Przejdź do treści
Powrót

// Gotowość CRA

Gotowość Cyber Resilience Act (CRA) i bezpieczeństwo produktów

Ustalamy z Państwem klasyfikację produktów z elementami cyfrowymi wg Rozporządzenia UE 2024/2847 (CRA), weryfikujemy spełnienie zasadniczych wymagań cyberbezpieczeństwa oraz przygotowujemy dokumentację techniczną, SBOM i procesy zarządzania podatnościami. Usługę audytową i doradczą realizuje SKOPION Intelligence; dedykowanym narzędziem analityczno-dowodowym jest CRASteps.

Narzędzie i usługa

CRASteps to narzędzie, którym w uporządkowany sposób klasyfikujemy produkty wg załączników III i IV, weryfikujemy wymagania z załącznika I, ewidencjonujemy komponenty i SBOM oraz identyfikujemy luki przed oznakowaniem CE. Techniczna ocena, modelowanie zagrożeń i priorytetyzacja działań są usługą SKOPION Intelligence. Narzędzie nie zastępuje ani wewnętrznej oceny zgodności, ani procedur jednostki notyfikowanej.

CRASteps

Jak to przebiega

  1. 01Klasyfikacja produktów: ustalenie zakresu stosowania i kategorii ryzyka (domyślna, ważne produkty klasy I/II, krytyczne).
  2. 02Weryfikacja wymagań: audyt spełnienia zasadniczych wymagań cyberbezpieczeństwa z załącznika I część I (secure by design, integralność, poufność).
  3. 03SBOM i obsługa podatności: analiza łańcucha dostaw oprogramowania (SBOM), procesów aktualizacji i gotowości do 24h zgłaszania podatności (załącznik I część II).
  4. 04Analiza luk i dokumentacja: przegląd dokumentacji technicznej według załącznika VII i dobór modułu oceny zgodności.
  5. 05Sesja podsumowująca: przekazanie planu wdrożeniowego i zaleceń inżynieryjnych przed wejściem w życie przepisów.

Co Państwo otrzymują

  • Udokumentowaną i uzasadnioną klasyfikację produktów w świetle Rozporządzenia (UE) 2024/2847.
  • Tabelaryczne zestawienie zasadniczych wymagań, stanu faktycznego i brakujących dowodów.
  • Ocenę gotowości w zakresie SBOM, procedur obsługi podatności i bezpiecznych aktualizacji.
  • Priorytetyzowany harmonogram prac przygotowawczych do oznakowania CE.
  • Raport techniczny w języku polskim, niemieckim lub angielskim.

Czym to nie jest

  • To nie certyfikacja jednostki notyfikowanej (Notified Body) dla produktów klasy II lub krytycznych.
  • To nie porada prawna; deklarację zgodności UE wystawia i podpisuje producent.
  • To nie automatyczny skan podatności zastępujący audyt architektury i kodu produktu.
  • Nie przejmuje ustawowej odpowiedzialności producenta ani importera.

Porozmawiajmy o gotowości CRA

Pierwszym krokiem jest ustrukturyzowana rozmowa o Państwa produktach i procesach wytwórczych. Prosimy o kontakt przez formularz z tematem „Gotowość CRA (Cyber Resilience Act)”.

Poproś o rozmowę

SKOPION Intelligence · narzędzie: CRASteps · brak statusu jednostki notyfikowanej