Nezávislý průvodce nařízením (EU) 2024/2847 · Stav: v platnosti
Tato stránka je automatickým (AI) překladem a nebyla zkontrolována člověkem.
Cesta k souladu · Pokyny

Průvodce CRA pro výrobce

Povinnosti, které akt o kybernetické odolnosti ukládá výrobcům produktů s digitálními prvky; od posouzení rizik přes označení CE až po povinnosti po uvedení na trh.

Vztahuje se na
Produkty s digitálními prvky
Třídy
Výchozí · Významný · Kritický
Shoda
Podle třídy produktu
Označení
CE před uvedením na trh

Kroky k souladu

1

Ověřte oblast působnosti a zařazení

Art. 2 · 6 · 7

Určete, že produkt spadá do oblasti působnosti, a stanovte jeho třídu; to určuje každý další krok.

  • Ověřte, že produkt má digitální prvky a je přítomen na trhu EU
  • Zařaďte jako výchozí, významný nebo kritický
  • Projděte seznamy kategorií podle přílohy III / IV
Nástroj pro tento krok
2

Proveďte posouzení kybernetických bezpečnostních rizik

Art. 13(2)

Založte návrh produktu na zdokumentovaném posouzení kybernetických bezpečnostních rizik.

  • Identifikujte hrozby a relevantní rizika
  • Určete, které základní požadavky se uplatní
  • Uchovávejte posouzení spolu se svou dokumentací
Proč na tom záleží

Posouzení rizik je základem, který auditoři a dozor nad trhem budou chtít vidět jako první.

3

Splňte základní požadavky

Annex I · I

Navrhněte a vyrobte produkt tak, aby splňoval bezpečnostní vlastnosti podle přílohy I.

  • Konfigurace bezpečná ve výchozím nastavení
  • Ochrana důvěrnosti a integrity
  • Odolnost a dostupnost základních funkcí
  • Minimalizovaný prostor pro útok
Nástroj pro tento krok
4

Provozujte řešení zranitelností

Annex I · II

Provozujte proces řešení zranitelností po celé období podpory.

  • Udržujte SBOM
  • Napravujte a zveřejňujte zranitelnosti
  • Poskytujte bezplatné bezpečnostní aktualizace
Nástroj pro tento krok
5

Sestavte technickou dokumentaci

Příloha VII

Sestavte a udržujte kompletní technickou dokumentaci před uvedením produktu na trh.

  • Popis produktu a posouzení rizik
  • Informace o návrhu a výrobě
  • EU prohlášení o shodě
6

Zvolte postup posuzování shody

Art. 32

Vyberte postup posouzení, který odpovídá třídě vašeho produktu.

  • Samoposouzení podle modulu A pro výchozí produkty
  • Na základě norem nebo třetí stranou pro významné produkty
  • Evropská certifikace pro kritické produkty
7

Prohlaste shodu a připojte CE

Art. 28 · 30

Vyplňte prohlášení a připojte označení, které signalizuje soulad.

  • Vypracujte a podepište EU prohlášení o shodě
  • Připojte označení CE viditelně
  • Poskytněte informace a pokyny pro uživatele
Nástroj pro tento krok
8

Plňte povinnosti po uvedení na trh

Art. 13(8) · 14

Monitorujte produkt, oznamujte podle požadavků a udržujte jej zabezpečený po celé jeho období podpory.

  • Oznamujte aktivně zneužívané zranitelnosti a závažné incidenty
  • Přijměte nápravná opatření u produktů, které nesplňují požadavky
  • Spolupracujte s orgány dozoru nad trhem
Vaše průběžná povinnost

Období podpory musí činit alespoň pět let (nebo očekávanou dobu používání produktu, je-li delší), počítáno od okamžiku uvedení na trh EU. Po celou tuto dobu musíte řešit zranitelnosti a poskytovat bezplatné bezpečnostní aktualizace; každá aktualizace pak musí zůstat dostupná po dobu 10 let a technická dokumentace a EU prohlášení musí být uchovávány po dobu 10 let.

Bezplatné nástroje pro tuto roli

Každý nástroj níže je zdarma a otevírá se zde v bočním panelu, takže neztratíte své místo.