CRA-opas valmistajille
Velvoitteet, jotka kyberkestävyyssäädös asettaa digitaalisia elementtejä sisältävien tuotteiden valmistajille; riskinarvioinnista CE-merkintään ja markkinoille saattamisen jälkeisiin velvollisuuksiin.
Vaatimustenmukaisuuden vaiheet
Vahvista soveltamisala ja luokitus
Art. 2 · 6 · 7Määritä, että tuote kuuluu soveltamisalaan, ja vahvista sen luokka; tämä ohjaa kaikkia myöhempiä vaiheita.
- ✓Varmista, että tuotteessa on digitaalisia elementtejä ja että se on läsnä EU:n markkinoilla
- ✓Luokittele oletukseksi, tärkeäksi tai kriittiseksi
- ✓Tarkista liitteiden III / IV luokkaluettelot
Suorita kyberturvallisuusriskien arviointi
Art. 13(2)Perusta tuotteen suunnittelu dokumentoituun kyberturvallisuusriskien arviointiin.
- ✓Yksilöi uhat ja soveltuvat riskit
- ✓Määritä, mitkä olennaiset vaatimukset soveltuvat
- ✓Säilytä arviointi asiakirjojesi yhteydessä
Riskinarviointi on perusta, jonka auditoijat ja markkinavalvonta haluavat nähdä ensimmäisenä.
Täytä olennaiset vaatimukset
Annex I · ISuunnittele ja valmista tuote täyttämään liitteen I turvallisuusominaisuudet.
- ✓Oletusarvoisesti turvallinen kokoonpano
- ✓Luottamuksellisuuden ja eheyden suojaaminen
- ✓Olennaisten toimintojen kestävyys ja saatavuus
- ✓Minimoitu hyökkäyspinta
Ylläpidä haavoittuvuuksien käsittelyä
Annex I · IIYlläpidä haavoittuvuuksien käsittelyprosessia koko tukikauden ajan.
- ✓Ylläpidä SBOM-luetteloa
- ✓Korjaa ja julkista haavoittuvuudet
- ✓Tarjoa maksuttomat tietoturvapäivitykset
Kokoa tekniset asiakirjat
liite VIIKokoa ja ylläpidä täydellinen tekninen asiakirja-aineisto ennen tuotteen markkinoille saattamista.
- ✓Tuotekuvaus ja riskinarviointi
- ✓Suunnittelu- ja valmistustiedot
- ✓EU-vaatimustenmukaisuusvakuutus
Valitse vaatimustenmukaisuuden arviointireitti
Art. 32Valitse tuoteluokkaasi vastaava arviointimenettely.
- ✓Moduulin A itsearviointi oletustuotteille
- ✓Standardipohjainen tai kolmannen osapuolen arviointi tärkeille tuotteille
- ✓Eurooppalainen sertifiointi kriittisille tuotteille
Vakuuta vaatimustenmukaisuus ja kiinnitä CE-merkintä
Art. 28 · 30Täytä vakuutus ja kiinnitä merkintä, joka osoittaa vaatimustenmukaisuuden.
- ✓Laadi ja allekirjoita EU-vaatimustenmukaisuusvakuutus
- ✓Kiinnitä CE-merkintä näkyvästi
- ✓Tarjoa käyttäjälle tiedot ja ohjeet
Täytä markkinoille saattamisen jälkeiset velvoitteet
Art. 13(8) · 14Seuraa tuotetta, raportoi vaatimusten mukaisesti ja pidä se turvallisena koko sen tukikauden ajan.
- ✓Ilmoita aktiivisesti hyväksikäytetyistä haavoittuvuuksista ja vakavista poikkeamista
- ✓Ryhdy korjaaviin toimiin vaatimustenvastaisille tuotteille
- ✓Tee yhteistyötä markkinavalvontaviranomaisten kanssa
Tukikauden on oltava vähintään viisi vuotta (tai tuotteen odotettu käyttöikä, jos se on pidempi), laskettuna EU:n markkinoille saattamisesta. Koko sen ajan sinun on käsiteltävä haavoittuvuuksia ja tarjottava maksuttomia tietoturvapäivityksiä; jokaisen päivityksen on tämän jälkeen pysyttävä saatavilla 10 vuotta, ja tekninen asiakirja-aineisto sekä EU-vakuutus on säilytettävä 10 vuotta.
Jokainen alla oleva työkalu on maksuton ja avautuu tässä sivupaneelissa, joten et menetä paikkaasi.
Vahvista, koskeeko säädös sinua, ja todennäköinen luokkasi.
Avaa tässä →MaksutonVaatimustenmukaisuusmatriisiKartoita jokainen liitteen I ja VII velvoite ja seuraa sen täyttymistä loppuun asti.
Avaa tässä →MaksutonKustannuslaskuriArvioi vaatimustenmukaisuuden kertaluonteiset ja vuosittaiset kustannukset.
Avaa tässä →MaksutonHaavoittuvuusanalysaattoriRistiintarkista SBOM-luettelosi NVD- ja EUVD-tietokantoja vasten ja seuraa elinkaarensa päässä olevia komponentteja.
Avaa tässä →MaksutonDoC-generaattoriLuo tuotteellesi EU-vaatimustenmukaisuusvakuutus (liite V).
Avaa tässä →MaksutonLuokituksen hakuSelvitä nimen perusteella, onko tuotteesi oletus-, tärkeä vai kriittinen tuote.
Avaa tässä →MaksutonTukikauden suunnittelutyökaluAseta vähimmäistukikautesi ja merkitse komponentit, jotka tulevat elinkaarensa päähän liian aikaisin.
Avaa tässä →Muut sidosryhmäoppaat
Ohjelmistokehittäjät
Miten kyberkestävyyssäädös soveltuu ohjelmistotuotteisiin; turvallisesta kehityksestä haavoittuvuuksien käsittelyyn, SBOM-luetteloihin ja CE-merkintään.
Maahantuojat ja jakelijat
Mitä talouden toimijoiden on varmistettava ennen digitaalisia elementtejä sisältävän tuotteen asettamista saataville EU:n markkinoilla ja sen jälkeen.
Miten CE-merkintä saadaan
Vaiheet vaatimustenmukaisuuden vakuuttamiseksi ja CE-merkinnän kiinnittämiseksi digitaalisia elementtejä sisältävälle tuotteelle.
