Industrieautomation & Leittechnik Technische Dokumentation

Technische Dokumentation für Industrieautomation & Leittechnik

Rechtsgrundlage
Art. 31, Anhang VII CRA
Frist
Frist: 11. Dezember 2027
Hinweis: Diese Information ist eine indikative Einschätzung auf Basis der EU-Verordnung 2024/2847 und ersetzt keine Rechtsberatung. Bei rechtlichen Fragen wenden Sie sich bitte an einen spezialisierten Anwalt.

Was Sie wissen müssen

Technische Dokumentation im Industrieautomation & Leittechnik: Was der CRA konkret fordert, typische Herausforderungen und erste Schritte — branchenspezifisch erklärt.

Technische Dokumentation nach Anhang VII CRA

Die technische Dokumentation nach Anhang VII CRA ist das zentrale Nachweisdokument für CRA-Konformität. Sie muss vor dem Inverkehrbringen vollständig vorliegen und 10 Jahre nach Vertriebsende aufbewahrt werden.

Konkrete Anforderungen nach CRA:

  • Allgemeine Beschreibung des Produkts und seiner Verwendung
  • Cybersicherheits-Risikoanalyse (Anhang I Teil I CRA)
  • Sicherheitsanforderungen und Schutzmaßnahmen
  • SBOM (Anhang I Teil II Nr. 1)
  • Konformitätsbewertungsverfahren und -ergebnisse
  • EU-Konformitätserklärung
  • Update-Zeitraum und -Prozess

Warum ist Technische Dokumentation für Industrieautomation & Leittechnik besonders relevant?

Für industrielle Leitsysteme ist die Dokumentation besonders komplex: Die Systemarchitektur überspannt OT-Ebene (Feldgeräte, SPS), Leitstands-Ebene (SCADA, DCS) und IT-Ebene (ERP-Integration, Remote-Monitoring). Die CRA-Dokumentation muss die Kommunikation über alle Ebenen beschreiben — und die Schutzmaßnahmen an den Übergängen.

Typische Herausforderung

OT/IT-Konvergenz schafft komplexe Angriffsflächen, die schwer vollständig zu dokumentieren sind. Eine klare Zonenmodellierung (nach IEC 62443) hilft, die Dokumentationsstruktur zu ordnen.

Besonderheiten im Industrieautomation & Leittechnik

  • IEC 62443 als relevante Norm — Überschneidung mit CRA-Anforderungen nutzen
  • Systemintegratoren werden durch Eigenentwicklungen selbst zum CRA-Hersteller
  • Lange Wartungsfenster: 24h-Meldepflicht operativ anspruchsvoll

Erste Schritte zur Umsetzung

  1. 1

    Dokumentenstruktur nach Anhang VII anlegen

  2. 2

    Produktbeschreibung und Verwendungszweck ausformulieren

  3. 3

    Cybersicherheits-Risikoanalyse durchführen und dokumentieren

  4. 4

    SBOM integrieren (automatisiert aus CI/CD)

  5. 5

    Konformitätsbewertung durchführen (Selbstbewertung oder Notified Body)

  6. 6

    Dokumentation 10 Jahre aufbewahren, bei Änderungen aktualisieren

Weiterlernen

Nächster Schritt

Wissen allein schützt nicht. Prüfen Sie jetzt, welche CRA-Klasse Ihr Produkt betrifft — kostenlos, in unter 3 Minuten.

Quellen: EU-Verordnung 2024/2847 (Cyber Resilience Act), veröffentlicht im Amtsblatt der EU am 20. November 2024. Rechtsgrundlage: Art. 31, Anhang VII CRA.

Kein Rechtsrat: Diese Seite stellt keine Rechtsberatung dar. Für verbindliche Einschätzungen konsultieren Sie bitte einen Fachanwalt für IT-Recht.