Cyber Resilience Act – implementacja wymagań (v3)

Cyber Resilience Act (CRA) przygotujemy Twoje produkty do zgodności z unijnymi przepisami

Zapewniamy kompleksowe wsparcie prawne i techniczne w przygotowaniu produktów z elementami cyfrowymi do wprowadzenia oraz utrzymania na rynku UE.

  • Ocena produktu i obowiązków
  • Audyt zgodności i identyfikacja luk
  • Wdrożenie wymagań CRA

Wypełnij formularz
Skontaktujemy się z Tobą!


    Wyrażam zgodę na otrzymywanie od Resilia Sp. z o.o. informacji handlowych dotyczących oferowanych produktów i usług w formie:

    Szczegóły dotyczące przetwarzania danych osobowych znajdują się w Polityce prywatności.

    Cyber Resilience Act (CRA) wprowadza obowiązkowe wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi.

    Celem rozporządzenia jest zapewnienie, aby produkty oferowane na rynku UE były projektowane, rozwijane i utrzymywane zgodnie z zasadami cyberbezpieczeństwa oraz aby producenci przez cały okres wsparcia produktu zarządzali podatnościami i publikowali aktualizacje bezpieczeństwa.

    CRA obejmuje zarówno producentów oprogramowania, jak i urządzeń sprzętowych zawierających komponenty cyfrowe oraz importerów i dystrybutorów.

    Spełnienie wymagań Cyber Resilience Act obejmuje zarówno kwestie prawne, jak i techniczne.

    Organizacje muszą zweryfikować produkty, wdrożyć odpowiednie procesy bezpieczeństwa oraz przygotować dokumentację potwierdzającą zgodność z wymaganiami rozporządzenia.

    Łączymy kompetencje prawników, audytorów oraz ekspertów technicznych, dzięki czemu wspieramy organizacje kompleksowo na każdym etapie przygotowania produktu do zgodności z CRA.

    Rozpocznij wdrożenie

    Cyber Resilience Act dotyczy Twojej organizacji, jeśli:

    • produkujesz oprogramowanie oferowane klientom
    • tworzysz aplikacje SaaS
    • produkujesz urządzenia IoT
    • rozwijasz urządzenia przemysłowe
    • oferujesz sprzęt sieciowy
    • produkujesz systemy operacyjne
    • jesteś importerem produktów cyfrowych spoza UE
    • dystrybuujesz produkty z elementami cyfrowymi

    Nie jesteś pewien, czy Twój produkt podlega Cyber Resilience Act?

    Przeanalizujemy Twój produkt i pomożemy określić zakres obowiązków.

    Skontaktuj się

    Brak zgodności może skutkować następującymi sankcjami i karami finansowymi:

    • do 15 mln EUR lub 2,5% obrotu* – za naruszenie zasadniczych wymagań;
    • do 10 mln EUR lub 2% obrotu* – za naruszenie pozostałych obowiązków;
    • do 5 mln EUR lub 1% obrotu* – za przekazanie nieprawdziwych lub niekompletnych informacji organom nadzoru lub jednostkom notyfikowanym,
    • ograniczenie lub wycofanie produktu z rynku UE – do czasu usunięcia stwierdzonych niezgodności.

    *przez „obrót” rozumie się całkowity roczny światowy obrót przedsiębiorstwa

    Jak wspieramy organizacje we wdrożeniu CRA?

    Ocena produktu

    Sprawdzimy, czy produkt podlega rozporządzeniu, określimy jego kategorię oraz przeanalizujemy wynikające z tego obowiązki.

    Zobacz więcej
    chevron
    Zakres działań
    W ramach usługi
    Ocena podlegania produktu pod CRA
    check
    Klasyfikacja produktów do właściwej kategorii CRA
    check
    Identyfikacja roli podmiotu (producent, importer, dystrybutor)
    check
    Ocena ryzyka cyberbezpieczeństwa produktu
    check
    Analiza obowiązków wynikających z CRA
    check
    Inwentaryzacja produktów z elementami cyfrowymi
    check
    Zobacz więcej
    W ramach usługi
    chevron
    Zakres działań
    check
    Ocena podlegania produktu pod CRA
    check
    Klasyfikacja produktów do właściwej kategorii CRA
    check
    Identyfikacja roli podmiotu (producent, importer, dystrybutor)
    check
    Ocena ryzyka cyberbezpieczeństwa produktu
    check
    Analiza obowiązków wynikających z CRA
    check
    Inwentaryzacja produktów z elementami cyfrowymi

    Audyt zgodności

    Zweryfikujemy zgodność produktu z wymaganiami CRA – zarówno od strony prawnej, jak i technicznej.

    Zobacz więcej
    chevron
    Zakres działań
    W ramach usługi
    Gap Analysis względem wymagań CRA
    check
    Audyt prawny dokumentacji
    check
    Audyt techniczny produktu
    check
    Audyt procesu Software Development Life Cycle (SDLC)
    check
    Weryfikacja procesów CI/CD
    check
    Analiza Software Bill of Materials (SBOM)
    check
    Ocena bezpieczeństwa łańcucha dostaw
    check
    Ocena procesów zarządzania podatnościami
    check
    Zobacz więcej
    W ramach usługi
    chevron
    Zakres działań
    check
    Gap Analysis względem wymagań CRA
    check
    Audyt prawny dokumentacji
    check
    Audyt techniczny produktu
    check
    Audyt procesu Software Development Life Cycle (SDLC)
    check
    Weryfikacja procesów CI/CD
    check
    Analiza Software Bill of Materials (SBOM)
    check
    Ocena bezpieczeństwa łańcucha dostaw
    check
    Ocena procesów zarządzania podatnościami

    Wdrożenie wymagań

    Wdrożymy procesy bezpieczeństwa oraz wymagania techniczne wynikające z CRA.

