Verplichtingen fabrikanten

CRA-compliance voor fabrikanten

Fabrikanten dragen de zwaarste verantwoordelijkheid onder de Cyber Resilience Act. Wij begeleiden u stap voor stap naar volledige compliance.

Waarom is compliance voor fabrikanten zo complex?

De CRA legt fabrikanten van producten met digitale elementen de meest uitgebreide verplichtingen op. Van security-by-design en risicoanalyse tot technische documentatie, CE-markering en langdurig kwetsbaarhedenbeheer: het traject vereist juridische kennis, technische expertise en een gestructureerde aanpak. CRA-Portal helpt u dit overzichtelijk te maken.

Manufacturing

Uw verplichtingen als fabrikant

01

Security-by-design

Cyberveiligheid moet vanaf het ontwerp in uw product worden ingebouwd, niet als nagedachte worden toegevoegd.

02

Risicoanalyse

U dient een gedocumenteerde cyberveiligheidsrisicobeoordeling uit te voeren voor elk product met digitale elementen.

03

Technische documentatie

Uitgebreide technische documentatie moet worden opgesteld en gedurende de levensduur van het product worden bijgehouden.

04

SBOM (Software Bill of Materials)

Een volledig overzicht van alle softwarecomponenten (inclusief open source) moet worden bijgehouden en op aanvraag beschikbaar zijn.

05

Kwetsbaarhedenbeheer

U bent verantwoordelijk voor het actief opsporen en verhelpen van kwetsbaarheden gedurende minimaal 5 jaar na markttoegang.

06

Incidentmelding

Actief uitgebuite kwetsbaarheden en beveiligingsincidenten moeten binnen 24 uur worden gemeld bij ENISA.

07

CE-markering

Uw product moet voorzien zijn van een geldige CE-markering op basis van een correcte conformiteitsbeoordeling.

08

EU-conformiteitsverklaring

U dient een DoC (Declaration of Conformity) op te stellen en beschikbaar te stellen voor markttoezichtautoriteiten.

09

Veiligheid-updates

Beveiligingsupdates moeten gedurende de gehele ondersteuningsperiode gratis beschikbaar worden gesteld.

Hoe wij fabrikanten helpen

Klaar om uw CRA-compliance aan te pakken?

Plan een vrijblijvend kennismakingsgesprek en ontdek hoe wij uw organisatie kunnen begeleiden naar volledige compliance.

CRA Assistent