Emtract Ingest
API
EN
EN
DE
Dashboard
Regulations
Crawlers
Attributes
Topics
Home
/
Regulations
/
CRA
/
Edit obligation
Edit obligation
Title (English)
Title (German)
Kind
Approval
Due Diligence
Governance
Other
Record Keeping
Reporting
Stakeholder Engagement
Frequency
Annual
Biennial
Continuous
Event-triggered
Monthly
One-time
Other
Quarterly
Weekly
Check frequency
Annual
Biennial
Continuous
Event-triggered
Monthly
One-time
Other
Quarterly
Weekly
Rule set
Regulation-wide (no rule set)
Manufacturers of products with digital elements
Manufacturers of products with digital elements, including products already on the market
Authorised representatives of a manufacturer
Importers of products with digital elements
Distributors of products with digital elements
Economic operators — manufacturers, authorised representatives, importers and distributors
Importers and distributors
Manufacturers of critical products with digital elements
Open-source software stewards
Manufacturers, authorised representatives and importers of products with digital elements
Manufacturers of important products with digital elements, class I
Manufacturers of important products with digital elements, class II
Complexity (0–5)
Business functions
Communications
Compliance
Executive
Finance
Human Resources
Legal
Operations
Other
Procurement
Product
Sales
Sustainability
Description (English)
From placing on the market and throughout the support period the manufacturer must ensure that vulnerabilities in the product and its components are handled in line with Annex I Part II. The support period reflects the expected product lifetime and is at least five years; security updates remain available for at least ten years afterwards.
Description (German)
Der Hersteller stellt beim Inverkehrbringen und während des Unterstützungszeitraums sicher, dass Schwachstellen des Produkts und seiner Komponenten nach Anhang I Teil II behandelt werden: Schwachstellen identifizieren und dokumentieren, eine Software-Stückliste führen, Schwachstellen unverzüglich durch Sicherheitsaktualisierungen beheben, das Produkt regelmäßig prüfen, behobene Schwachstellen veröffentlichen, eine Strategie für die koordinierte Offenlegung festlegen, eine Kontaktadresse für Meldungen bereitstellen, die sichere Verteilung von Aktualisierungen ermöglichen und Sicherheitskorrekturen unverzüglich und unentgeltlich bereitstellen. Den Unterstützungszeitraum bestimmt der Hersteller anhand der voraussichtlichen Nutzungsdauer; er beträgt mindestens fünf Jahre, außer das Produkt ist erkennbar kürzer im Betrieb. Bereitgestellte Sicherheitsaktualisierungen bleiben danach mindestens zehn Jahre oder bis zum Ende des Unterstützungszeitraums verfügbar. Die Überlegungen zur Bestimmung des Zeitraums gehören in die technische Dokumentation.
Affected products/services (English)
All products with digital elements the company makes available on the Union market.
Affected products/services (German)
Alle Produkte mit digitalen Elementen, die das Unternehmen auf dem Unionsmarkt bereitstellt.
Checking responsibility (English)
Product security function or product security incident response team within product development.
Checking responsibility (German)
Produktsicherheit beziehungsweise Product Security Incident Response Team, organisatorisch bei der Produktentwicklung.
Check method (English)
Documented vulnerability management process with software bill of materials, coordinated vulnerability disclosure policy and verifiable update cycles.
Check method (German)
Dokumentierter Schwachstellenmanagementprozess mit Software-Stückliste, Strategie für die koordinierte Offenlegung und nachweisbaren Aktualisierungszyklen.
Withdrawn at
Cancel
Delete this obligation