de
Startseite
Cyber Resilience Act

CRA-Readiness-Check

CRA-Readiness-Check: In 2–3 Tagen wissen, wo eure App steht

Das Festpreis-Audit für den Cyber Resilience Act – durchgeführt von Senior-Entwicklern mit über zehn Jahren App- und Hardware-Erfahrung, nicht von einem Junior mit Fragebogen.

Der CRA-Readiness-Check prüft eure App, euren Release-Prozess und eure Dokumentation gegen die Anforderungen des Cyber Resilience Act. Ihr bekommt eine Gap-Analyse mit priorisiertem Maßnahmenkatalog für die beiden Fristen – Meldepflichten ab 09/2026, volle Anwendbarkeit ab 12/2027. Danach könnt ihr Budget und Zeitplan realistisch aufsetzen: Was ist kritisch, was kann warten, was kostet welcher Schritt.

Was geprüft wird

Der CRA-Readiness-Check in drei Eckdaten

Dauer, Preis, Ergebnis – die drei Antworten, die ihr für eine Budgetentscheidung braucht:

Dauer

2–3 Tage

Je nach App-Größe und Plattform-Zielen. Euer interner Aufwand: nur rund 3 Stunden – Kickoff, Rückfragen, Ergebnisgespräch.

Preis

Festpreis

Verbindliches Angebot nach dem kostenlosen 15-Minuten-Vorgespräch mit kurzem Blick auf euer Setup – keine offenen Tagessätze.

Ergebnis

Report + Backlog

Gap-Analyse, Backlog und Management-Summary – nach Frist und Risiko priorisiert. Euer Eigentum, umsetzbar mit jedem Team.

Was der CRA-Readiness-Check prüft

Sechs Prüfbereiche, die zusammen die CRA-Konformität eurer App abbilden – von Anhang I bis zur Meldefähigkeit:

CRA-Readiness-Report · Inhalt

1.0

Gap-Analyse gegen Anhang I

Alle grundlegenden CRA-Anforderungen, gemappt auf eure konkrete App – mit Ist-Zustand und Risiko je Punkt.

2.0

SBOM-Status

Vollständigkeit über alle Abhängigkeitsebenen, Automatisierungsgrad, CVE-Abgleich.

3.0

Update- & Release-Fähigkeit

Wie schnell kommt heute ein Sicherheitspatch in beide Stores? CI/CD, Signing-Keys, Store-Konten, ggf. Firmware-Update-Kanal.

4.0

Meldefähigkeit

Frist 09/2026

Security-Logging, Feld-Telemetrie, Benachrichtigungskanal, Eingangskanal für Schwachstellenmeldungen – der fristkritische Block.

5.0

Drittanbieter-Risiken

Eure SDK-Landschaft: Wer pflegt was, welche Daten fließen, wo braucht ihr Support-Zusagen.

6.0

Dokumentations-Reifegrad

Was nach CRA existiert und was fehlt – als Zuarbeit für euer Regulatory-Team oder eure Kanzlei.

Die Hintergründe zu den einzelnen Prüfbereichen erklären unsere Detailseiten: CRA-Anforderungen an Apps, SBOM für Mobile Apps, Update-Pflicht und Meldepflichten.

Warum den CRA-Readiness-Check von App-Entwicklern?

Ein Audit ist so viel wert wie das, was danach passiert. Die meisten CRA-Berater übergeben ein Gutachten – wir sind App-Entwickler, die jeden Befund auch selbst beheben können. Deshalb prüfen wir nur, was sich in echtem Code umsetzen lässt.

Prüfer, die auch umsetzen

Jede Maßnahme im Backlog haben wir selbst schon gebaut: SBOM in der CI, Update-Pipelines, Security-Logging. Deshalb sind unsere Aufwandsschätzungen belastbar – und auf Wunsch schließen wir die Lücken direkt.

Unsere App-Entwicklung ansehen →

Seniors statt Junior-Staffing

Ein Senior-Entwickler verantwortet euren Check vom Kickoff bis zum Ergebnisgespräch – fremden Code lesen und Risiken bewerten ist Erfahrungsarbeit, keine Fragebogen-Aufgabe.

Das Team kennenlernen →

Geräte-Apps sind unser Alltag

CRA heißt oft: vernetztes Produkt samt Companion App. BLE, Firmware-Update-Kanal, Vendor-SDKs – wir prüfen eure App im Kontext des Geräts, nicht als isoliertes Stück Software.

