Zapewniamy pełne przygotowanie do CRA wraz z implementacją bezpiecznego projektowania produktu (Secure-by-Design). Oferujemy kompleksowe wsparcie producentów oprogramowania, IoT i SaaS w przygotowaniu produktów do zgodności z Aktem o Cyberodporności (CRA). Pomagamy w całym procesie od analizy wymagań i oceny gotowości, klasyfikację, po wdrożenie zabezpieczeń i procesów zarządzania podatnościami oraz przygotowanie dokumentacji pod oznakowanie CE. Pracujemy zarówno z zespołami technicznymi, jak i zarządami, tłumacząc skomplikowane przepisy na zrozumiały i wdrażalny plan działania.

Zakres wsparcia:

1. Ocena obowiązków i gotowości

  • Klasyfikacja produktów (czy podlegają CRA i w jakiej kategorii)
  • Analiza luk względem wymagań CRA
  • Plan działania obejmujący zakres zmian, priorytety, estymacja czasu i kosztów

2. Bezpieczne projektowanie i rozwój produktu

  • Wdrożenie praktyk bezpiecznego cyklu tworzenia oprogramowania (m.in. modelowanie zagrożeń, testy bezpieczeństwa, kontrola zmian)
  • Ustalenie ról i odpowiedzialności w firmie
  • Definicja polityk i procedur
  • Integracja wymagań CRA z istniejącą architekturą i obecnymi procesami tworzenia produktów

3. Zarządzanie podatnościami i aktualizacjami

  • Opracowanie procedur zarządzania podatnościami oraz aktualizacjami bezpieczeństwa
  • Ustalenie wskaźników KPI i standardów czasu reakcji dla SLA
  • Przygotowanie procedur zgłaszania incydentów do instytucji nadzorczych

4. Dokumentacja techniczna pod CE + CRA

  • Przygotowanie dokumentów potrzebnych do uzyskania zgodności z CE
  • Zebranie dowodów zgodności i przygotowanie firmy do kontroli, oceny zgodności lub audytu
  • Przygotowanie gotowych materiałów do przedstawienia klientom i jednostkom certyfikującym

Co zawiera usługa?

  • Klasyfikacja produktu według CRA (kategoria, zakres obowiązków)
  • Analiza luk i plan wdrożenia
  • Zapewnienie projektowania i rozwoju produktu z uwzględnieniem bezpieczeństwa
  • Procedury zarządzania podatnościami i aktualizacjami
  • Kompletna dokumentacja do CE i audytu

Dla kogo?

  • Firmy tworzące oprogramowanie lub usługi cyfrowe
  • Producenci urządzeń IoT
  • Przedsiębiorstwa planujące wprowadzenie produktu na rynek UE

Akt o cyberodporności to obowiązek. Pomożemy Ci spełnić go sprawnie i bezpiecznie.

Umów ocenę przygotowania do CRA

Klasyfikacja produktu, analiza luk i plan dojścia do zgodności - z dokumentacją CE w komplecie.

Kontakt