# ENISA-Vorfallsmeldung — Vorlage

**CRA-Bezug:** Art. 14 — Meldepflicht für aktiv ausgenutzte Schwachstellen und
Vorfälle an ENISA.

## Fristen (Art. 14)
- **24 Stunden:** erste Meldung eines aktiv ausgenutzten Vorfalls
- **72 Stunden:** ergänzende Informationen
- **1 Jahr:** abschließender Bericht (inkl. gewählter Maßnahmen)

## Meldung — Kopf
- Meldepflichtige Stelle: ___
- Produkt / PDE: ___ (Modell, Version, CPE/Purl)
- Kontakt für Rückfragen: ___

## 1. Art des Ereignisses
- [ ] Aktiv ausgenutzte Schwachstelle
- [ ] Sicherheitsvorfall (Compromise / Datenabfluss / Ausfall)

## 2. Betroffene Komponente
- CVE-ID(s): ___
- Schweregrad (CVSS): ___
- Betroffene Version(en): ___

## 3. Auswirkung
- Ausnutzbarkeit (Proof-of-Concept öffentlich?): ___
- Betroffene Nutzer:innen / Systeme: ___
- Datenintegrität/-vertraulichkeit betroffen: ☐

## 4. Maßnahmen (Status)
- Workaround verfügbar: ☐  Beschreibung: ___
- Patch geplant am: ___
- Kommunikation an Nutzer:innen (Datum): ___

## 5. Koordination
- Wird mit anderen Herstellern/Suppliern abgestimmt: ☐
- ENISA-Referenznummer (Rückmeldung): ___

> Keine Rechtsberatung. Verbindlich ist Art. 14 VO (EU) 2024/2847.
