Konformitätsbewertung

Das Verfahren, mit dem ein Hersteller nachweist, dass ein Produkt mit digitalen Elementen die wesentlichen Cybersicherheitsanforderungen des Anhangs I erfüllt. Artikel 32 sieht vier verfügbare Verfahren vor: Modul A (Selbstbewertung), Modul B+C, Modul H und EUCC-Zertifizierung. Das erforderliche Verfahren hängt von der Produktklassifizierung und der vollständigen Anwendung harmonisierter Normen ab.

Quellenangaben

Regulierungstext

Artikel 3(27) der Verordnung (EU) 2024/2847 definiert Konformitätsbewertung als:

„das Verfahren zum Nachweis, dass die in Anhang I dieser Verordnung festgelegten wesentlichen Cybersicherheitsanforderungen für ein Produkt mit digitalen Elementen erfüllt wurden".

Verfügbare Verfahren

Modul A — Interne Fertigungskontrolle (Selbstbewertung)

  • Hersteller erstellt technische Dokumentation und EU-Konformitätserklärung
  • Keine Beteiligung einer Konformitätsbewertungsstelle
  • Verfügbar für: alle Standardprodukte und Klasse-I-Produkte, wenn harmonisierte Normen vollständig angewendet werden

Modul B + Modul C — EU-Baumusterprüfung + Konformität mit dem Baumuster

  • Modul B: Notifizierte Stelle prüft technische Dokumentation und testet ein repräsentatives Muster
  • Modul C: Hersteller erklärt Konformität mit dem geprüften Baumuster
  • Erforderlich für: Klasse-I-Produkte ohne vollständige Anwendung harmonisierter Normen; für Klasse II verfügbar

Modul H — Umfassende Qualitätssicherung

  • Notifizierte Stelle auditiert und genehmigt das Qualitätsmanagementsystem
  • Verfügbar als Alternative zu Modul B+C für Klasse I und II

EUCC — Europäisches Cybersicherheits-Zertifizierungsschema

  • Erforderlich für: kritische Produkte (Anhang IV) nach In-Kraft-Treten des delegierten Rechtsakts

Entscheidungsmatrix

ProduktklasseNormen vollständig angewendet?Verfahren
StandardModul A
Wichtig Klasse IJaModul A
Wichtig Klasse INeinModul B+C oder H
Wichtig Klasse IIBeidesModul B+C, H oder EUCC
Kritisch (Anhang IV)BeidesEUCC / Modul B+C oder H bis dahin
Konformitätsbewertung — CRA-Compliance-Hub