CRA / C(2026) 5252
Posouzení kybernetických rizik
Zdokumentovat rizika, bezpečnostní požadavky a důkazy o jejich plnění.
Termín: životní cyklus produktu
Cyber Resilience Act stanoví kybernetické požadavky pro produkty s digitálními prvky. Nezávazné pokyny Komise C(2026) 5252 zpřesňují rozsah softwaru, vzdáleného zpracování, open source, podstatných změn, podpory a hlášení.
CRA / C(2026) 5252
Zdokumentovat rizika, bezpečnostní požadavky a důkazy o jejich plnění.
Termín: životní cyklus produktu
CRA čl. 13–14
Evidovat zranitelnosti, nápravná opatření, koordinované zveřejnění a relevantní SBOM podklady.
Termín: průběžně
CRA čl. 14
Oddělené hodiny pro včasné varování, úplné oznámení a závěrečnou zprávu přes platformu ENISA.
Termín: 24 h / 72 h / finální zpráva
CRA čl. 13
Stanovit a zdokumentovat dobu podpory podle očekávaného používání a rizika.
Termín: před uvedením na trh
Verzovaný průvodce oddělí roli, produkt, distribuci, vzdálené zpracování, open source a podstatnou změnu.
Jedna událost může vytvořit větve CRA, NIS2 a GDPR s vlastními termíny a důkazy.
Rizika, zranitelnosti, nápravná opatření a strojově čitelný SBOM zůstávají propojené.