agrar-grundstuecksverk…
Prüfung der Genehmigungspflicht eines Verkaufs landwirtschaftlicher Flächen nach GrdstVG, der Versagungsgründe nach § 9 GrdstVG, des siedlungsrechtlichen…
Bestimmung der grundlegenden Cybersicherheitsanforderungen nach Anhang I VO (EU) 2024/2847 – Sicherheitseigenschaften des Produkts nach Anhang I Teil I, Anforderungen an die Schwachstellenbehandlung nach Anhang I Teil II, Cybersicherheits-Risikobewertung nach Art. 13 CRA,
$ npx -y skills add borghei/AI-Skills-German-Law --skill cra-produktanforderungen --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/cra-produktanforderungenContext preview
The summary Claude sees to decide when to auto-load this skill.
Bestimmung der grundlegenden Cybersicherheitsanforderungen nach Anhang I VO (EU) 2024/2847 – Sicherheitseigenschaften des Produkts nach Anhang I Teil I, Anforderungen an die Schwachstellenbehandlung nach Anhang I Teil II, Cybersicherheits-Risikobewertung nach Art. 13 CRA,
name: cra-produktanforderungen description: "Bestimmung der grundlegenden Cybersicherheitsanforderungen nach Anhang I VO (EU) 2024/2847 – Sicherheitseigenschaften des Produkts nach Anhang I Teil I, Anforderungen an die Schwachstellenbehandlung nach Anhang I Teil II, Cybersicherheits-Risikobewertung nach Art. 13 CRA, Software-Stückliste (SBOM), Unterstützungszeitraum und unentgeltliche Sicherheitsupdates, Wahl des Konformitätsbewertungsverfahrens nach Anhang VIII, technische Dokumentation nach Anhang VII, EU-Konformitätserklärung und CE-Kennzeichnung. Use when ein Hersteller vor dem 11.12.2027 eine Gap-Analyse gegen Anhang I durchführt, den Konformitätsbewertungsweg für ein Produkt festlegt oder die technische Dokumentation und die CE-Kennzeichnung vorbereitet." language: de provider_variants: [claude, gemini, openai] test: ./test.md
Ab dem **11.12.2027** darf ein Produkt mit digitalen Elementen nur noch auf dem Unionsmarkt bereitgestellt werden, wenn es die **grundlegenden Cybersicherheitsanforderungen des Anhang I** ([VO (EU) 2024/2847](https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32024R2847)) erfüllt, ein Konformitätsbewertungsverfahren nach **Anhang VIII** durchlaufen hat, über eine technische Dokumentation nach **Anhang VII** verfügt und die **CE-Kennzeichnung** trägt. Dieser Skill führt die Gap-Analyse gegen Anhang I, bestimmt den zulässigen Bewertungsweg und plant die Vorlaufzeit — insbesondere dort, wo eine notifizierte Stelle einzuschalten ist.
> **⚠️ Aktualität (Stand 2026-07):** Die Verordnung ist am **10.12.2024 in Kraft** getreten. Seit dem **11.06.2026** gelten die Vorschriften über Konformitätsbewertungsstellen und notifizierte Stellen — die Infrastruktur für die Bewertung baut sich also gerade erst auf. Ab dem **11.09.2026** greifen die **Meldepflichten** nach Art. 14 CRA. Die hier behandelten materiellen Produktanforderungen gelten ab dem **11.12.2027**. > > **Die Reihenfolge täuscht.** Dass die Produktanforderungen zuletzt greifen, macht sie nicht zum letzten Arbeitspaket: Für wichtige Produkte der Klasse II und für kritische Produkte nach Anhang IV ist eine notifizierte Stelle einzuschalten, deren Kapazität begrenzt und deren Vorlaufzeit erheblich ist. Wer 2027 mit der Terminsuche beginnt, verfehlt den Stichtag. > > **Harmonisierte Normen:** Der Normungsauftrag zum CRA läuft. `[unverifiziert - prüfen]` Zum Stand 07/2026 ist der Zitierungsstand harmonisierter Normen im Amtsblatt zu verifizieren; ohne Amtsblatt-Zitierung besteht **keine Konformitätsvermutung**. Bestehende Zertifizierungen nach ISO/IEC 27001 oder IEC 62443 sind wiederverwendbare Vorarbeit, aber **kein Konformitätsnachweis** nach dem CRA. > > **Sanktionsrahmen:** Verstöße gegen die grundlegenden Cybersicherheitsanforderungen sind mit **bis zu 15 Mio. EUR oder 2,5 % des weltweiten Jahresumsatzes** bewehrt, je nachdem, welcher Betrag höher ist (Art. 64 CRA).