    Zobacz więcej
    chevron
    Zakres działań
    W ramach usługi
    Wdrożenie zasad Security by Design
    check
    Wdrożenie zasad Security by Default
    check
    Projektowanie procesu Vulnerability Management
    check
    Projektowanie procesu Patch Management
    check
    Wdrożenie procedur zarządzania aktualizacjami bezpieczeństwa
    check
    Weryfikacja komponentów i dostawców
    check
    Opracowanie procedur reagowania na podatności
    check
    Zobacz więcej
    W ramach usługi
    chevron
    Zakres działań
    check
    Wdrożenie zasad Security by Design
    check
    Wdrożenie zasad Security by Default
    check
    Projektowanie procesu Vulnerability Management
    check
    Projektowanie procesu Patch Management
    check
    Wdrożenie procedur zarządzania aktualizacjami bezpieczeństwa
    check
    Weryfikacja komponentów i dostawców
    check
    Opracowanie procedur reagowania na podatności

    Przygotowanie do zgodności

    Przygotujemy organizację oraz produkt do przejścia procesu oceny zgodności.

    Zobacz więcej
    chevron
    Zakres działań
    W ramach usługi
    Opracowanie dokumentacji technicznej
    check
    Przygotowanie Deklaracji Zgodności UE
    check
    Przygotowanie do oznakowania CE 
    check
    Przygotowanie do procedury oceny zgodności
    check
    Opracowanie informacji dla użytkowników
    check
    Weryfikacja dokumentacji wymaganej przez CRA
    check
    Zobacz więcej
    W ramach usługi
    chevron
    Zakres działań
    check
    Opracowanie dokumentacji technicznej
    check
    Przygotowanie Deklaracji Zgodności UE
    check
    Przygotowanie do oznakowania CE 
    check
    Przygotowanie do procedury oceny zgodności
    check
    Opracowanie informacji dla użytkowników
    check
    Weryfikacja dokumentacji wymaganej przez CRA

    Utrzymanie zgodności

    Wspieramy organizację również po wdrożeniu wymagań CRA.

    Zobacz więcej
    chevron
    Zakres działań
    W ramach usługi
    Zarządzanie podatnościami po wdrożeniu
    check
    Zarządzanie aktualizacjami bezpieczeństwa
    check
    Obsługa incydentów bezpieczeństwa
    check
    Procedury zgłaszania podatności i incydentów
    check
    Wsparcie w okresie utrzymania zgodności
    check
    Doradztwo po wdrożeniu
    check
    Zobacz więcej
    W ramach usługi
    chevron
    Zakres działań
    check
    Zarządzanie podatnościami po wdrożeniu
    check
    Zarządzanie aktualizacjami bezpieczeństwa
    check
    Obsługa incydentów bezpieczeństwa
    check
    Procedury zgłaszania podatności i incydentów
    check
    Wsparcie w okresie utrzymania zgodności
    check
    Doradztwo po wdrożeniu

    Co zyskasz?

    icon
    jasno określone obowiązki wynikające z CRA
    icon
    ocenę gotowości produktu
    icon
    plan osiągnięcia zgodności
    icon
    uporządkowane procesy cyberbezpieczeństwa
    icon
    dokumentację wymaganą przez CRA
    icon
    przygotowanie do oceny zgodności
    icon
    ograniczenie ryzyka niezgodności
    icon
    wsparcie ekspertów prawnych i technicznych

    Potrzebujesz pomocy przy wdrożeniu CRA? Chcesz dowiedzieć się więcej?

    Skontaktuj się z nami jeszcze dziś. Nasi specjaliści odezwą się do Ciebie.

    Wyślij formularz

    Nasza wiedza i doświadczenie to solidna podstawa dla Twojego biznesu

    Od ponad 15 lat zarządzamy bezpieczeństwem i dbamy o odporność usług IT naszych Klientów. Stanowimy wsparcie dla organizacji polskich oraz zagranicznych z rozmaitych branż, sektorów i różnej wielkości.

    Kompetencje zdobyte podczas realizacji projektów związanych z NIS2, ustawą o KSC, DORA, Data Act i AI Act wykorzystujemy również przy wdrażaniu wymagań Cyber Resilience Act.

    Wszystko po to, aby podnieść poziom cyberbezpieczeństwa Twojej firmy niezależnie od tego, w jakim obszarze działasz i ilu pracowników zatrudniasz.

    Dołącz do naszych Klientów

    Dlaczego warto skorzystać z naszych usług?

    icon
    kompleksowe wsparcie od oceny produktu po utrzymanie zgodności
    icon
    zespół ekspertów prawnych i technicznych
    icon
    rozwiązania dopasowane do produktu i organizacji

    Masz pytania? Skontaktuj się z nami!