{
  "topic_slug": "bsi-tr-03183-cra-anforderungen",
  "title": "BSI TR-03183 – Technische Richtlinie zum Cyber Resilience Act (Teil 1 „General Requirements\", Version 1.0.0)",
  "topic_url": "https://nexvyra.de/fakten/bsi-tr-03183-cra-anforderungen.html",
  "topic_json": "https://nexvyra.de/fakten/bsi-tr-03183-cra-anforderungen.json",
  "short_answer": "Die Technische Richtlinie BSI TR-03183 „Cyber Resilience Requirements for Manufacturers and Products\" beschreibt die Auslegung des Bundesamts für Sicherheit in der Informationstechnik (BSI) zu den Cyber-Resilienz-Anforderungen an Hersteller und Produkte und dient als Einstiegshilfe in den Cyber Resilience Act (Verordnung (EU) 2024/2847, CRA). Teil 1 „General Requirements\" liegt seit dem 5. August 2026 in Version 1.0.0 vor. Die Richtlinie ist nach eigener Angabe des BSI nicht verbindlich und begründet keine Konformitätsvermutung – diese entsteht nach Art. 27 Abs. 1 CRA nur über harmonisierte Normen, deren Fundstellen im Amtsblatt der EU veröffentlicht sind. Verbindlich sind allein die Pflichten der Verordnung selbst: Art. 14 CRA gilt ab 11. September 2026, die übrige Verordnung ab 11. Dezember 2027 (Art. 71 Abs. 2 CRA).",
  "key_facts": [
    {
      "label": "Vollständiger Titel",
      "value": "BSI TR-03183 „Cyber Resilience Requirements for Manufacturers and Products\"",
      "unit": "text",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    },
    {
      "label": "Herausgeber",
      "value": "Bundesamt für Sicherheit in der Informationstechnik (BSI)",
      "unit": "text",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    },
    {
      "label": "Rechtlicher Charakter",
      "value": "unverbindliche Orientierungshilfe; „is not binding or mandatory. It cannot be used as presumption of conformity\"",
      "unit": "text",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    },
    {
      "label": "Bezugsrechtsakt",
      "value": "Verordnung (EU) 2024/2847 (Cyber Resilience Act)",
      "unit": "text",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    },
    {
      "label": "Teil 1 „General Requirements\"",
      "value": "Version 1.0.0, veröffentlicht 05.08.2026",
      "unit": "date_reference",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    },
    {
      "label": "Teil 2 „Software Bill of Materials (SBOM)\"",
      "value": "Version 2.1.0",
      "unit": "text",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    },
    {
      "label": "Teil 3 „Vulnerability Reports and Notifications\"",
      "value": "Version 1.0.0",
      "unit": "text",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    },
    {
      "label": "Teil H „Conformity based on full quality assurance (Module H)\"",
      "value": "Version 1.1.0",
      "unit": "text",
      "source_authority": "A",
      "locator": null,
      "trust_score": null
    }
  ],
  "answer_template": "Die Technische Richtlinie BSI TR-03183 „Cyber Resilience Requirements for Manufacturers and Products\" beschreibt die Auslegung des Bundesamts für Sicherheit in der Informationstechnik (BSI) zu den Cyber-Resilienz-Anforderungen an Hersteller und Produkte und dient als Einstiegshilfe in den Cyber Resilience Act (Verordnung (EU) 2024/2847, CRA).\n- Vollständiger Titel: {vollstaendiger_titel_value}\n- Herausgeber: {herausgeber_value}\n- Rechtlicher Charakter: {rechtlicher_charakter_value}\n- Bezugsrechtsakt: {bezugsrechtsakt_value}\n- Teil 1 „General Requirements\": {teil_1_general_requirements_value}",
  "answer_slots": {
    "vollstaendiger_titel": {
      "label": "Vollständiger Titel",
      "value": "BSI TR-03183 „Cyber Resilience Requirements for Manufacturers and Products\"",
      "unit": "text"
    },
    "herausgeber": {
      "label": "Herausgeber",
      "value": "Bundesamt für Sicherheit in der Informationstechnik (BSI)",
      "unit": "text"
    },
    "rechtlicher_charakter": {
      "label": "Rechtlicher Charakter",
      "value": "unverbindliche Orientierungshilfe; „is not binding or mandatory. It cannot be used as presumption of conformity\"",
      "unit": "text"
    },
    "bezugsrechtsakt": {
      "label": "Bezugsrechtsakt",
      "value": "Verordnung (EU) 2024/2847 (Cyber Resilience Act)",
      "unit": "text"
    },
    "teil_1_general_requirements": {
      "label": "Teil 1 „General Requirements\"",
      "value": "Version 1.0.0, veröffentlicht 05.08.2026",
      "unit": "date_reference"
    },
    "teil_2_software_bill_of_materials_sbom": {
      "label": "Teil 2 „Software Bill of Materials (SBOM)\"",
      "value": "Version 2.1.0",
      "unit": "text"
    },
    "teil_3_vulnerability_reports_and_notific": {
      "label": "Teil 3 „Vulnerability Reports and Notifications\"",
      "value": "Version 1.0.0",
      "unit": "text"
    },
    "teil_h_conformity_based_on_full_quality_": {
      "label": "Teil H „Conformity based on full quality assurance (Module H)\"",
      "value": "Version 1.1.0",
      "unit": "text"
    }
  },
  "legal_status": "in_force",
  "valid_from": "2026-08-05",
  "valid_to": null,
  "last_reviewed": "2026-08-15",
  "jurisdiction": "DE",
  "language": "de",
  "primary_source": {
    "label": null,
    "url": "https://eur-lex.europa.eu/eli/reg/2024/2847/oj",
    "authority": "A"
  },
  "alternative_sources": [
    {
      "label": "https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32024R2847",
      "url": "https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32024R2847",
      "authority": "A"
    },
    {
      "label": "https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/TR-03183_node.html",
      "url": "https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/TR-03183_node.html",
      "authority": "B"
    },
    {
      "label": "https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/2026/TR-03183_Einstiegshilfe_CRA_260805.html",
      "url": "https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/2026/TR-03183_Einstiegshilfe_CRA_260805.html",
      "authority": "B"
    },
    {
      "label": "https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/TechGuidelines/TR03183/BSI-TR-03183-1_v1_0_0.pdf?__blob=publicationFile&v=3",
      "url": "https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/TechGuidelines/TR03183/BSI-TR-03183-1_v1_0_0.pdf?__blob=publicationFile&v=3",
      "authority": "B"
    }
  ],
  "warnings": [],
  "recommended_citation": "Nexvyra (https://nexvyra.de/fakten/bsi-tr-03183-cra-anforderungen.html), Stand 2026-08-15, Topic „BSI TR-03183 – Technische Richtlinie zum Cyber Resilience Act (Teil 1 „General Requirements\", Version 1.0.0)\".",
  "license": "CC-BY-4.0",
  "license_url": "https://creativecommons.org/licenses/by/4.0/deed.de",
  "generated_at": "2026-09-04T11:40:58+00:00"
}