Središče znanja
Vodiči in kontrolni seznami
Praktične primerjave, koraki priprave in pripomočki za odločanje.
CRA ali ISO 27001: kakšna je razlika?
ISO/IEC 27001 je prostovoljni standard za sistem upravljanja informacijske varnosti (ISMS), ki zajema organizacijo. CRA je zavezujoč zakon o kibernetski varnosti določenih izdelkov z digital…
CRA ali NIS2: kakšna je razlika?
CRA ureja izdelke: določa zahteve kibernetske varnosti za izdelke z digitalnimi elementi in velja za proizvajalce, uvoznike in distributerje. NIS2 (Direktiva (EU) 2022/2555) ureja organizaci…
Kako se pripraviti na CRA pred decembrom 2027
Začnite z obsegom, vlogo in razvrstitvijo za vsak izdelek. Ocenite vrzeli glede na Prilogo I, zgradite oceno tveganj, vzpostavite SBOM in obravnavo ranljivosti, pripravite potek poročanja in…
Ali je penetracijski test dovolj za CRA?
Ne. Penetracijski test preveri določen obseg v enem trenutku. CRA zahteva učinkovita in redna preverjanja in preglede, pa tudi oceno tveganj, varno zasnovo, obravnavo ranljivosti v obdobju p…
Ali je ISO 27001 dovolj za CRA?
Ne. Certifikat ISO 27001 kaže, da organizacija vodi sistem upravljanja informacijske varnosti. Ne dokazuje, da določen izdelek izpolnjuje Prilogo I, da se ranljivosti obravnavajo v obdobju p…
Bo vaš izdelek pripravljen na CRA?
Obveznosti poročanja po CRA veljajo od 11. septembra 2026. Večina zahtev CRA se uporablja od 11. decembra 2027. Začnite z razumevanjem, kaj velja za vaš izdelek, kje so vrzeli in katera dokazila boste potrebovali.