Cybersicherheits-Risikobewertung
- 1.Bewertung auf Basis von Zweckbestimmung und vernünftigerweise vorhersehbarer Verwendung
- 2.Berücksichtigung in Planung, Konzeption, Entwicklung, Produktion, Lieferung und Wartung
- 3.Laufende Aktualisierung über den gesamten Lebenszyklus
- 4.Aufnahme in die technische Dokumentation (Anhang VII)
- 5.Begründung und Dokumentation etwaiger Ausnahmen von Anhang-I-Anforderungen
Maßstab: Die Risikobewertung ist der Anker der gesamten CRA-Konformität: Sie begründet, welche der Anforderungen des Anhangs I in welcher Tiefe umgesetzt werden — und ist damit das erste Dokument, das eine Marktüberwachungsbehörde anfordert.

