From nis2-cybersecurity-compliance
Checks deadlines, forms, responsibilities, and immediate measures for CRA digital product compliance under NIS-2 and IT security regulations.
How this skill is triggered — by the user, by Claude, or both
Slash command
/nis2-cybersecurity-compliance:cra-produkte-digitale-elementeThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
Herstellerrollen, SBOM, Vulnerability Handling, CE, Updates und Kundenpflichten im Vertrag.
Dieser Skill arbeitet nicht als abstraktes Merkblatt. Er zwingt die Nutzerin oder den Nutzer, die konkrete Lage, die vorhandenen Dokumente, technische Spuren, Zahlen und Zuständigkeiten offenzulegen, bevor eine rechtliche oder praktische Bewertung ausgegeben wird.
Erzeuge bevorzugt: Produkt-Security-Checkliste. Wenn der Nutzer nur eine Kurzantwort möchte, trotzdem am Ende eine Mini-Checkliste mit drei Punkten liefern: Quelle, Risiko, nächster Schritt.
Vor Ausgabe kontrollieren: Norm aktuell, Quelle frei prüfbar, Sachverhalt nicht ergänzt, Gegenargument genannt, Umsetzungsfolge klar, kein blindes Zitat, keine Scheinsicherheit.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin nis2-cybersecurity-complianceEvaluates projects for EU regulatory compliance with RGPD (data protection), NIS2 (cybersecurity infrastructure), and CRA (digital product security). Generates checklists, gap reports, and remediation actions.
Prüfung, ob ein Produkt in den Anwendungsbereich des Cyber Resilience Act fällt – Produkt mit digitalen Elementen (Art. 3 CRA), Bereichsausnahmen nach Art. 2 CRA (Medizinprodukte, Kraftfahrzeuge, Luftfahrt, Schiffsausrüstung, Verteidigung), Rollenbestimmung als Hersteller, Einführer oder Händler, Verwalter quelloffener Software nach Art. 24 CRA sowie Einstufung als wichtiges Produkt nach Anhang III oder kritisches Produkt nach Anhang IV. Use when ein Unternehmen sein Produktportfolio gegen die VO (EU) 2024/2847 abgleichen, ein CRA-Produktinventar aufbauen oder vor dem 11.09.2026 klären muss, welche Produkte und welche Rolle die Melde- und Herstellerpflichten auslösen.
Advises on EU Cyber Resilience Act (CRA) compliance — gap analysis, product classification, conformity assessment, CE marking, SBOM, vulnerability reporting. Trigger: EU CRA, PDE compliance, SBOM EU.