Über KROMSE
Nachweise, auf denen eine CRA-Entscheidung aufbauen kann.
KROMSE verbindet Produktsicherheit, die Reaktion auf Vorfälle, rechtliche Prüfung und die Vorbereitung auf den Cyber Resilience Act.
Warum es KROMSE gibt
Schwachstellenscanner liefern technische Befunde. Eine CRA-Reaktion braucht den Kontext des betroffenen Produkts, Nachweise, eine verantwortliche Person, eine Frist, eine Entscheidung und eine Dokumentation, die auch einer späteren Prüfung standhält. KROMSE verbindet diese Ebenen. Die Beurteilung durch die Personen, die dafür verantwortlich zeichnen, bleibt bei ihnen.
Was du damit steuerst
Repository- und SBOM-Nachweise, verifizierte Schwachstelleninformationen, Produktauswirkungen, CRA-Vorgänge, Berichtsentwürfe und Prüfverläufe bleiben im eigenen Mandantenbereich deiner Organisation. Dein Team prüft sie, bevor weitere Schritte erfolgen.
Unsere Grundsätze
- Nachweise stehen an erster Stelle. Wir zeigen die Grundlage, nicht nur ein Urteil.
- Der CRA hat seinen eigenen Umfang. Wir vermischen ihn nicht mit Regelwerken, die wir noch nicht abdecken.
- Ein Mensch genehmigt jede sicherheitsbezogene und rechtliche Entscheidung, die KROMSE zur Prüfung vorlegt.
- Nichts geht an eine Behörde, solange niemand in deiner Organisation den Versand beschließt.
- Deine Nachweise bleiben in deinem Mandantenbereich und werden niemals mit Kundendaten anderer Organisationen zusammengeführt.
- Wenn wir uns nicht sicher sind, sagen wir das. Unsicherheit wird nicht als Gewissheit dargestellt.