Erste Pflichten ab September 2026
Risikoanalyse & Threat Modeling

Die Risikobewertung, die der EU CRA verlangt — je Produkt dokumentiert

STRIDE-Bedrohungsmodellierung, Risikomatrix und Ergebnisse, die direkt in die technische Dokumentation fließen

Art. 13 Abs. 2 des EU Cyber Resilience Act verpflichtet Hersteller, für jedes Produkt eine Cybersicherheits-Risikobewertung durchzuführen, zu dokumentieren und aktuell zu halten — sie ist Teil der technischen Dokumentation. Kunnus macht daraus einen geführten Prozess: STRIDE-Bedrohungsmodellierung in vier Schritten, vererbte Bedrohungen aus Komponenten und eine Risikomatrix, deren Ergebnisse direkt in Assessment und Dokumentation fließen.

Art. 13 Abs. 2Rechtsgrundlage
STRIDEMethodik
4 SchritteGeführter Assistent
VererbtBedrohungen aus Komponenten
app.kunnus.tech/products/smartsensor-xr/threats

Threat Model — SmartSensor XR

STRIDE
Risk Matrix
HighMedLow
LowMediumHigh
Likelihood
Identified Threats
HighFirmware Update Channel
Control: Signed OTA updates
MediumLocal API Endpoint
Control: Authentication & TLS
LowConfiguration Storage
Control: Encrypted at rest

Kernvorteile

STRIDE-Assistent in vier Schritten

Vorlage wählen, Assets definieren, Bedrohungen identifizieren, Review durchführen. Die Vorlagenbibliothek deckt gängige Szenarien ab.

Vererbte Bedrohungen aus Komponenten

Bedrohungen aus verbauten Komponenten werden automatisch in das Produktmodell übernommen — Sie bewerten einmal, nicht pro Variante.

Risikomatrix & Restrisiko

Eintrittswahrscheinlichkeit und Auswirkung je Bedrohung, Kontrollen dokumentiert und der Restrisiko-Status getrackt — auf einen Blick.

Ergebnisse fließen in die Dokumentation

Die dokumentierte Risikobewertung ist Teil der technischen Dokumentation nach Art. 13 Abs. 3 — ohne Doppelpflege in separaten Dokumenten.

Funktionen im Detail

Cybersicherheits-Risikobewertung je Produkt

Art. 13

Strukturierte Risikobewertung für jedes Produkt in der Plattform — dokumentiert, versioniert und über den Lebenszyklus aktuell gehalten.

STRIDE-Bedrohungsmodellierung

4-Schritt-Assistent: Vorlage wählen, Assets definieren, Bedrohungen identifizieren, Review durchführen. Vererbte Bedrohungen aus Komponenten werden automatisch übernommen.

Vorlagenbibliothek

Vorgefertigte Bedrohungsmodell-Vorlagen für gängige Produktszenarien — vom vernetzten Sensor bis zum Gateway. Sofort einsetzbar und anpassbar.

Kontrollen & Restrisiko-Status

Anhang I Teil I

Zu jeder Bedrohung werden Kontrollen dokumentiert und der Restrisiko-Status verfolgt — die Begründung für Security by Design nach Anhang I Teil I Nr. 1.

Aktualisierung bei Änderungen

Bei neuen Versionen oder wesentlichen Änderungen wird die Risikobewertung fortgeschrieben — die Historie bleibt nachvollziehbar.

Anwendungsbeispiele

01

Neues Produkt vor der Marktbereitstellung

Für ein neues IoT-Gateway wird das STRIDE-Modell aus einer Vorlage aufgebaut, Bedrohungen aus verbauten Komponenten werden automatisch übernommen. Die dokumentierte Bewertung liegt der technischen Dokumentation bei.

02

Bestandsportfolio nachziehen

Ein Hersteller bewertet sein bestehendes Portfolio produktweise. Vorlagen und vererbte Bedrohungen beschleunigen die Arbeit — jede Bewertung ist einzeln dokumentiert.

03

Wesentliche Änderung am Produkt

Ein Firmware-Update ändert die Angriffsfläche. Die Risikobewertung wird an der neuen Version fortgeschrieben, wie es Art. 13 Abs. 3 verlangt — mit nachvollziehbarer Historie.

Strukturieren Sie Ihre Risikoanalyse

Erfahren Sie, wie Kunnus Risikobewertung und Bedrohungsmodellierung führt. In einer persönlichen Demo zeigen wir Ihnen den Workflow.