Unsere IoT-Leistungen ansehen →

So läuft der Readiness-Check ab

Vier Schritte, euer Zeitaufwand insgesamt: rund drei Stunden – wir arbeiten auf Lesezugriff, ohne Eingriffe, ohne Deployments:

Schritt 01 · Hier startet ihr

Vorgespräch

Ihr zeigt uns kurz Produkt und Setup, wir sagen euch ehrlich, ob der Check für euch sinnvoll ist – und nennen den Festpreis. Wenn eine App noch gar nicht existiert, sagen wir auch das: Dann ist CRA-konforme Neuentwicklung der bessere Weg als ein Audit.

15 Min., kostenlos
Und danach
02

Zugänge & Kickoff 30 Min., remote

NDA vorab, dann richtet eure IT den Lesezugriff auf Repository und CI ein – ihr einziger Aufwand. Im kurzen Kickoff klären wir, was nicht im Code steht: eure Prioritäten, Produkt-Besonderheiten und wer Rückfragen beantwortet. Danach braucht ihr uns erstmal nicht mehr.

03

Analyse 2–3 Tage

Wir arbeiten auf Lesezugriff in Repository und Pipeline – den Architekturüberblick verschaffen wir uns selbst im Code, statt eure Entwickler in Workshops zu binden. Dann: Code-Review der sicherheitsrelevanten Pfade, Manifest- und Konfigurationsanalyse, SBOM-Erzeugung, Prozess-Sichtung. Keine Eingriffe, keine Deployments – euer Betrieb merkt nichts davon.

04

Ergebnisgespräch 60–90 Min.

Wir gehen den Report gemeinsam durch – mit eurem Tech-Team und, wenn ihr wollt, eurer Geschäftsführung. Danach gehören Report, Backlog und alle Ergebnisse euch.

Was ihr am Ende in der Hand habt

Drei Ergebnisse für drei Empfänger – euer Tech-Team, eure Geschäftsführung und euer Regulatory-Team können sofort damit arbeiten:

Für euer Tech-Team

Der Report

Jeder Befund mit CRA-Anforderung, Ist-Zustand und Risikobewertung – keine Textbausteine, sondern nur, was eure App wirklich betrifft.

Für Planung & Umsetzung

Das Maßnahmen-Backlog

Priorisiert nach Frist (09/2026 vs. 12/2027) und Risiko, mit Aufwandsschätzung je Maßnahme – direkt importierbar in Jira & Co.

Für die Geschäftsführung

Die Management-Summary

Gesamtstatus, Top-Risiken und Budgetrahmen in Entscheider-Sprache – für Geschäftsführung, Beirat und die Budgetfreigabe.

Keine Verkaufs-Falle: Das Backlog ist so geschrieben, dass jedes kompetente Team es umsetzen kann – euer internes, eine andere Agentur oder wir. Wenn ihr uns danach beauftragt: gern. Wenn nicht, hat sich der Check trotzdem gelohnt. So gewinnen wir Kunden – über das Ergebnis, nicht über Abhängigkeit.

Häufige Fragen zum CRA-Readiness-Check

Kurze Antworten zu Ablauf, Preis und Ergebnis – für den Einzelfall gilt wie immer: keine Rechtsberatung.

Zwei Fristen, ein Budget – und keine belastbare Antwort, wo ihr steht? Genau dafür gibt es den Check.

Sprich direkt mit James & Joanna – ohne Vertrieb, ohne Umwege.

James, Tech-Gründer und Entwickler bei fab App-Agentur Joanna, Tech-Gründerin und Entwicklerin bei fab App-Agentur

25+

Jahre Erfahrung

40+

Anwendungen

10+

Top-DACH-Firmen vertrauen

MVP

~6 Wochen

Buche eine 15-minütige Erstberatung – kostenlos & unverbindlich.

CRA-Readiness-Check anfragen – Festpreis nach 15-Minuten-Vorgespräch

Schilder uns kurz euer Produkt, eure App und euren Stack – zwei, drei Sätze reichen. Du bekommst werktags innerhalb von 24 Stunden eine Antwort mit Terminvorschlag fürs kostenlose Vorgespräch – vom Entwickler, der den Check auch durchführt, nicht vom Vertrieb. Und wenn der Check für euch nicht das Richtige ist, sagen wir dir das genauso ehrlich.

Deine Daten werden ausschließlich zur Kontaktaufnahme verwendet. Keine Weitergabe an Dritte.