CRApreparedPreverite pripravljenost na CRA

Vodiči in kontrolni seznami

Ali je ISO 27001 dovolj za CRA?

Ne. Certifikat ISO 27001 kaže, da organizacija vodi sistem upravljanja informacijske varnosti. Ne dokazuje, da določen izdelek izpolnjuje Prilogo I, da se ranljivosti obravnavajo v obdobju podpore, da tehnična dokumentacija obstaja ali da je bilo ugotavljanje skladnosti opravljeno.

Avtor: ekipa CRApreparedZadnji pregled: 2 min branja
Na kratko

ISO 27001 zmanjša delo. Ga ne nadomesti.

Pogled na vrzeli

Potreba CRAAli jo običajno pokriva ISMS?
Ocena tveganj izdelka (člen 13)Delno: metoda tveganj da, ocena izdelka ne
Lastnosti izdelka iz Priloge I, del INe
SBOM in dokumentacija sestavnih delovNe
Odločitev o obdobju podpore in obravnavaNe
Usklajeno razkritje ranljivostiRedko
Poročanje skupini CSIRT in agenciji ENISA v 24 h in 72 hNe
Tehnična dokumentacija, izjava o skladnostiNe

Kaj ponovno uporabiti

Ponovno uporabite politike, vloge, upravljanje dobaviteljev, upravljanje sprememb in odziv na incidente. Razširite obseg ISMS ali dodajte postopke varnosti izdelkov, ki bodo nosili dokazila CRA.

Pogosta napaka

Strankam reči: »Imamo certifikat ISO 27001, torej smo pripravljeni na CRA.« Lahko zahtevajo dokazila na ravni izdelka.

Ustrezna storitev

Proizvajalcem pomagamo to zahtevo pretvoriti v proces in dokazila.

Oglejte si storitev

Sorodni vodiči

Avtor: ekipa CRApreparedZadnji pregled: Uredniška politika

Ta vodič razlaga uredbo in daje praktična priporočila. Ni pravno svetovanje. Regulativna dejstva in naša priporočila so označena ločeno. Glejte našo uredniško politiko.

Bo vaš izdelek pripravljen na CRA?

Obveznosti poročanja po CRA veljajo od 11. septembra 2026. Večina zahtev CRA se uporablja od 11. decembra 2027. Začnite z razumevanjem, kaj velja za vaš izdelek, kje so vrzeli in katera dokazila boste potrebovali.