Ein Produkt. Ein Release-Weg. Eine konkrete Verbesserung.
Ich beginne bei Ihren vorhandenen Build-, Security- und Release-Systemen. Mit Entwicklung, Security und Ihren CRA-Verantwortlichen grenze ich ein, welche Anforderung im Ablauf noch nicht wirksam umgesetzt ist.
- Anforderungen und Verantwortung klären
- Gemeinsam legen wir fest, welche Informationen und Prüfungen nötig sind, wann ein Release weiterlaufen darf und wer offene Risiken oder zulässige Ausnahmen entscheidet.
- Den Ablauf implementieren und erproben
- Ich verbinde die benötigten Daten und setze die vereinbarten Checks und Freigaberegeln in Ihrer Toolchain um. Gemeinsam prüfen wir an einem realen Release, ob der Ablauf bei erfüllten Bedingungen weiterläuft und bei fehlenden oder fehlgeschlagenen Pflichtprüfungen stoppt.
- Den nächsten Release selbst durchführen
- Ihr Team erhält die Implementierung, Konfigurationen, Ergebnisse der Erprobung und eine Anleitung. Es übernimmt den Ablauf und kann die vereinbarten Regeln pflegen.
Umfang, Voraussetzungen, Dauer und Festpreis vereinbaren Sie mit rebaze vor dem Auftrag. Wenn Ihre vorhandenen Funktionen die Anforderung bereits erfüllen, ist dafür keine zusätzliche Umsetzung nötig.
Was die Umsetzung umfasst · Erfahrung aus bisherigen Projekten
Die Arbeit unterstützt den vereinbarten Teil Ihrer CRA-Umsetzung. Rechtliche Einordnung, vollständige Konformitätsbewertung und laufende Schwachstellenbehandlung bleiben eigene Aufgaben. Bewertung, Meldeentscheidung und Meldung liegen bei Ihren dafür Verantwortlichen.
CRA-Anwendungsbereich, Fristen und Quellen
Der CRA betrifft Produkte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden. Nicht jede intern entwickelte Anwendung fällt darunter. Produktgrenzen und Herstellerverantwortung sind vor der Umsetzung zu klären.
Für Hersteller gelten seit dem 11. September 2026 Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle mit Auswirkungen auf die Produktsicherheit. Ein CVE-Treffer allein löst keine Meldepflicht aus. Die übrigen Hauptpflichten gelten ab dem 11. Dezember 2027.
Quellen: Meldepflichten laut EU-Kommission, CRA-Überblick der EU-Kommission und Verordnung (EU) 2024/2847. Die Release-Zuordnung unterstützt die Untersuchung; sie ersetzt nicht die Bewertung der Schwachstelle oder die Herstellerpflichten.
Wie Release Controls die CRA-Umsetzung unterstützen · NIS2 und Software-Lieferkettensicherheit einordnen