// Gotowość CRA
Gotowość Cyber Resilience Act (CRA) i bezpieczeństwo produktów
Ustalamy z Państwem klasyfikację produktów z elementami cyfrowymi wg Rozporządzenia UE 2024/2847 (CRA), weryfikujemy spełnienie zasadniczych wymagań cyberbezpieczeństwa oraz przygotowujemy dokumentację techniczną, SBOM i procesy zarządzania podatnościami. Usługę audytową i doradczą realizuje SKOPION Intelligence; dedykowanym narzędziem analityczno-dowodowym jest CRASteps.
Narzędzie i usługa
CRASteps to narzędzie, którym w uporządkowany sposób klasyfikujemy produkty wg załączników III i IV, weryfikujemy wymagania z załącznika I, ewidencjonujemy komponenty i SBOM oraz identyfikujemy luki przed oznakowaniem CE. Techniczna ocena, modelowanie zagrożeń i priorytetyzacja działań są usługą SKOPION Intelligence. Narzędzie nie zastępuje ani wewnętrznej oceny zgodności, ani procedur jednostki notyfikowanej.
CRAStepsJak to przebiega
- 01Klasyfikacja produktów: ustalenie zakresu stosowania i kategorii ryzyka (domyślna, ważne produkty klasy I/II, krytyczne).
- 02Weryfikacja wymagań: audyt spełnienia zasadniczych wymagań cyberbezpieczeństwa z załącznika I część I (secure by design, integralność, poufność).
- 03SBOM i obsługa podatności: analiza łańcucha dostaw oprogramowania (SBOM), procesów aktualizacji i gotowości do 24h zgłaszania podatności (załącznik I część II).
- 04Analiza luk i dokumentacja: przegląd dokumentacji technicznej według załącznika VII i dobór modułu oceny zgodności.
- 05Sesja podsumowująca: przekazanie planu wdrożeniowego i zaleceń inżynieryjnych przed wejściem w życie przepisów.
Co Państwo otrzymują
- Udokumentowaną i uzasadnioną klasyfikację produktów w świetle Rozporządzenia (UE) 2024/2847.
- Tabelaryczne zestawienie zasadniczych wymagań, stanu faktycznego i brakujących dowodów.
- Ocenę gotowości w zakresie SBOM, procedur obsługi podatności i bezpiecznych aktualizacji.
- Priorytetyzowany harmonogram prac przygotowawczych do oznakowania CE.
- Raport techniczny w języku polskim, niemieckim lub angielskim.
Czym to nie jest
- To nie certyfikacja jednostki notyfikowanej (Notified Body) dla produktów klasy II lub krytycznych.
- To nie porada prawna; deklarację zgodności UE wystawia i podpisuje producent.
- To nie automatyczny skan podatności zastępujący audyt architektury i kodu produktu.
- Nie przejmuje ustawowej odpowiedzialności producenta ani importera.
Porozmawiajmy o gotowości CRA
Pierwszym krokiem jest ustrukturyzowana rozmowa o Państwa produktach i procesach wytwórczych. Prosimy o kontakt przez formularz z tematem „Gotowość CRA (Cyber Resilience Act)”.
Poproś o rozmowęSKOPION Intelligence · narzędzie: CRASteps · brak statusu jednostki notyfikowanej