<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Središče znanja CRAprepared</title><link>https://craprepared.com/resources/</link><description>Vodiči o CRA za proizvajalce</description><language>sl</language><item><title>CRA in odprtokodna programska oprema</title><link>https://craprepared.com/resources/cra-and-open-source-software/</link><guid>https://craprepared.com/resources/cra-and-open-source-software/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako CRA obravnava odprto kodo: gospodarska dejavnost, proizvajalci, ki jo vključijo, upravljavci odprtokodne programske opreme in skrbni pregled.</description></item><item><title>CRA in SBOM: kaj je dejansko zahtevano?</title><link>https://craprepared.com/sbom/cra/</link><guid>https://craprepared.com/sbom/cra/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kaj CRA zahteva za SBOM: Priloga I, del II(1), format, najpomembnejše odvisnosti, kdo ga vidi in kako se povezuje z obravnavo ranljivosti.</description></item><item><title>Priloga I CRA, razložena</title><link>https://craprepared.com/resources/cra-annex-i-explained/</link><guid>https://craprepared.com/resources/cra-annex-i-explained/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Razlaga Priloge I CRA po domače: lastnosti izdelka iz dela I (a) do (m) in obravnava ranljivosti iz dela II, točke 1 do 8, za inženirje.</description></item><item><title>Priloga II CRA, razložena: informacije in navodila za uporabnika</title><link>https://craprepared.com/resources/cra-annex-ii-explained/</link><guid>https://craprepared.com/resources/cra-annex-ii-explained/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kaj morate po Prilogi II CRA povedati uporabnikom: kontakt, točka za ranljivosti, namen, končni datum podpore, posodobitve in razgradnja.</description></item><item><title>Kontrolni seznam tehnične dokumentacije po Prilogi VII CRA</title><link>https://craprepared.com/cra/technical-documentation/</link><guid>https://craprepared.com/cra/technical-documentation/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kontrolni seznam za tehnično mapo po Prilogi VII: opis izdelka, zasnova, obravnava ranljivosti, ocena tveganj, testi in izjava.</description></item><item><title>Oznaka CE po CRA, razložena</title><link>https://craprepared.com/resources/cra-ce-marking-explained/</link><guid>https://craprepared.com/resources/cra-ce-marking-explained/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako deluje oznaka CE po CRA: kdaj se namesti, kje pri strojni in programski opremi, EU izjava o skladnosti in številka priglašenega organa.</description></item><item><title>Ugotavljanje skladnosti po CRA, razloženo</title><link>https://craprepared.com/cra/conformity-assessment/</link><guid>https://craprepared.com/cra/conformity-assessment/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako deluje ugotavljanje skladnosti po CRA: notranja kontrola, priglašeni organi za nekatere pomembne in kritične izdelke, moduli A, B, C, H.</description></item><item><title>Usklajeno razkritje ranljivosti po CRA</title><link>https://craprepared.com/resources/cra-coordinated-vulnerability-disclosure/</link><guid>https://craprepared.com/resources/cra-coordinated-vulnerability-disclosure/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kaj CRA zahteva za usklajeno razkritje ranljivosti: politika, kontaktni naslov, obravnava poročil in objava popravkov. Kaj vsebuje dobra politika CVD.</description></item><item><title>Ocena tveganj za kibernetsko varnost po CRA</title><link>https://craprepared.com/resources/cra-cybersecurity-risk-assessment/</link><guid>https://craprepared.com/resources/cra-cybersecurity-risk-assessment/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kaj CRA zahteva od ocene tveganj za kibernetsko varnost izdelka: vsebina, povezava s Prilogo I, posodabljanje v obdobju podpore in tehnična mapa.</description></item><item><title>Razvrstitev izdelkov po CRA: privzeti, pomembni in kritični izdelki</title><link>https://craprepared.com/cra/classification/</link><guid>https://craprepared.com/cra/classification/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Razvrstitev po CRA: privzeti izdelki, pomembni razreda I in II (Priloga III), kritični (Priloga IV) in kako spremenijo pot ugotavljanja skladnosti.</description></item><item><title>PSIRT po CRA: ali ga vaše podjetje potrebuje?</title><link>https://craprepared.com/resources/cra-psirt/</link><guid>https://craprepared.com/resources/cra-psirt/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>CRA PSIRT ne imenuje, a ga obravnava ranljivosti in poročanje v praksi zahtevata. Kaj PSIRT počne in kako ga lahko vodijo majhne ekipe.</description></item><item><title>Obveznosti poročanja po CRA: 24 ur, 72 ur in končno poročilo</title><link>https://craprepared.com/cra/reporting/</link><guid>https://craprepared.com/cra/reporting/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Poročanje po členu 14 CRA velja od 11. septembra 2026: zgodnje opozorilo v 24 urah, obvestilo v 72 urah, končno poročilo, platforma za poročanje in priprava.