Vodnik CRA za proizvajalce
Obveznosti, ki jih akt o kibernetski odpornosti nalaga proizvajalcem izdelkov z digitalnimi elementi; od ocene tveganja do oznake CE in dolžnosti po dajanju na trg.
Koraki za skladnost
Potrdite področje uporabe in klasifikacijo
Art. 2 · 6 · 7Ugotovite, da izdelek spada na področje uporabe, in določite njegov razred; to usmerja vsak naslednji korak.
- ✓Potrdite, da ima izdelek digitalne elemente in je prisoten na trgu EU
- ✓Razvrstite kot privzeto, pomembno ali kritično
- ✓Preverite sezname kategorij iz Priloge III/IV
Izvedite oceno kibernetskovarnostnih tveganj
Art. 13(2)Zasnovo izdelka utemeljite na dokumentirani oceni kibernetskovarnostnih tveganj.
- ✓Prepoznajte grožnje in veljavna tveganja
- ✓Ugotovite, katere bistvene zahteve veljajo
- ✓Oceno hranite skupaj s svojo dokumentacijo
Ocena tveganja je temelj, ki ga bodo presojevalci in nadzor trga želeli videti najprej.
Izpolnite bistvene zahteve
Annex I · IIzdelek zasnujte in proizvedite tako, da izpolnjuje varnostne lastnosti iz Priloge I.
- ✓Privzeto varna konfiguracija
- ✓Varovanje zaupnosti in celovitosti
- ✓Odpornost in razpoložljivost bistvenih funkcij
- ✓Čim manjša napadalna površina
Izvajajte obravnavanje ranljivosti
Annex I · IISkozi celotno obdobje podpore izvajajte postopek obravnavanja ranljivosti.
- ✓Vzdržujte SBOM
- ✓Odpravite in razkrijte ranljivosti
- ✓Zagotavljajte brezplačne varnostne posodobitve
Pripravite tehnično dokumentacijo
Priloga VIIPred dajanjem izdelka na trg sestavite in vzdržujte popolno tehnično dokumentacijo.
- ✓Opis izdelka in ocena tveganja
- ✓Informacije o zasnovi in proizvodnji
- ✓Izjava EU o skladnosti
Izberite pot ugotavljanja skladnosti
Art. 32Izberite postopek ocenjevanja, ki ustreza razredu vašega izdelka.
- ✓Samoocena po modulu A za privzete izdelke
- ✓Na podlagi standardov ali tretje osebe za pomembne izdelke
- ✓Evropsko certificiranje za kritične izdelke
Deklarirajte skladnost in namestite CE
Art. 28 · 30Izpolnite izjavo in namestite oznako, ki označuje skladnost.
- ✓Sestavite in podpišite izjavo EU o skladnosti
- ✓Vidno namestite oznako CE
- ✓Zagotovite informacije in navodila za uporabnika
Izpolnjujte obveznosti po dajanju na trg
Art. 13(8) · 14Spremljajte izdelek, poročajte skladno z zahtevami in ga ohranjajte varnega skozi celotno obdobje podpore.
- ✓Poročajte o aktivno izkoriščenih ranljivostih in resnih incidentih
- ✓Sprejmite korektivne ukrepe za neskladne izdelke
- ✓Sodelujte z organi za nadzor trga
Obdobje podpore mora trajati vsaj pet let (ali pričakovano življenjsko dobo izdelka, če je daljša), šteto od dajanja na trg EU. Ves ta čas morate obravnavati ranljivosti in zagotavljati brezplačne varnostne posodobitve; vsaka posodobitev mora nato ostati na voljo 10 let, tehnično dokumentacijo in izjavo EU pa je treba hraniti 10 let.
Vsako spodnje orodje je brezplačno za uporabo in se odpre tukaj v stranskem podoknu, da ne izgubite svojega mesta.
Potrdite, ali akt velja, in svoj verjetni razred.
Odpri tukaj →BrezplačnoMatrika skladnostiPreslikajte vsako obveznost iz Prilog I in VII ter jo spremljajte do dokončanja.
Odpri tukaj →BrezplačnoKalkulator stroškovOcenite enkratne in letne stroške skladnosti.
Odpri tukaj →BrezplačnoAnalizator ranljivostiNavzkrižno primerjajte svoj SBOM z NVD in EUVD ter spremljajte komponente ob koncu življenjske dobe.
Odpri tukaj →BrezplačnoGenerator DoCUstvarite izjavo EU o skladnosti (Priloga V) za svoj izdelek.
Odpri tukaj →BrezplačnoIskalnik klasifikacijeNatančno določite, ali je vaš izdelek privzet, pomemben ali kritičen, po imenu.
Odpri tukaj →BrezplačnoNačrtovalnik obdobja podporeNastavite svoje najkrajše obdobje podpore in označite komponente, ki prehitro dosežejo konec življenjske dobe.
Odpri tukaj →Drugi vodniki za deležnike
Razvijalci programske opreme
Kako se akt o kibernetski odpornosti uporablja za programske izdelke; od varnega razvoja do obravnavanja ranljivosti, SBOM in oznake CE.
Uvozniki in distributerji
Kaj morajo gospodarski subjekti preveriti pred dajanjem izdelka z digitalnimi elementi na trg EU in po njem.
Kako pridobiti oznako CE
Koraki za deklariranje skladnosti in namestitev oznake CE za izdelek z digitalnimi elementi.
