0049/885 680 309 80
PPM Precise Positioning Management GmbH - Alles rund um GPS

Cyber Resilience Act (CRA)

BESTÄTIGUNG ZUR KENNTNIS UND UMSETZUNG

EU-Verordnung über Cyber-Resilienz (Cyber Resilience Act – CRA, EU 2024/2847)

Konformitätserklärung zur Verordnung (EU) 2024/2847 des Europäischen Parlaments und des Rates

Die ppm GmbH nimmt die sich aus dieser Verordnung ergebenden Verpflichtungen ernst und verpflichtet sich, alle relevanten Anforderungen des CRA in Bezug auf ihre Produkte und Software zu berücksichtigen und fristgerecht umzusetzen. Im Rahmen dieser Verpflichtung wird die ppm GmbH insbesondere die folgenden Maßnahmen ergreifen:

  • Analyse und Bewertung: Systematische Prüfung aller betroffenen Produkte und Softwarelösungen hinsichtlich der Anforderungen des CRA, einschließlich der Klassifizierung nach Risikoklassen (Standardprodukte, Klasse I und Klasse II).
  • Sicherheit im gesamten Produktlebenszyklus: Integration von Cybersicherheitsanforderungen in den gesamten Entwicklungs- und Wartungsprozess gemäß dem Grundsatz „Security by Design and by Default“.
  • Schwachstellenmanagement: Einrichtung und Aufrechterhaltung geeigneter Prozesse zur Identifikation, Meldung und zeitnahen Behebung von Sicherheitsschwachstellen, einschließlich der Koordination mit den zuständigen Behörden (ENISA).
  • Dokumentation und Konformitätsnachweise: Erstellung und Pflege der erforderlichen technischen Dokumentation sowie Durchführung der vorgeschriebenen Konformitätsbewertungsverfahren.
  • Sicherheitsupdates: Sicherstellung der Bereitstellung von Sicherheitsaktualisierungen für Produkte über den gesamten Unterstützungszeitraum gemäß den Anforderungen der Verordnung.
  • Schulung und Sensibilisierung: Durchführung interner Maßnahmen zur Sensibilisierung und Qualifizierung der relevanten Mitarbeiterinnen und Mitarbeiter.

Die ppm GmbH wird alle erforderlichen organisatorischen und technischen Maßnahmen treffen, um die vollständige Konformität mit dem Cyber Resilience Act bis zum jeweiligen Geltungsbeginn der einschlägigen Anforderungen sicherzustellen, und wird diesen Prozess kontinuierlich überwachen und dokumentieren.

Diese Erklärung ist verbindlicher Ausdruck der Unternehmensausrichtung der ppm GmbH im Bereich Cybersicherheit und des Engagements für die Sicherheit unserer Kunden und Partner.


Penzberg, 01.02.2026