BizNavi HubAnmelden

Post-market change

CRA Substantial Modification Checker

Zeigt, ob eine Änderung nach dem Inverkehrbringen nach den kodierten Bedingungen von Artikel 3 Absatz 30 voraussichtlich nicht wesentlich, möglicherweise wesentlich oder voraussichtlich wesentlich ist.

What this checker does

Eine Änderung, etwa ein Sicherheitsupdate, eine Funktion, eine neue Schnittstelle oder eine Reparatur, wird am Begriff der wesentlichen Änderung des Cyber Resilience Act geprüft. Das ist eine Änderung nach dem Inverkehrbringen, die die grundlegenden Cybersicherheitsanforderungen in Anhang I Teil I betrifft oder den bewerteten Zweck ändert. Die 24- oder 72-Stunden-Frist wird nicht berechnet.

Examples it can separate

  • A security update that only reduces risk, with purpose, hazard, risk increase, and Annex I unchanged.
  • A visual enhancement, pictogram, or interface language that does not change the original function or the risk.
  • A feature update that changes original functions, product type, or performance, or that increases risk.
  • A new input, API, or interface that creates a new attack surface on a version made available.
  • Repair, refurbishment, or maintenance that keeps purpose, function, and risk the same.

Who should use it

Produkt-, Firmware- und Konformitätsteams können vor einem Update sehen, welcher kodierte Faktor vorliegt. Der bestehende Lifecycle-Screen setzt nur ein erstes Flag. Meldungen bleiben bei den Reporting-Tools.

How it works

Wählen Sie den Änderungstyp und Ja, Nein oder Unbekannt für Markt, Zweck, Funktion, Leistung, Risiko, Gefährdung, Angriffsfläche, Vorhersehbarkeit, Marktverfügbarkeit und Anhang I Teil I. Das Ergebnis nennt die auslösenden Faktoren. Unbekannte, die das Ergebnis ändern, bleiben in der Prüfung.

How to read the result

Voraussichtlich nicht wesentlich gilt für ein Sicherheitsupdate, eine kleine Oberfläche oder unveränderte Reparatur, Aufarbeitung oder Wartung unter den kodierten Bedingungen. Möglich ist eine neue Angriffsfläche oder ein Funktionsindikator auf einer bereitgestellten Version. Voraussichtlich wesentlich ist eine Zweckänderung, eine Wirkung auf Anhang I Teil I, zwei Funktionsindikatoren, eine neue Schnittstelle mit höherem Risiko oder ein unvorhergesehener Anstieg von Risiko oder Gefährdung. Außerhalb gilt vor dem Inverkehrbringen. Prüfung gilt bei fehlender Tatsache oder ohne kodierte Kombination.

Official sources

Die Links sind der Text der Verordnung (EU) 2024/2847 für Artikel 3 Absatz 30, Erwägungsgründe 38–42 und die Artikel 21, 22, 26 und 32. Der Leitfaden der Kommission vom 27. Juli 2026 ist ein Anlass zur Überprüfung dieses Rulesets. Die URL steht nicht im Quellenverzeichnis und wird hier nicht verlinkt.

Limitations

Dies ist eine operative Vorprüfung, keine Rechtsberatung. Das Ergebnis hängt von den Angaben ab. Leitlinien, harmonisierte Normen und Durchführungsakte können die Einordnung ändern. Prüfen Sie vor einer Compliance-Entscheidung die aktuellen EU-Quellen. Konformität oder eine Ausnahme wird nicht bescheinigt.

Questions

Is a security update a substantial modification?

A security update that only decreases cybersecurity risk, without a purpose change, a hazard change, a risk increase, or an Annex I Part I effect, is treated as likely not substantial on this screen.

How is this different from the lifecycle modification screen?

The lifecycle screen sends a post-market software or hardware change to review. This checker separates security updates, interface changes, feature updates, new interfaces, and repair using the encoded Article 3(30) conditions.

Does a feature update always require a new conformity assessment?

No. A feature update can be possible or likely substantial when the encoded indicators match. This screen does not decide that conformity assessment must be repeated.

What if a fact is unknown?

A fact that would change the result stays on review. The screen does not fill the gap.