben in Ihrem Browser: Nichts wird an unsere Server gesendet, kein Konto nötig.
- Ein fortgeschrittener Reifegrad ist nicht als Nachweis der CRA-Konformität zu verstehen.
Bevor Sie antworten: Hinweise aus dem Modell
Each question in Annex A has five response options, corresponding to increasing levels of maturity:
- 1 corresponds to Level 1 (score = 1);
- 2 corresponds to Level 2 (score = 2);
- 3 corresponds to Level 3 (score = 3);
- 4 corresponds to Level 4 (score = 4);
- 5 corresponds to Level 5 (score = 5).
Guidance on composite questions
Some questions in this assessment cover multiple related practices (e.g. risk assessment, secure design and component management). This is intended to keep the questionnaire concise.
Where an organisation performs well in some aspects but not in others, the score should reflect the lowest level that is consistently achieved. If needed, organisations may use internal notes to assess each aspect separately before selecting an overall score. Where significant differences exist between aspects, organisations are encouraged to internally assess them separately before selecting an overall score. The descriptions of maturity levels and domains in Section 2 can be used as a reference when selecting responses.
Quelle und Namensnennung
Der Fragebogen (Annex A) und die Empfehlungen (Annex B) auf dieser Seite sind wortgetreu aus dem SME Cyber Resilience Maturity Assessment Model, ENISA, 2026, DOI 10.2824/1676704 übernommen. Nur die Präsentation, der geführte Ablauf und die automatische Score-Berechnung stammen von RedComply.
Offizielle ENISA-Publikation (PDF)Sie arbeiten an der Cybersicherheits-Konformität Ihrer Produkte? RedComply automatisiert die technische Dokumentation nach EN 18031 / RED-Richtlinie für Hersteller.
RedComply entdecken