Determina la categoria del tuo prodotto (Predefinita, Classe I, Classe II) e definisci il profilo di minaccia e rischio (TARA) pertinente.
Verificate la conformità delle vostre attuali pratiche di sviluppo ai requisiti CRA e ricevete un piano di adeguamento con le priorità indicate. Ottenete il supporto di esperti nella preparazione della documentazione tecnica da presentare al CRA.
Verificare la resilienza del prodotto attraverso test di sicurezza, tra cui test di penetrazione, fuzzing e analisi delle vulnerabilità. Rafforzare la sicurezza del prodotto con strategie mirate di hardening.
Ottieni maggiore chiarezza sui requisiti di certificazione di sicurezza per il tuo prodotto. Allinea le attività relative alla CRA con altri standard quali SESIP, IEC 62443 e RED per ottimizzare il processo di certificazione e ridurre le duplicazioni.
Ti aiutiamo a soddisfare i requisiti della legge UE sulla resilienza informatica con il minimo disagio.
Affrontare tempestivamente le lacune di sicurezza per ridurre le minacce future ed evitare ritardi nello sviluppo.
Affidati all'assistenza di esperti per redigere in modo efficiente la documentazione tecnica e soddisfare i requisiti di segnalazione previsti dalla CRA.
Integra la certificazione CRA con altre certificazioni nell’ambito di un unico percorso semplificato per risparmiare tempo e risorse. Sfrutta l’esperienza globale di Keysight nel campo della sicurezza e le sue accreditazioni riconosciute.
Scopri cosa comporta la legge dell'UE sulla resilienza informatica (Cyber Resilience Act) per i prodotti con componenti digitali, quali sono le scadenze principali e come le organizzazioni possono prepararsi. Questo webinar illustra gli aspetti fondamentali, le misure pratiche da adottare e alcuni casi di studio per aiutarti a comprendere i requisiti del CRA.
Prodotti con elementi digitali (PDE), tra cui software, firmware, sistemi cloud e SDK.
Sì, se è probabile che vengano utilizzati in un contesto connesso. Ad esempio, le chiavette USB non sono connesse di default, ma contengono un firmware e sono destinate a essere collegate. Allo stesso modo, le smart TV contengono un firmware integrato e dispongono di funzionalità di rete.
Sì. Il software autonomo è esplicitamente incluso nella copertura, anche se non è preinstallato sull’hardware.
Sì, se sarà ancora in vendita o verrà aggiornato dopo l'11 dicembre 2027.
Il CRA ha un impatto su un'ampia gamma di soggetti coinvolti nella progettazione, nello sviluppo e nella distribuzione di prodotti con elementi digitali: produttori, rappresentanti autorizzati, importatori, distributori, sviluppatori di software e startup.
Valutazioni dei rischi, implementazione del principio “secure-by-design”, gestione delle vulnerabilità, valutazioni di conformità, documentazione tecnica e aggiornamenti.
Risultati TARA, SBOM, strategia di aggiornamento, dettagli sulla conformità e procedure relative alle vulnerabilità.
Varia a seconda della categoria di rischio: autovalutazione per il rischio basso, organismo notificato per il rischio più elevato.
In parte: sono utili, ma non soddisfano automaticamente tutti gli obblighi previsti dalla CRA.
Un organismo notificato, ovvero un’organizzazione terza indipendente designata da uno Stato membro dell’UE, effettua una valutazione indipendente dei prodotti della classe II importante e dei prodotti critici. Gli organismi notificati devono essere accreditati e inseriti nella banca dati NANDO (New Approach Notified and Designated Organizations).
I produttori di prodotti a basso rischio (di classe predefinita o classe I importante) di solito non hanno bisogno di un organismo notificato, a meno che non optino per una valutazione da parte di terzi.
Si rischia di incorrere in sanzioni pecuniarie, divieti di commercializzazione dei prodotti, danni alla reputazione e l'impossibilità di apporre il marchio CE. Le sanzioni pecuniarie e le misure coercitive possono variare a seconda della gravità della violazione.
La conformità è un requisito indispensabile per l'apposizione del marchio CE sui prodotti digitali nell'UE.
Sì: devono nominare un rappresentante autorizzato con sede nell’UE e soddisfare pienamente i requisiti della CRA prima dell’immissione sul mercato.
Iniziate classificando il vostro prodotto (Predefinito, Importante o Critico), poiché ciò determina se è necessaria un’autovalutazione o il ricorso a un Organismo Notificato. Effettuate un’analisi delle lacune per verificare l’attuale livello di sicurezza e conformità rispetto ai requisiti CRA, tra cui la progettazione sicura, la gestione dei rischi e la documentazione. Successivamente, elaborate una roadmap con responsabilità e tempistiche chiare. Utilizza strumenti di preparazione quali generatori di SBOM, modelli di valutazione dei rischi, liste di controllo SDL e risorse formative. Keysight ti supporta in ogni fase del percorso, dalla definizione dell’ambito del prodotto al marchio CE, aiutandoti a garantire la conformità senza rallentare l’innovazione o il time-to-market.
I nostri esperti condividono regolarmente consigli pratici sul nostro blog. Scopri gli ultimi sviluppi relativi al Cyber Resilience Act.
Che cosa sta cercando?