CRApreparedPreverite pripravljenost na CRA

Vodiči in kontrolni seznami

CRA ali ISO 27001: kakšna je razlika?

ISO/IEC 27001 je prostovoljni standard za sistem upravljanja informacijske varnosti (ISMS), ki zajema organizacijo. CRA je zavezujoč zakon o kibernetski varnosti določenih izdelkov z digitalnimi elementi. Prekrivata se pri upravljanju in procesih, a odgovarjata na različni vprašanji.

Avtor: ekipa CRApreparedStrokovnjak: Dejan TropZadnji pregled: 2 min branja
Na kratko

ISO 27001 je na ravni organizacije in prostovoljen. CRA je na ravni izdelka in obvezen.

Primerjava

VidikISO/IEC 27001CRA
NaravaProstovoljni standard sistema upravljanjaZavezujoča uredba EU
ObsegOrganizacija ali opredeljeni deli, kot določa obseg ISMSVsak izdelek z digitalnimi elementi v celotnem življenjskem ciklu
MetodaSistem upravljanja na podlagi tveganj, s certifikacijskimi presojamiBistvene zahteve, ugotavljanje skladnosti, oznaka CE
Zahteve za izdelkeBrez varnostnih zahtev za izdelkeLastnosti iz Priloge I, del I
Obravnava ranljivostiSplošne kontrolePosebne dolžnosti, SBOM, razkritje, obdobje podpore
Poročanje organomStandard ga ne zahtevaČlen 14, 24 h in 72 h
DokumentacijaDokumenti ISMSTehnična mapa po Prilogi VII za vsak izdelek

Kaj se prenese

Upravljanje, vloge, obvladovanje tveganj, upravljanje dobaviteljev, odziv na incidente in politike varnega razvoja v ISMS dajo dobro osnovo. Dokazila na ravni izdelka so še vedno potrebna.

Regulativna opomba

ISO 27001 ni harmonizirani standard po CRA. Ali kateri standard daje domnevo skladnosti, je odvisno od harmoniziranih standardov, katerih sklici so objavljeni v Uradnem listu.

Ustrezna storitev

Proizvajalcem pomagamo to zahtevo pretvoriti v proces in dokazila.

Oglejte si storitev

Sorodni vodiči

Avtor: ekipa CRApreparedStrokovnjak: Dejan Trop, Strateg kibernetske varnostiZadnji pregled: Uredniška politika

Ta vodič razlaga uredbo in daje praktična priporočila. Ni pravno svetovanje. Regulativna dejstva in naša priporočila so označena ločeno. Glejte našo uredniško politiko.

Bo vaš izdelek pripravljen na CRA?

Obveznosti poročanja po CRA veljajo od 11. septembra 2026. Večina zahtev CRA se uporablja od 11. decembra 2027. Začnite z razumevanjem, kaj velja za vaš izdelek, kje so vrzeli in katera dokazila boste potrebovali.