Die Risikobewertung, die der EU CRA verlangt — je Produkt dokumentiert
STRIDE-Bedrohungsmodellierung, Risikomatrix und Ergebnisse, die direkt in die technische Dokumentation fließen
Art. 13 Abs. 2 des EU Cyber Resilience Act verpflichtet Hersteller, für jedes Produkt eine Cybersicherheits-Risikobewertung durchzuführen, zu dokumentieren und aktuell zu halten — sie ist Teil der technischen Dokumentation. Kunnus macht daraus einen geführten Prozess: STRIDE-Bedrohungsmodellierung in vier Schritten, vererbte Bedrohungen aus Komponenten und eine Risikomatrix, deren Ergebnisse direkt in Assessment und Dokumentation fließen.
Threat Model — SmartSensor XR
STRIDEKernvorteile
STRIDE-Assistent in vier Schritten
Vorlage wählen, Assets definieren, Bedrohungen identifizieren, Review durchführen. Die Vorlagenbibliothek deckt gängige Szenarien ab.
Vererbte Bedrohungen aus Komponenten
Bedrohungen aus verbauten Komponenten werden automatisch in das Produktmodell übernommen — Sie bewerten einmal, nicht pro Variante.
Risikomatrix & Restrisiko
Eintrittswahrscheinlichkeit und Auswirkung je Bedrohung, Kontrollen dokumentiert und der Restrisiko-Status getrackt — auf einen Blick.
Ergebnisse fließen in die Dokumentation
Die dokumentierte Risikobewertung ist Teil der technischen Dokumentation nach Art. 13 Abs. 3 — ohne Doppelpflege in separaten Dokumenten.
Funktionen im Detail
Cybersicherheits-Risikobewertung je Produkt
Art. 13Strukturierte Risikobewertung für jedes Produkt in der Plattform — dokumentiert, versioniert und über den Lebenszyklus aktuell gehalten.
STRIDE-Bedrohungsmodellierung
4-Schritt-Assistent: Vorlage wählen, Assets definieren, Bedrohungen identifizieren, Review durchführen. Vererbte Bedrohungen aus Komponenten werden automatisch übernommen.
Vorlagenbibliothek
Vorgefertigte Bedrohungsmodell-Vorlagen für gängige Produktszenarien — vom vernetzten Sensor bis zum Gateway. Sofort einsetzbar und anpassbar.
Kontrollen & Restrisiko-Status
Anhang I Teil IZu jeder Bedrohung werden Kontrollen dokumentiert und der Restrisiko-Status verfolgt — die Begründung für Security by Design nach Anhang I Teil I Nr. 1.
Aktualisierung bei Änderungen
Bei neuen Versionen oder wesentlichen Änderungen wird die Risikobewertung fortgeschrieben — die Historie bleibt nachvollziehbar.
Anwendungsbeispiele
Neues Produkt vor der Marktbereitstellung
Für ein neues IoT-Gateway wird das STRIDE-Modell aus einer Vorlage aufgebaut, Bedrohungen aus verbauten Komponenten werden automatisch übernommen. Die dokumentierte Bewertung liegt der technischen Dokumentation bei.
Bestandsportfolio nachziehen
Ein Hersteller bewertet sein bestehendes Portfolio produktweise. Vorlagen und vererbte Bedrohungen beschleunigen die Arbeit — jede Bewertung ist einzeln dokumentiert.
Wesentliche Änderung am Produkt
Ein Firmware-Update ändert die Angriffsfläche. Die Risikobewertung wird an der neuen Version fortgeschrieben, wie es Art. 13 Abs. 3 verlangt — mit nachvollziehbarer Historie.
Weitere Funktionen
Strukturieren Sie Ihre Risikoanalyse
Erfahren Sie, wie Kunnus Risikobewertung und Bedrohungsmodellierung führt. In einer persönlichen Demo zeigen wir Ihnen den Workflow.