KORAK 1 OD 3
CRA CHECK
Ugotovite, ali CRA velja in kako pripravljen je izdelek.
- Ocena obsega
- Vloga pri izdelku (proizvajalec, uvoznik, distributer)
- Razvrstitev
- Analiza vrzeli na visoki ravni
- Pregled poti ugotavljanja skladnosti
- Prednostni načrt
Storitve
Enajst storitev, ki sledijo poti priprave na CRA. Uporabite eno ali jih združite v programu CRA Prepared 180.
01
Analiza vrzeli za proizvajalce: obseg, vloge, razvrstitev, vrzeli glede na Prilogo I in VII, pot skladnosti in prednostni načrt odprave.
02
Dokumentirana ocena tveganj po členu 13 CRA, zgrajena na arhitekturi izdelka, grožnjah in kontrolah ter pripravljena za tehnično mapo.
03
Življenjski cikel varnega razvoja po zahtevah CRA: varnostne zahteve, pregled kode, SAST, SCA, skrivnosti, CI/CD in kontrole izdaje, ki ustvarjajo dokazila.
04
Ustvarjanje SBOM, preverjanje kakovosti, upravljanje sestavnih delov, povezava z ranljivostmi in VEX za CRA, vzdrževano skozi izdaje.
05
Odkrijte, ocenite, razvrstite, odpravite, preverite in dokumentirajte ranljivosti v obdobju podpore po Prilogi I, del II.
06
Varnostno testiranje izdelkov za CRA: ocena ranljivosti, penetracijsko testiranje, API-ji, strojna programska oprema in ponovni preizkus.
07
Vzpostavite PSIRT in politiko usklajenega razkritja ranljivosti po Prilogi I, del II: kontaktna točka, sprejem, triaža in komunikacija.
08
Poročanje po CRA velja od 11. septembra 2026. Pripravite potek za 24-urno zgodnje opozorilo, 72-urno obvestilo in končno poročilo, vloge in dokazila.
09
Izdelava ali pregled tehnične mape po Prilogi VII: arhitektura, ocena tveganj, preslikava zahtev, testi, SBOM in obdobje podpore.
10
Pregled pripravljenosti dokazil in priprava dokumentacije pred ugotavljanjem skladnosti po CRA. CRAprepared ni priglašeni organ.
11
Stalna skladnost s CRA po izidu: spremljanje ranljivosti, vzdrževanje SBOM in VEX, pregled sprememb, posodabljanje dokazil in pripravljenost na poročanje.
Paketi
KORAK 1 OD 3
Ugotovite, ali CRA velja in kako pripravljen je izdelek.
KORAK 2 OD 3
Temeljni izvedbeni program.
KORAK 3 OD 3
Stalno upravljanje kibernetske varnosti izdelkov.
Obveznosti poročanja po CRA veljajo od 11. septembra 2026. Večina zahtev CRA se uporablja od 11. decembra 2027. Začnite z razumevanjem, kaj velja za vaš izdelek, kje so vrzeli in katera dokazila boste potrebovali.