Uafhængig vejledning til forordning (EU) 2024/2847 · Status: i kraft
Denne side er en automatisk (AI-)oversættelse og er ikke blevet gennemgået af en person.
Vej til overholdelse · CE-mærkning

Sådan opnår du CE-mærkningen

CE-mærkningen signalerer, at et produkt med digitale elementer opfylder kravene i Cyber Resilience Act. Her er vejen fra væsentlige krav til et mærket og erklæret produkt.

Vælg din produktklasse
Overensstemmelsesrute
Modul A; Intern kontrol
Tredjepart
Intet bemyndiget organ påkrævet
Grundlag
Selvvurdering i forhold til de væsentlige krav i bilag I
Bemærk · Hovedparten af produkter med digitale elementer kan selvvurderes.
1

Fastlæg klasse og ruteArt. 6–7

Fastlæg først produktklassen; den bestemmer overensstemmelsesruten og alt det efterfølgende. De fleste produkter er standard og kan selvvurderes. Den vigtig kategorierne er nævnt i bilag III (klasse I og II) og kritisk kategorierne i bilag IV; hvis dit produkt er opført der, gælder en strengere rute.

Sådan fastlægger du klassen

Kontrollér, om dit produkt er nævnt i Bilag III (vigtigt) eller Bilag IV (kritisk). Hvis det ikke optræder i nogen af dem, er det et standardprodukt og kan selvvurderes; CRA Fast Check fører dig gennem dette.

2

Opfyld de væsentlige kravBilag I

Design og byg produktet, så det opfylder sikkerhedsegenskaberne i bilag I, og driv en proces for sårbarhedshåndtering. Kortlæg og afkryds hvert krav i overensstemmelsesmatrixen.

3

Udarbejd teknisk dokumentationBilag VII

Saml den tekniske dokumentation; produktbeskrivelse, risikovurdering, designoplysninger og anvendte standarder; og opbevar den i ti år.

4

Gennemfør overensstemmelsesvurderingenArt. 32

Gennemfør proceduren for din klasse: intern kontrol for standardprodukter, standarder eller et bemyndiget organ for vigtige produkter, certificering for kritiske produkter.

Standard
Selvvurdering · intern kontrol (Modul A)

Du vurderer selv overensstemmelse med intet bemyndiget organ; den rute, der gælder for det store flertal af produkter. Bilag VIII

Vigtig (Bilag III)
Harmoniserede standarder eller et bemyndiget organ

Anvend de relevante harmoniserede standarder i fuldt omfang, og du kan selvvurdere; ellers skal et bemyndiget organ involveres. Art. 32(2)–(3)

Kritisk (Bilag IV)
Obligatorisk europæisk certificering

Overensstemmelse under en Europæisk cybersikkerhedscertificeringsordning på et defineret sikringsniveau, hvor et sådant kræves. Art. 32(4)

5

Udfærdig EU-overensstemmelseserklæringenBilag V

Udfærdig og underskriv erklæringen om, at produktet opfylder kravene. Opbevar den sammen med den tekniske dokumentation.

6

Anbring CE-mærkningenArt. 30

Anbring CE-mærkningen, inden produktet bringes i omsætning. Hvis et bemyndiget organ har været involveret, skal organets identifikationsnummer følge efter.

Mærkningsregler

CE-mærkningen skal være synlig, læselig og uudslettelig. Hvor dette ikke er muligt på grund af produktets art, kan den anbringes på emballagen og i de ledsagende dokumenter.

Sådan holdes mærkningen gyldig

En senere ændring, der er en væsentlig ændring (en ændring, der ændrer produktets cybersikkerhedsrisiko ud over det, som din risikovurdering dækkede) betragtes som en ny markedsføring og kræver en ny overensstemmelsesvurdering for de berørte dele. Almindelige sikkerhedsopdateringer gør det generelt ikke. Den Kommissionens vejledning fastlægger testen.