Der CRA-Readiness-Check prüft eure App, euren Release-Prozess und eure Dokumentation gegen die Anforderungen des Cyber Resilience Act. Ihr bekommt eine Gap-Analyse mit priorisiertem Maßnahmenkatalog für die beiden Fristen – Meldepflichten ab 09/2026, volle Anwendbarkeit ab 12/2027. Danach könnt ihr Budget und Zeitplan realistisch aufsetzen: Was ist kritisch, was kann warten, was kostet welcher Schritt.
Dauer, Preis, Ergebnis – die drei Antworten, die ihr für eine Budgetentscheidung braucht:
Dauer
Je nach App-Größe und Plattform-Zielen. Euer interner Aufwand: nur rund 3 Stunden – Kickoff, Rückfragen, Ergebnisgespräch.
Preis
Verbindliches Angebot nach dem kostenlosen 15-Minuten-Vorgespräch mit kurzem Blick auf euer Setup – keine offenen Tagessätze.
Ergebnis
Gap-Analyse, Backlog und Management-Summary – nach Frist und Risiko priorisiert. Euer Eigentum, umsetzbar mit jedem Team.
Sechs Prüfbereiche, die zusammen die CRA-Konformität eurer App abbilden – von Anhang I bis zur Meldefähigkeit:
CRA-Readiness-Report · Inhalt
1.0
Alle grundlegenden CRA-Anforderungen, gemappt auf eure konkrete App – mit Ist-Zustand und Risiko je Punkt.
2.0
Vollständigkeit über alle Abhängigkeitsebenen, Automatisierungsgrad, CVE-Abgleich.
3.0
Wie schnell kommt heute ein Sicherheitspatch in beide Stores? CI/CD, Signing-Keys, Store-Konten, ggf. Firmware-Update-Kanal.
4.0
Security-Logging, Feld-Telemetrie, Benachrichtigungskanal, Eingangskanal für Schwachstellenmeldungen – der fristkritische Block.
5.0
Eure SDK-Landschaft: Wer pflegt was, welche Daten fließen, wo braucht ihr Support-Zusagen.
6.0
Was nach CRA existiert und was fehlt – als Zuarbeit für euer Regulatory-Team oder eure Kanzlei.
Die Hintergründe zu den einzelnen Prüfbereichen erklären unsere Detailseiten: CRA-Anforderungen an Apps, SBOM für Mobile Apps, Update-Pflicht und Meldepflichten.
Ein Audit ist so viel wert wie das, was danach passiert. Die meisten CRA-Berater übergeben ein Gutachten – wir sind App-Entwickler, die jeden Befund auch selbst beheben können. Deshalb prüfen wir nur, was sich in echtem Code umsetzen lässt.
Jede Maßnahme im Backlog haben wir selbst schon gebaut: SBOM in der CI, Update-Pipelines, Security-Logging. Deshalb sind unsere Aufwandsschätzungen belastbar – und auf Wunsch schließen wir die Lücken direkt.
Unsere App-Entwicklung ansehen →Ein Senior-Entwickler verantwortet euren Check vom Kickoff bis zum Ergebnisgespräch – fremden Code lesen und Risiken bewerten ist Erfahrungsarbeit, keine Fragebogen-Aufgabe.
Das Team kennenlernen →CRA heißt oft: vernetztes Produkt samt Companion App. BLE, Firmware-Update-Kanal, Vendor-SDKs – wir prüfen eure App im Kontext des Geräts, nicht als isoliertes Stück Software.
Unsere IoT-Leistungen ansehen →Vier Schritte, euer Zeitaufwand insgesamt: rund drei Stunden – wir arbeiten auf Lesezugriff, ohne Eingriffe, ohne Deployments:
Ihr zeigt uns kurz Produkt und Setup, wir sagen euch ehrlich, ob der Check für euch sinnvoll ist – und nennen den Festpreis. Wenn eine App noch gar nicht existiert, sagen wir auch das: Dann ist CRA-konforme Neuentwicklung der bessere Weg als ein Audit.
NDA vorab, dann richtet eure IT den Lesezugriff auf Repository und CI ein – ihr einziger Aufwand. Im kurzen Kickoff klären wir, was nicht im Code steht: eure Prioritäten, Produkt-Besonderheiten und wer Rückfragen beantwortet. Danach braucht ihr uns erstmal nicht mehr.
Wir arbeiten auf Lesezugriff in Repository und Pipeline – den Architekturüberblick verschaffen wir uns selbst im Code, statt eure Entwickler in Workshops zu binden. Dann: Code-Review der sicherheitsrelevanten Pfade, Manifest- und Konfigurationsanalyse, SBOM-Erzeugung, Prozess-Sichtung. Keine Eingriffe, keine Deployments – euer Betrieb merkt nichts davon.
Wir gehen den Report gemeinsam durch – mit eurem Tech-Team und, wenn ihr wollt, eurer Geschäftsführung. Danach gehören Report, Backlog und alle Ergebnisse euch.
Drei Ergebnisse für drei Empfänger – euer Tech-Team, eure Geschäftsführung und euer Regulatory-Team können sofort damit arbeiten:
Jeder Befund mit CRA-Anforderung, Ist-Zustand und Risikobewertung – keine Textbausteine, sondern nur, was eure App wirklich betrifft.
Priorisiert nach Frist (09/2026 vs. 12/2027) und Risiko, mit Aufwandsschätzung je Maßnahme – direkt importierbar in Jira & Co.
Gesamtstatus, Top-Risiken und Budgetrahmen in Entscheider-Sprache – für Geschäftsführung, Beirat und die Budgetfreigabe.
Zwei Fristen, ein Budget – und keine belastbare Antwort, wo ihr steht? Genau dafür gibt es den Check.
Sprich direkt mit James & Joanna – ohne Vertrieb, ohne Umwege.
25+
Jahre Erfahrung
40+
Anwendungen
10+
Top-DACH-Firmen vertrauen
MVP
~6 Wochen
Buche eine 15-minütige Erstberatung – kostenlos & unverbindlich.
Schilder uns kurz euer Produkt, eure App und euren Stack – zwei, drei Sätze reichen. Du bekommst werktags innerhalb von 24 Stunden eine Antwort mit Terminvorschlag fürs kostenlose Vorgespräch – vom Entwickler, der den Check auch durchführt, nicht vom Vertrieb. Und wenn der Check für euch nicht das Richtige ist, sagen wir dir das genauso ehrlich.
Deine Daten werden ausschließlich zur Kontaktaufnahme verwendet. Keine Weitergabe an Dritte.