Hizmet, standart, eğitim ve güncelleme içeriklerinde arayın.
Ürün Belgelendirme · CE Hazırlığı
Siber Dayanıklılık Tüzüğü (CRA)
Ağa veya başka cihazlara doğrudan ya da dolaylı bağlanabilen “dijital unsurlar içeren ürünler” için siber güvenlik gerekliliklerini ürün yaşam döngüsünün parçası haline getiren Regulation (EU) 2024/2847’ye hazırlık desteği sunuyoruz.
Ana uygulama: 11 Aralık 2027 · Olay/zafiyet bildirim yükümlülükleri: 11 Eylül 2026Kapsam
CE hazırlığına siber güvenlik risk değerlendirmesini ekleyin.
CRA; donanım ve yazılım dahil dijital unsurlar içeren çok sayıda üründe güvenli tasarım, güvenli varsayılan ayarlar, bilinen zafiyetlerin yönetimi, güvenlik güncellemeleri ve ürün destek dönemi boyunca zafiyet işleme süreçlerini düzenler. Ürün sınıfı ve uygulanabilir uygunluk değerlendirme yolu ürün bazında belirlenmelidir.
Teknik dosya ayrı bir hizmet başlığı değil; CRA dahil CE işaretleme sürecinin kanıt paketidir. Risk değerlendirmesi, tasarım kanıtları, testler, SBOM ve zafiyet yönetimi kayıtları bu teknik dokümantasyonun parçası olarak ele alınır.
Ürünün CRA kapsamına ve varsa önemli/kritik ürün sınıflarına girip girmediğini değerlendiririz.
Tehdit, saldırı yüzeyi, güvenlik işlevleri ve yaşam döngüsü risklerini teknik gerekliliklerle eşleriz.
SBOM, güvenlik güncellemesi, bildirim ve koordineli zafiyet açıklama süreçlerini yapılandırırız.
Uygunluk değerlendirme, teknik dokümantasyon ve AB Uygunluk Beyanı hazırlığını ürün yol haritasına bağlarız.
Kalitek yaklaşımı
2027 sonunu beklemeden ürün yaşam döngüsünü hazırlayın.
CRA’nın yanı sıra RED, EMC, LVD veya makine mevzuatı gibi eş zamanlı uygulanabilecek düzenlemeleri belirleriz.
Ürün mimarisi, yazılım, uzaktan erişim, güncelleme ve güvenlik kontrollerini Annex I gereklilikleriyle karşılaştırırız.
Risk değerlendirmesi, güvenlik testleri, SBOM, kullanıcı bilgileri ve zafiyet yönetimi kayıtlarını planlarız.
Uygulanabilir modül ve standartlara göre teknik dosya, beyan ve işaretleme adımlarını bir proje planında toplarız.
Kimler için ve yasal zorunluluk
Cyber Resilience Act kimleri ve hangi ürünleri ilgilendirir?
CRA, AB pazarına sunulan doğrudan veya dolaylı veri bağlantısı bulunan dijital unsurlu ürünlerin önemli bir bölümünde üretici, ithalatçı ve dağıtıcı yükümlülükleri getirir. Ürün kapsamı, istisnalar, sınıflandırma ve uygunluk değerlendirme yolu Regulation (EU) 2024/2847 üzerinden ürün bazında belirlenmelidir.
Temel yükümlülüklerin uygulanması kademeli tarihlere bağlıdır; bu nedenle ürün yaşam döngüsü, güvenlik açığı yönetimi, teknik dokümantasyon ve raporlama hazırlığı yürürlük takviminden önce planlanmalıdır.
Dijital ürününüz için CRA kapsamını birlikte değerlendirelim.
Ürün mimarisi ve hedef pazarı paylaşın; uygulanabilir mevzuat ve hazırlık planını netleştirelim.
Comments are closed.