Dokumentations-Software erklärt dir den Cyber Resilience Act. KONFORMA erledigt ihn, mit Live-Daten aus deinen echten Releases. Hier der nüchterne Vergleich.
KONFORMA | Regulus | activeMind (CRA-SaaS) | |
|---|---|---|---|
| Verfügbarkeit | ✔ Live, sofort nutzbar, self-service | Early-Access-Warteliste | Verfügbar, gekoppelt an Beratungsangebot |
| Ansatz | Operatives Cockpit: laufende Überwachung echter Produktdaten je Release | Anwendbarkeits-Check, Klassifizierung, Annex-Dokumentation mit Templates | Produktklassifizierung, Schwachstellenmanagement, Konformitätsdokumentation |
| Preis (öffentlich) | €0 / €299 / €499 / €999 pro Monat, transparent | k. A. | k. A. |
| SBOM-Import (CycloneDX/SPDX) mit Qualitäts-Score & Drift-Erkennung | ✔ inkl. GitHub-Auto-Import | erklärt SBOM-Anforderungen; Import k. A. | k. A. |
| Nächtliches Schwachstellen-Monitoring (OSV, NVD, CISA-KEV) | ✔ drei Quellen, automatisch | k. A. | „Schwachstellenmanagement" lt. Website; Quellen/Tiefe k. A. |
| C-/Firmware-Bibliotheken-Matching (Alias-Normalisierung) | ✔ openssl/libssl/OpenSSL → ein Treffer | k. A. | k. A. |
| Incident-Cockpit mit 24h/72h-Fristen & vorbefüllten ENISA-Meldeentwürfen | ✔ | Workflow wird inhaltlich erklärt | k. A. |
| EU-Konformitätserklärung (Anhang V) aus Live-Daten je Release | ✔ mit Entwurfs-Sperre bis alle Pflichten erfüllt sind | Dokument-Templates | ✔ Konformitätsdokumentation |
| Öffentlich verifizierbare Nachweise (SHA-256, Prüf-Link für Abnehmer) | ✔ | k. A. | k. A. |
| Lieferketten-Exchange: OEM fordert an, Zulieferer liefert, Status live | ✔ einzigartig | k. A. | k. A. |
| Onboarding | Minuten, Inventar hochladen, fertig | Warteliste | Beratungsgespräch |
Quellen: öffentlich zugängliche Websites der genannten Anbieter (goregulus.com, activemind.cloud), Stand Juli 2026. „k. A." = auf der Anbieter-Website nicht ersichtlich. Angaben ohne Gewähr; Anbieter entwickeln ihre Produkte weiter. Regulus® und activeMind® sind Marken der jeweiligen Inhaber.
Ein ausgefüllter Fragebogen dokumentiert den Stand des Tages, an dem er ausgefüllt wurde. KONFORMA prüft deine Komponenten jede Nacht gegen OSV, NVD und CISA-KEV, deine Konformitätserklärung basiert auf dem Datenstand von heute, nicht von letztem Quartal.
Dieselbe C-Bibliothek heisst je nach Quelle openssl, libssl oder OpenSSL. Generische Scanner übersehen das. KONFORMA normalisiert Aliase und findet den Treffer. Für Hersteller von Steuerungen, Sensorik und Geräten ist das der Unterschied zwischen „sieht sauber aus" und „ist sauber".
Jeder Nachweis trägt einen SHA-256-Hash und einen öffentlichen Prüf-Link. Dein Abnehmer muss dir nicht glauben, er kann es verifizieren. Kein anderes uns bekanntes CRA-Tool bietet das.
Der CRA ist ein Lieferketten-Gesetz: Dein OEM fragt nach Nachweisen, du fragst deine Zulieferer. KONFORMA Exchange bildet genau diesen Fluss ab: Anfrage per Link, kostenloser Upload für den Zulieferer, Live-Status für den Abnehmer. Statt PDFs im Postfach.
Software-Inventar hochladen, sofort Komponenten und aktiv ausgenutzte Schwachstellen sehen. Kostenlos, ohne Anmeldung.