--------------------------

EU-Konformitäts­erklärung

  1. verolox

Cyber Resilience Act · Anhang V

Für das Produkt verolox gemäß Verordnung (EU) 2024/2847 (Cyber Resilience Act).

Erklärung

Revision 1.00

1. Produkt (Name und Kennung)

verolox, jeweils aktuelle Hauptversion sowie deren Minor- und Patch-Releases (Versionierung nach Semantic Versioning 2.0.0, erweitert um die Azure-DevOps-Build-ID als Build-Metadaten). Die konkret erklärte Version ist im Über-Dialog der Anwendung ausgewiesen. Produktkategorie: Software / Produkt mit digitalen Elementen.

2. Hersteller

ÖWD security systems GmbH & Co KG, Bayerhamerstraße 14c, 5020 Salzburg, Österreich. FN 215076p (LG Salzburg), UID-Nr. ATU52659500, DVR 0078450. Web: www.owd.at, Tel.: +43 (0) 57 8830

3. Verantwortung

Die alleinige Verantwortung für die Ausstellung dieser Konformitätserklärung trägt der Hersteller.

4. Gegenstand der Erklärung

Der oben beschriebene Erklärungsgegenstand (Produkt verolox) ist eindeutig rückverfolgbar über Produktname und Versionskennung gemäß Punkt 1. Die jeweils erklärte Version ist im Über-Dialog (About) der Anwendung sowie in der zugehörigen Produktdokumentation ausgewiesen.

5. Konformitätserklärung

Der oben beschriebene Erklärungsgegenstand entspricht den einschlägigen grundlegenden Anforderungen der Verordnung (EU) 2024/2847 (Cyber Resilience Act), insbesondere den Cybersicherheitsanforderungen gemäß Anhang I.

5a. Produktklassifizierung

Wichtiges Produkt mit digitalen Elementen, Klasse I, gemäß Artikel 7 und Anhang III der Verordnung (EU) 2024/2847.

6. Konformitätsbewertungs­verfahren

Interne Kontrolle (Modul A) gemäß Anhang VIII der Verordnung (EU) 2024/2847. Da zum Zeitpunkt der Ausstellung noch keine harmonisierten CRA-Normen im Amtsblatt der EU veröffentlicht sind, erfolgt die Konformitätsbewertung im Wege der Selbstdeklaration nach Modul A (während des vorgesehenen Übergangszeitraums).

7. Angewandte Normen und Spezifikationen

Als technische Grundlage herangezogen: EN 18031-1 (fachliche Vorläufernorm der künftigen horizontalen CRA-Norm der Reihe EN 40000); IEC 62443-4-1 (Secure product development lifecycle requirements). Hinweis: Beide sind derzeit keine harmonisierten CRA-Normen. Die Umstellung auf die harmonisierten CRA-Normen (Reihe EN 40000) erfolgt nach deren Veröffentlichung.

8. Notifizierte Stelle

Nicht zutreffend. Das angewandte Verfahren (Modul A, interne Kontrolle) erfordert keine Beteiligung einer notifizierten Stelle.

9. Kontaktstelle für Schwachstellen­meldungen

Siehe Coordinated Vulnerability Disclosure Policy sowie security.txt.

Aussteller

Name und Funktion

Fabian Fuchs, Produktmanagement

Unternehmen

ÖWD security systems GmbH & Co KG, Salzburg

Ausgestellt am

20. Juni 2026

Hinweis

Diese Erklärung wird in elektronischer Form bereitgestellt und ist ab dem Inverkehrbringen für einen Zeitraum von zehn Jahren abrufbar (Art. 13 Abs. 17 CRA). verolox ist reine Software und trägt keine physische CE-Kennzeichnung; die CE-Konformität wird durch diese Erklärung dokumentiert.

ÖWD security systems GmbH & Co KG · gemäß Verordnung (EU) 2024/2847, Anhang V