ISO 27001 zmanjša delo. Ga ne nadomesti.
Pogled na vrzeli
| Potreba CRA | Ali jo običajno pokriva ISMS? |
|---|---|
| Ocena tveganj izdelka (člen 13) | Delno: metoda tveganj da, ocena izdelka ne |
| Lastnosti izdelka iz Priloge I, del I | Ne |
| SBOM in dokumentacija sestavnih delov | Ne |
| Odločitev o obdobju podpore in obravnava | Ne |
| Usklajeno razkritje ranljivosti | Redko |
| Poročanje skupini CSIRT in agenciji ENISA v 24 h in 72 h | Ne |
| Tehnična dokumentacija, izjava o skladnosti | Ne |
Kaj ponovno uporabiti
Ponovno uporabite politike, vloge, upravljanje dobaviteljev, upravljanje sprememb in odziv na incidente. Razširite obseg ISMS ali dodajte postopke varnosti izdelkov, ki bodo nosili dokazila CRA.
Strankam reči: »Imamo certifikat ISO 27001, torej smo pripravljeni na CRA.« Lahko zahtevajo dokazila na ravni izdelka.
Proizvajalcem pomagamo to zahtevo pretvoriti v proces in dokazila.
Sorodni vodiči
Ta vodič razlaga uredbo in daje praktična priporočila. Ni pravno svetovanje. Regulativna dejstva in naša priporočila so označena ločeno. Glejte našo uredniško politiko.