</description></item><item><title>Zahteve Akta o kibernetski odpornosti za proizvajalce</title><link>https://craprepared.com/cra/requirements/</link><guid>https://craprepared.com/cra/requirements/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kaj CRA zahteva od proizvajalcev: ocena tveganj, zahteve iz Priloge I, obravnava ranljivosti, dokumentacija, skladnost, oznaka CE in poročanje.</description></item><item><title>Zahteve CRA glede varnosti v zasnovi in privzete varnosti</title><link>https://craprepared.com/resources/cra-secure-by-design-requirements/</link><guid>https://craprepared.com/resources/cra-secure-by-design-requirements/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako CRA pretvori varnost v zasnovi in privzeto varnost v zahteve: točke Priloge I, del I, odločitve na podlagi tveganj in dokazila inženirjev.</description></item><item><title>Obdobje podpore po CRA, razloženo</title><link>https://craprepared.com/cra/support-period/</link><guid>https://craprepared.com/cra/support-period/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako določiti obdobje podpore po CRA: najmanj pet let, razen če se izdelek pričakovano uporablja krajše, dejavniki odločitve in dokumentiranje.</description></item><item><title>CRA in komponente programske opreme tretjih oseb</title><link>https://craprepared.com/resources/cra-third-party-software-components/</link><guid>https://craprepared.com/resources/cra-third-party-software-components/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako izpolniti skrbni pregled komponent tretjih oseb po CRA: izbira, SBOM, preverjanje vzdrževanja, poročanje navzgor, konec življenjske dobe.</description></item><item><title>Časovnica CRA: kaj velja v letih 2026 in 2027?</title><link>https://craprepared.com/cra/timeline/</link><guid>https://craprepared.com/cra/timeline/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Ključni datumi CRA: v veljavi 10. 12. 2024, priglašeni organi 11. 6. 2026, poročanje 11. 9. 2026, večina obveznosti 11. 12. 2027.</description></item><item><title>CRA ali ISO 27001: kakšna je razlika?</title><link>https://craprepared.com/resources/cra-vs-iso-27001/</link><guid>https://craprepared.com/resources/cra-vs-iso-27001/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>ISO 27001 certificira sistem upravljanja informacijske varnosti organizacije. CRA določa pravne varnostne zahteve za vsak izdelek. Prekrivanja in vrzeli.</description></item><item><title>CRA ali NIS2: kakšna je razlika?</title><link>https://craprepared.com/resources/cra-vs-nis2/</link><guid>https://craprepared.com/resources/cra-vs-nis2/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>CRA ureja varnost izdelkov z digitalnimi elementi. NIS2 ureja upravljanje tveganj kibernetske varnosti organizacij. Razlike in medsebojno delovanje.</description></item><item><title>Zahteve CRA za obravnavanje ranljivosti</title><link>https://craprepared.com/resources/cra-vulnerability-management-requirements/</link><guid>https://craprepared.com/resources/cra-vulnerability-management-requirements/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Obravnava ranljivosti po Prilogi I, del II, v praksi: opredelitev, odprava, testiranje, razkritje, politika usklajenega razkritja in razširjanje posodobitev.</description></item><item><title>CycloneDX in SPDX za SBOM po CRA</title><link>https://craprepared.com/sbom/cyclonedx-and-spdx/</link><guid>https://craprepared.com/sbom/cyclonedx-and-spdx/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>CycloneDX in SPDX, primerjana za uporabo po CRA. Oba sta strojno berljiva formata SBOM. Kako izbrati glede na orodja, uporabnike in namen.</description></item><item><title>Ali CRA velja za moj izdelek?</title><link>https://craprepared.com/cra/scope/</link><guid>https://craprepared.com/cra/scope/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako ugotoviti, ali velja CRA: izdelki z digitalnimi elementi, podatkovna povezava, gospodarska dejavnost, vloge, izključitve in odprta koda.</description></item><item><title>CRA reporting obligations: 24 hours, 72 hours and final report</title><link>https://craprepared.com/en/resources/cra-reporting-obligations/</link><guid>https://craprepared.com/en/resources/cra-reporting-obligations/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>CRA Article 14 reporting has applied since 11 September 2026: early warning in 24 hours, notification in 72 hours, final report and the reporting platform.</description></item><item><title>CRA SBOM requirements: what is actually required?</title><link>https://craprepared.com/en/resources/cra-sbom-requirements/</link><guid>https://craprepared.com/en/resources/cra-sbom-requirements/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>What the Cyber Resilience Act requires for SBOMs: Annex I Part II(1), machine-readable format, top-level dependencies and how it ties into vulnerability handling.</description></item><item><title>CRA technical documentation (Annex VII) checklist</title><link>https://craprepared.com/en/resources/cra-technical-documentation-annex-vii/</link><guid>https://craprepared.com/en/resources/cra-technical-documentation-annex-vii/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>A checklist for the CRA technical file under Annex VII: product description, design, vulnerability handling, risk assessment, support period, tests and declaration.