Priloga II je namenjena strankam. Iste informacije so tudi del tehnične dokumentacije (Priloga VII(1)(d)), zato se morata skladati.
Kaj morajo uporabniki prejeti
| # | Informacija |
|---|---|
| 1 | Ime ali znamka proizvajalca, poštni naslov, e-poštni ali drug digitalni stik, spletno mesto, kjer je na voljo |
| 2 | Enotna kontaktna točka za poročila o ranljivostih in mesto, kjer je politika usklajenega razkritja ranljivosti |
| 3 | Ime, vrsta in informacije za prepoznavo izdelka |
| 4 | Predvideni namen, varnostno okolje, bistvene funkcije in varnostne lastnosti |
| 5 | Znane ali predvidljive okoliščine, ki lahko povzročijo znatna tveganja za kibernetsko varnost |
| 6 | Spletni naslov EU izjave o skladnosti, kjer je ustrezno |
| 7 | Vrsta tehnične varnostne podpore in končni datum obdobja podpore |
| 8 | Navodila: varna zagon in uporaba, vpliv sprememb na varnost podatkov, nameščanje posodobitev, varna razgradnja in odstranitev podatkov, izklop samodejnih posodobitev ter informacije za integratorje |
| 9 | Kje je dostopen SBOM, če se proizvajalec odloči, da ga da na voljo |
Kaj to pomeni za proizvajalce
Varnostne predpostavke v oceni tveganj se morajo tukaj pojaviti kot navodila. Če ocena predpostavlja, da upravljalni vmesnik ni izpostavljen internetu, mora to povedati tudi uporabniško navodilo.
Vsebino Priloge II vzdržujte kot strukturirane podatke in iz njih ustvarite razdelek priročnika in spletno stran. Končni datum podpore tako ostane povsod enak.
V priročniku objaviti končni datum podpore, ki se razlikuje od tistega v tehnični dokumentaciji.
Proizvajalcem pomagamo to zahtevo pretvoriti v proces in dokazila.
Sorodni vodiči
- Obdobje podpore po CRA, razloženo
- Kontrolni seznam tehnične dokumentacije po Prilogi VII CRA
- Usklajeno razkritje ranljivosti po CRA
Ta vodič razlaga uredbo in daje praktična priporočila. Ni pravno svetovanje. Regulativna dejstva in naša priporočila so označena ločeno. Glejte našo uredniško politiko.