Obblighi dei produttori

Conformità CRA per i produttori

I produttori hanno le maggiori responsabilità ai sensi del Cyber Resilience Act. Vi guidiamo passo dopo passo verso la piena conformità.

Perché la conformità è così complessa per i produttori?

Il CRA impone ai produttori di prodotti con elementi digitali gli obblighi più estesi. Dalla sicurezza by design e dalla valutazione dei rischi alla documentazione tecnica, la marcatura CE e la gestione a lungo termine delle vulnerabilità: il processo richiede conoscenza giuridica, competenza tecnica e un approccio strutturato. CRA-Portal vi aiuta a renderlo gestibile.

Manufacturing

I vostri obblighi come produttore

01

Sicurezza by design

La cybersicurezza deve essere integrata nel prodotto fin dalla fase di progettazione, non aggiunta come misura successiva.

02

Valutazione dei rischi

È necessario eseguire una valutazione documentata dei rischi di cybersicurezza per ogni prodotto con elementi digitali.

03

Documentazione tecnica

Deve essere predisposta e mantenuta una documentazione tecnica completa per tutta la vita del prodotto.

04

SBOM (Software Bill of Materials)

Deve essere mantenuto un inventario completo di tutti i componenti software (incluso l'open source) e disponibile su richiesta.

05

Gestione delle vulnerabilità

Siete responsabili dell'identificazione e della correzione attiva delle vulnerabilità per almeno 5 anni dall'immissione sul mercato.

06

Segnalazione degli incidenti

Le vulnerabilità attivamente sfruttate e gli incidenti di sicurezza devono essere segnalati all'ENISA entro 24 ore.

07

Marcatura CE

Il prodotto deve recare una marcatura CE valida basata su una corretta valutazione della conformità.

08

Dichiarazione UE di conformità

È necessario redigere una DoC (Dichiarazione di Conformità) e renderla disponibile alle autorità di sorveglianza del mercato.

09

Aggiornamenti di sicurezza

Gli aggiornamenti di sicurezza devono essere forniti gratuitamente per tutto il periodo di assistenza.

Come aiutiamo i produttori

Pronti ad affrontare la vostra conformità CRA?

Programmate un incontro di presentazione senza impegno e scoprite come possiamo guidare la vostra organizzazione verso la piena conformità.

CRA Assistent