</description></item><item><title>CRA timeline: what applies in 2026 and 2027</title><link>https://craprepared.com/en/resources/cra-timeline/</link><guid>https://craprepared.com/en/resources/cra-timeline/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Cyber Resilience Act key dates: in force 10 December 2024, notified bodies 11 June 2026, reporting 11 September 2026, most obligations 11 December 2027.</description></item><item><title>CRA vulnerability management requirements</title><link>https://craprepared.com/en/resources/cra-vulnerability-management/</link><guid>https://craprepared.com/en/resources/cra-vulnerability-management/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>CRA Annex I Part II vulnerability handling in practice: identification, remediation, testing, disclosure, CVD policy and update distribution.</description></item><item><title>Cyber Resilience Act (CRA): what it is and what it requires</title><link>https://craprepared.com/en/cra/</link><guid>https://craprepared.com/en/cra/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>The Cyber Resilience Act (CRA), Regulation (EU) 2024/2847, sets mandatory cybersecurity requirements for products with digital elements sold in the EU.</description></item><item><title>Does the Cyber Resilience Act apply to your product?</title><link>https://craprepared.com/en/resources/does-the-cra-apply/</link><guid>https://craprepared.com/en/resources/does-the-cra-apply/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>How to tell whether the Cyber Resilience Act applies: products with digital elements, data connection, commercial activity, roles, exclusions and open source.</description></item><item><title>Kako se pripraviti na CRA pred decembrom 2027</title><link>https://craprepared.com/resources/how-to-prepare-for-the-cra/</link><guid>https://craprepared.com/resources/how-to-prepare-for-the-cra/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Praktičen načrt priprave na CRA: obseg, analiza vrzeli, ocena tveganj, SBOM, obravnava ranljivosti, poročanje, dokumentacija in pripravljenost na skladnost.</description></item><item><title>Ali je penetracijski test dovolj za CRA?</title><link>https://craprepared.com/resources/is-a-penetration-test-enough-for-cra/</link><guid>https://craprepared.com/resources/is-a-penetration-test-enough-for-cra/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Ne. Penetracijski test je en vložek v dokazila CRA. CRA zahteva tudi oceno tveganj, varno zasnovo, redno testiranje, obravnavo ranljivosti in dokumentacijo.</description></item><item><title>Ali je SBOM dovolj za CRA?</title><link>https://craprepared.com/resources/is-an-sbom-enough-for-cra/</link><guid>https://craprepared.com/resources/is-an-sbom-enough-for-cra/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Ne. SBOM je ena zahteva iz Priloge I, del II. CRA zahteva tudi oceno tveganj, varno zasnovo, obravnavo ranljivosti, dokumentacijo, poročanje in skladnost.</description></item><item><title>Ali je ISO 27001 dovolj za CRA?</title><link>https://craprepared.com/resources/is-iso-27001-enough-for-cra/</link><guid>https://craprepared.com/resources/is-iso-27001-enough-for-cra/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Ne. ISO 27001 pomaga pri upravljanju, ne pokriva pa zahtev za zasnovo izdelka, SBOM, obravnave ranljivosti v obdobju podpore, dokumentacije ali oznake CE.</description></item><item><title>Varnost izdelkov za Akt o kibernetski odpornosti</title><link>https://craprepared.com/product-security/</link><guid>https://craprepared.com/product-security/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Varnost izdelkov je disciplina za skladnostjo s CRA: ocena tveganj, varen razvoj, SBOM, testiranje, obravnava ranljivosti, razkritje in podpora.</description></item><item><title>SBOM za Akt o kibernetski odpornosti</title><link>https://craprepared.com/sbom/</link><guid>https://craprepared.com/sbom/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kako CRA obravnava kosovnice za programsko opremo: kaj je zahtevano, formati, VEX, obravnava ranljivosti in odprtokodne komponente. Začnite tukaj.</description></item><item><title>VEX in CRA: dokumentiranje izrabljivosti</title><link>https://craprepared.com/sbom/vex/</link><guid>https://craprepared.com/sbom/vex/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Kaj je VEX in kako podpira obravnavo ranljivosti po CRA: izjave o tem, ali ranljivost vpliva na vaš izdelek, s stanji, utemeljitvami in življenjskim ciklom.</description></item><item><title>Cyber Resilience Act v Sloveniji: praktični vodič za proizvajalce</title><link>https://craprepared.com/cra/</link><guid>https://craprepared.com/cra/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Cyber Resilience Act (Akt o kibernetski odpornosti, Uredba (EU) 2024/2847): komu velja, kaj zahteva, kdaj se uporablja in kako se proizvajalec pripravi.</description></item><item><title>Kaj naj vsebuje SBOM za CRA?</title><link>https://craprepared.com/resources/what-should-a-cra-sbom-contain/</link><guid>https://craprepared.com/resources/what-should-a-cra-sbom-contain/</guid><pubDate>Wed, 07 Oct 2026 00:00:00 GMT</pubDate><description>Praktični nasveti o vsebini SBOM za CRA: minimalni elementi, identifikatorji, različice, odnosi, globina in preverjanje kakovosti.</description></item></channel></rss>