Posouzení dopadu a scoping CRA
Zjistěte, na které produkty CRA dopadá, do jaké kategorie spadají a kde máte mezery.
Než začnete cokoli dokumentovat, potřebujete vědět, čeho přesně se CRA u vás týká. Scoping je vstupní krok, který zabrání tomu, abyste řešili příliš mnoho – nebo naopak přehlédli produkt, který pod CRA spadá.
Projdeme vaše portfolio, určíme dotčené produkty a vaši roli (výrobce, dovozce, distributor), zařadíme produkty do kategorií a porovnáme současný stav s požadavky CRA. Výstupem je jasný rozsah a priority pro další postup.
Co dostanete
Mapa dotčených produktů
Vyhodnocení, které z vašich produktů s digitálními prvky spadají pod CRA, a evidence portfolia.
Určení role a povinností
Jasné stanovení, zda vystupujete jako výrobce, dovozce či distributor, a co z toho podle CRA plyne.
Klasifikace produktů
Zařazení do kategorií (výchozí, důležité třídy I a II, kritické) a určení odpovídajícího postupu posouzení shody.
Gap analýza a priority
Porovnání současného stavu s požadavky CRA a prioritizovaný seznam mezer k uzavření.
Jak to probíhá
- 01
Vstupní workshop
Projdeme vaše portfolio, trhy, role v dodavatelském řetězci a stávající procesy.
- 02
Analýza a klasifikace
Vyhodnotíme dopad CRA, zařadíme produkty do kategorií a identifikujeme mezery.
- 03
Scoping report
Předáme přehledný report s rozsahem, prioritami a doporučeným dalším postupem.
Výsledek pro vás
- Jistota, na které produkty se CRA vztahuje
- Jasně určená role a postup posouzení shody
- Prioritizovaný seznam mezer
- Pevný základ pro roadmapu a rozpočet
Časté dotazy
Jak se scoping liší od konzultace?
Vztahuje se CRA i na náš software bez hardwaru?
Jak dlouho scoping trvá?
Související služby
Zpět na službyCRA konzultace
Cílená konzultace s expertem na Cyber Resilience Act. Vyřešíme vaše konkrétní otázky, ověříme rozhodnutí a nasměrujeme další postup.
Více o služběPříprava technické dokumentace
Sestavíme technickou dokumentaci podle přílohy VII CRA – od popisu produktu a analýzy rizik po SBOM, řízení zranitelností a prohlášení o shodě.
Více o služběProces řízení zranitelností
Nastavíme kompletní proces řízení zranitelností podle CRA – od evidence a hodnocení přes nápravu a bezpečnostní aktualizace po koordinované zveřejňování a reporting.
Více o služběZačněte s CRA dřív, než vás dožene termín
Nezávazná konzultace vám během chvíle ukáže, kde stojíte a jaký je nejkratší cestou k souladu.
Domluvit konzultaci