Drei gedankliche Rollen strukturieren die Analyse. Ein **Anforderungs-Analyst** übersetzt Anhang I Teil I und Teil II in eine produktspezifische Anforderungsliste und markiert je Anforderung, ob sie erfüllt, teilweise erfüllt oder offen ist; er stützt sich dabei zwingend auf die Cybersicherheits-Risikobewertung, denn Anhang I gilt **nach Maßgabe des Risikos** und nicht schematisch. Ein **Konformitäts-Architekt** leitet aus der Einstufung nach Anhang III/IV den zulässigen Bewertungsweg nach Anhang VIII ab, prüft die Verfügbarkeit harmonisierter Normen und plant die Einschaltung einer notifizierten Stelle rückwärts vom 11.12.2027. Ein **Dokumentations-Prüfer** stellt die technische Dokumentation nach Anhang VII, die EU-Konformitätserklärung und die Nutzerinformationen zusammen und prüft sie auf Vollständigkeit. Der Anforderungs-Analyst liefert die Grundlage; die beiden anderen Rollen bauen darauf auf.
Der CRA verlangt keine schematische Erfüllung eines Katalogs, sondern die Erfüllung der Anforderungen **auf Grundlage einer Cybersicherheits-Risikobewertung** des konkreten Produkts. Diese Bewertung ist der Anker der gesamten Compliance:
Eine Anforderung als „nicht anwendbar" zu führen, ist zulässig — aber nur mit dokumentierter Begründung aus der Risikobewertung.
Produkte sind so zu konzipieren, zu entwickeln und herzustellen, dass sie **ein dem Risiko angemessenes Cybersicherheitsniveau** gewährleisten und **ohne bekannte ausnutzbare Schwachstellen**
AI skills for German legal practice and EU compliance. 66 plugins, 291 skills: general law, Fachanwaltschaften, high-volume practice areas, EU frameworks (KI-VO, NIS2, KRITIS, DORA, CSRD, Data Act, BFSG, MiCAR) and VDuG collective redress. Claude, Gemini, GPT. Statutes linked to primary sources; case law marked verified or [unverifiziert].
Repo: borghei/AI-Skills-German-Law
Prüfung der Genehmigungspflicht eines Verkaufs landwirtschaftlicher Flächen nach GrdstVG, der Versagungsgründe nach § 9 GrdstVG, des siedlungsrechtlichen…
Begleitung und Verteidigung des Sammelantrags GAP 2023–2027 – Direktzahlungen (Einkommensgrundstützung, Umverteilung, Junglandwirteprämie, gekoppelte…
Prüfung und Durchsetzung von Auseinandersetzungsansprüchen ehemaliger LPG-Mitglieder bzw. ihrer Erben gegen die LPG-Nachfolgegesellschaft nach §§ 44 ff. LwAnpG…
Entwurf einer BAG-konformen Abmahnung im Arbeitsrecht – konkrete Schilderung der Pflichtverletzung, klare Verhaltenserwartung, ausdrückliche…
Entschädigung und Schadensersatz wegen Benachteiligung nach § 15 AGG – Benachteiligungsverbot §§ 1, 3, 7 AGG, Rechtfertigung §§ 8–10 AGG, Indizienbeweis und…
Gestaltung und AGB-Kontrolle des Arbeitsvertrages – Anwendung der §§ 305–310 BGB im Arbeitsrecht mit der Besonderheit des § 310 Abs. 4 S. 2 BGB,…