CRApreparedPreverite pripravljenost na CRA

Vodiči in kontrolni seznami

Ali je penetracijski test dovolj za CRA?

Ne. Penetracijski test preveri določen obseg v enem trenutku. CRA zahteva učinkovita in redna preverjanja in preglede, pa tudi oceno tveganj, varno zasnovo, obravnavo ranljivosti v obdobju podpore, tehnično dokumentacijo, ugotavljanje skladnosti in poročanje.

Avtor: ekipa CRApreparedZadnji pregled: 2 min branja
Na kratko

Penetracijski test je dragoceno dokazilo za Prilogo I, del II(3), in Prilogo VII(6). Sam po sebi ni skladnost.

Kaj lahko pokaže penetracijski test

  • Da so bile določene napadne poti na dan testa izrabljive ali ne.
  • Da kontrole, kot sta nadzor dostopa in varstvo podatkov, delujejo, kot je zasnovano.
  • Vložek za zapise odprave in ponovnih preizkusov.

Česa ne more pokazati

Potreba CRAZakaj je sam test ne izpolni
Ocena tveganjJe vložek, ne ocena
Redna testiranja (del II(3))En sam test ni reden
Obravnava ranljivosti v obdobju podporeUgotovitve potrebujejo lastnike, popravke, ponovne preizkuse in razkritje
Politika razkritja in kontaktna točkaNiso testirani
Tehnična mapa, izjava, oznaka CETest jih ne ustvari
Praktičen nasvet

Obseg testa izpeljite iz ocene tveganj in vsako ugotovitev preslikajte na zahtevo iz Priloge I, na katero vpliva. Poročilo tako postane uporabno dokazilo.

Ustrezna storitev

Proizvajalcem pomagamo to zahtevo pretvoriti v proces in dokazila.

Oglejte si storitev

Sorodni vodiči

Avtor: ekipa CRApreparedZadnji pregled: Uredniška politika

Ta vodič razlaga uredbo in daje praktična priporočila. Ni pravno svetovanje. Regulativna dejstva in naša priporočila so označena ločeno. Glejte našo uredniško politiko.

Bo vaš izdelek pripravljen na CRA?

Obveznosti poročanja po CRA veljajo od 11. septembra 2026. Večina zahtev CRA se uporablja od 11. decembra 2027. Začnite z razumevanjem, kaj velja za vaš izdelek, kje so vrzeli in katera dokazila boste potrebovali.