Dílčí CRA služby, které využijete samostatně
Konkrétní služby k Cyber Resilience Act – využijte přesně tu, kterou právě potřebujete.
Vedle komplexního provázení celým procesem souladu nabízíme i dílčí služby, které lze objednat samostatně. Nabídku postupně rozšiřujeme; aktuálně začínáme cílenou CRA konzultací.
CRA konzultace
Cílená konzultace s expertem na Cyber Resilience Act. Vyřešíme vaše konkrétní otázky, ověříme rozhodnutí a nasměrujeme další postup.
Více o služběPříprava technické dokumentace
Sestavíme technickou dokumentaci podle přílohy VII CRA – od popisu produktu a analýzy rizik po SBOM, řízení zranitelností a prohlášení o shodě.
Více o služběProces řízení zranitelností
Nastavíme kompletní proces řízení zranitelností podle CRA – od evidence a hodnocení přes nápravu a bezpečnostní aktualizace po koordinované zveřejňování a reporting.
Více o služběPosouzení dopadu / scoping CRA
Vstupní posouzení dopadu CRA na vaše portfolio – určíme dotčené produkty, vaši roli, kategorii a rozsah souladu jako základ celé cesty.
Více o služběThreat modeling + risk assessment
Provedeme modelování hrozeb a posouzení kybernetických rizik vašeho produktu – základ pro security by design i technickou dokumentaci podle CRA.
Více o služběSecurity-by-design a SDLC
Zavedeme principy security by design, bezpečné výchozí nastavení a bezpečný vývojový cyklus (SDLC) tak, aby váš produkt splňoval základní požadavky CRA už od návrhu.
Více o služběEU prohlášení o shodě + CE
Provedeme vás posouzením shody, připravíme EU prohlášení o shodě a podklady pro označení CE – pro samohodnocení i produkty vyžadující notifikovanou osobu.
Více o služběCRA pro dovozce a distributory
Pomůžeme dovozcům a distributorům ověřit soulad produktů, nastavit kontrolní postupy a získat od dodavatelů podklady, které CRA vyžaduje.
Více o služběPenetrační testování
Penetrační testování a bezpečnostní testování produktů s digitálními prvky – nezávislé ověření odolnosti a důkaz pro soulad s Cyber Resilience Act.
Více o služběCSIRT as a service
Outsourcovaná schopnost reakce na kybernetické incidenty: kontaktní místo, triage, koordinace nápravy a hlášení incidentů a zranitelností ENISA i NÚKIB ve lhůtách.
Více o služběZačněte s CRA dřív, než vás dožene termín
Nezávazná konzultace vám během chvíle ukáže, kde stojíte a jaký je nejkratší cestou k souladu.
Domluvit konzultaci