Determine a categoria do seu produto (Padrão, Classe I, Classe II) e defina o perfil de ameaças e riscos (TARA) relevante.
Analise suas práticas atuais de desenvolvimento em relação aos requisitos da CRA e receba um plano de correção com prioridades definidas. Obtenha suporte especializado na preparação da documentação técnica para envio à CRA.
Valide a resiliência do produto por meio de testes de segurança, incluindo testes de penetração, fuzzing e análise de vulnerabilidades. Fortaleça a segurança do produto com estratégias de fortalecimento direcionadas.
Obtenha clareza sobre os requisitos de certificação de segurança para o seu produto. Alinhe as atividades da CRA com outras normas, como SESIP, IEC 62443 e RED, para otimizar os esforços de certificação e reduzir a duplicação de esforços.
Ajudamos você a cumprir os requisitos da Lei de Resiliência Cibernética da UE com o mínimo de interrupções.
Resolva as falhas de segurança o quanto antes para reduzir ameaças futuras e evitar atrasos no desenvolvimento.
Obtenha suporte especializado para elaborar com eficiência os dossiês técnicos e atender aos requisitos de prestação de contas da CRA.
Integre a certificação CRA a outras certificações em um plano de ação simplificado para economizar tempo e recursos. Aproveite a experiência global da Keysight em segurança e suas acreditações reconhecidas.
Saiba o que a Lei de Resiliência Cibernética da UE (CRA) significa para produtos com elementos digitais, quais são os principais prazos e como as organizações podem se preparar. Este webinar aborda os pontos essenciais, medidas práticas e estudos de caso para ajudá-lo a compreender os requisitos da CRA.
Produtos com elementos digitais (PDEs), incluindo software, firmware, sistemas em nuvem e SDKs.
Sim, se for provável que sejam utilizados em um contexto de conexão. Por exemplo, os pen drives não vêm conectados de fábrica, mas contêm firmware e foram projetados para serem conectados. Da mesma forma, as smart TVs contêm firmware embutido e capacidade de conexão à rede.
Sim. O software independente está explicitamente incluído na cobertura, mesmo que não venha pré-instalado no hardware.
Sim, desde que ainda esteja sendo vendido ou atualizado após 11 de dezembro de 2027.
A CRA afeta um amplo leque de partes interessadas envolvidas na concepção, no desenvolvimento e na distribuição de produtos com elementos digitais: fabricantes, representantes autorizados, importadores, distribuidores, desenvolvedores de software e startups.
Avaliações de risco, implementação do princípio “segurança desde a concepção”, tratamento de vulnerabilidades, avaliações de conformidade, documentação técnica e atualizações.
Resultados do TARA, SBOM, estratégia de atualização, detalhes de conformidade e procedimentos de vulnerabilidade.
Varia de acordo com a categoria de risco: autoavaliação para risco baixo; Organismo Notificado para risco mais elevado.
Em parte — eles ajudam, mas não cumprem automaticamente todas as obrigações da CRA.
Um Órgão Notificado, uma organização terceirizada independente designada por um Estado-Membro da UE, realiza uma avaliação independente de produtos da Categoria II e de produtos críticos. Os Órgãos Notificados devem ser acreditados e constar na base de dados NANDO (Organizações Notificadas e Designadas da Nova Abordagem).
Os fabricantes de produtos de menor risco (padrão ou Classe I importante) geralmente não precisam de um Órgão Notificado, a menos que optem por uma avaliação realizada por terceiros.
Você corre o risco de receber multas, proibições de comercialização de produtos, prejuízos à reputação e não poderá aplicar a marcação CE. As multas e as medidas coercitivas podem variar de acordo com a gravidade da infração.
A conformidade é obrigatória para a marcação CE de produtos digitais na UE.
Sim — eles devem nomear um representante autorizado estabelecido na UE e cumprir integralmente os requisitos da CRA antes da colocação no mercado.
Comece classificando seu produto (Padrão, Importante ou Crítico), pois isso define se você precisa de uma autoavaliação ou de um Órgão Notificado. Realize uma análise de lacunas para verificar se sua segurança e conformidade atuais atendem aos requisitos da CRA, incluindo projeto seguro, gestão de riscos e documentação. Em seguida, elabore um roteiro com responsabilidades e prazos claros. Utilize ferramentas de preparação, como geradores de SBOM, modelos de risco, listas de verificação SDL e recursos de treinamento. A Keysight oferece suporte em todas as etapas do processo, desde a definição do escopo do produto até a marcação CE, ajudando você a manter a conformidade sem prejudicar a inovação ou o tempo de lançamento no mercado.
Nossos especialistas compartilham regularmente informações práticas em nosso blog. Conheça as últimas novidades sobre a Lei de Resiliência Cibernética.
O que você está procurando?