SBOM a řízení zranitelností: praktický základ souladu s CRA
Bez přehledu o komponentách produktu nelze řídit zranitelnosti. Proč je SBOM jádrem souladu s CRA.
Provedeme vás celým procesem souladu s CRA – od první analýzy rizik a modelování hrozeb až po self-assessment a EU prohlášení o shodě. Bez zbytečné teorie, s důrazem na váš termín 11. 12. 2027.
Nejsme CAB – jsme váš poradce a průvodce přípravou na posouzení shody.
Cyber Resilience Act (nařízení EU 2024/2847) zavádí povinné požadavky na kybernetickou bezpečnost pro hardware i software uváděný na trh Evropské unie. Týká se výrobců, dovozců i distributorů – od chytrých zařízení a IoT po samostatný software a komponenty.
Soulad není jednorázový dokument. Vyžaduje bezpečnost už v návrhu produktu, průběžné řízení zranitelností, oznamování incidentů a kompletní technickou dokumentaci po celou dobu životního cyklu. My tuto cestu strukturujeme a provedeme vás jí krok za krokem.
CRA se zavádí postupně. Oznamovací povinnosti začínají dříve než plný soulad – příprava proto musí začít už dnes.
Začalo přechodné období pro výrobce, dovozce a distributory.
Povinné hlášení aktivně zneužívaných zranitelností a závažných incidentů agentuře ENISA.
Všechny produkty s digitálními prvky uváděné na trh EU musí splňovat požadavky CRA a nést označení CE.
Ať jste na začátku, nebo dolaďujete dokumentaci – napojíme se přesně tam, kde nás potřebujete.
Zorientujeme vás v požadavcích CRA, určíme dopad na vaše portfolio a sestavíme realistický plán souladu.
Více o služběPraktická školení na míru – pro management, vývoj i produktové týmy. Od přehledu CRA po modelování hrozeb.
Více o služběPomůžeme naplnit bezpečnostní požadavky CRA – od bezpečného návrhu a výchozího nastavení po ověření.
Více o služběPosouzení kybernetických rizik a strukturované modelování hrozeb – základ celé technické dokumentace CRA.
Více o služběProcesy pro řízení zranitelností a oznamování incidentů, které splní povinnosti CRA platné už od září 2026.
Více o služběPomoc s komunikací s dodavateli a OEM partnery – zejména v Číně – aby vám dodali to, co CRA vyžaduje.
Více o služběPodpora při posouzení shody, technické dokumentaci a vystavení EU prohlášení o shodě s označením CE.
Více o služběPraktický partner, který mluví jazykem inženýrů i managementu.
Nerozmělňujeme pozornost. Sledujeme prováděcí akty, harmonizované normy i pokyny Komise a překládáme je do konkrétních úkolů.
Rozumíme modelování hrozeb i procesu prohlášení o shodě. Propojíme technické řešení s důkazy, které obstojí.
Pomáháme získat od asijských výrobců a OEM partnerů SBOM, bezpečnostní podklady a smluvní závazky potřebné pro CRA.
Nejsme CAB ani notifikovaná osoba – nemáme střet zájmů. Připravíme vás tak, aby posouzení shody proběhlo hladce.
U produktů vyráběných v Asii stojí a padá soulad s CRA na podkladech od dodavatele. Bez SBOM, informací o komponentách a smluvních záruk nelze sestavit důvěryhodnou technickou dokumentaci.
Pomáháme nastavit komunikaci s čínskými výrobci a OEM/ODM partnery tak, abyste získali to, co CRA skutečně vyžaduje – a abyste odpovědnost rozdělili správně mezi sebe a dodavatele.
Transparentní postup s jasnými výstupy v každé fázi.
Zjistíme, které produkty CRA dopadá, do jaké kategorie spadají a jak velká je mezera oproti požadavkům.
Sestavíme roadmapu souladu s prioritami, odpovědnostmi a termíny navázanými na 2027.
Modelování hrozeb, security by design, procesy řízení zranitelností a incidentů, technická dokumentace.
Posouzení shody, EU prohlášení o shodě a podpora při komunikaci s notifikovanou osobou, je-li potřeba.
Praktické čtení o Cyber Resilience Act.
Bez přehledu o komponentách produktu nelze řídit zranitelnosti. Proč je SBOM jádrem souladu s CRA.
CRA rozděluje povinnosti podle role. Zjistěte, do které patříte – a kdy se role nečekaně změní.
CRA se nezavádí naráz. Projděte si tři klíčová data – a proč „máme čas do 2027“ je nebezpečná past.
Nezávazná konzultace vám během chvíle ukáže, kde stojíte a jaký je nejkratší cestou k souladu.
Domluvit konzultaci