🛡️ SPORTONCybersecurity Lab
EU CRA 顧問諮詢

🇪🇺 Regulation (EU) 2024/2847

EU CRA 顧問諮詢

從產品是否落入 Annex III/IV、適用哪一條符合性評鑑程序開始,協助建立風險評估、技術文件(Annex VII)與漏洞處理流程。

立即預約免費諮詢 →

服務簡介

《歐盟網路韌性法》(CRA,Regulation (EU) 2024/2847)要求所有「含數位元素的產品」在歐盟上市前符合基本網路安全要求,並在整個支援期內持續處理漏洞。這不是一次性的測試,而是從設計、上市到退役的長期義務。

耕興資安實驗室協助您判斷產品落在哪一類(一般 / 重要 Class I、II / 關鍵),選對符合性評鑑程序,建立風險評估、技術文件與漏洞處理流程,避免走錯路徑而重來。

測試與評估範圍

適用產品 / 對象

📶無線連網裝置
🏠智慧家庭 / 家電
🌐路由器 / 閘道器
🔧工業 IoT
💻軟體產品
🔌含韌體的電子產品

為什麼重要

⚖️

強制上市門檻

2027-12-11 起,不符合 CRA 的含數位元素產品不得在歐盟市場供應。

🧭

路徑選對省成本

分類與評鑑路徑一開始選錯,技術文件與測試常要整套重做。

🔄

長期義務

義務延續整個支援期,不是拿到 CE 就結束。

我們的服務流程

  1. 1
    確認範圍

    先釐清產品類型、目標市場與適用條文,界定要做的測試與文件。

  2. 2
    標準對位

    把產品現況對到標準要求,做出差異分析(gap analysis)。

  3. 3
    評估與測試

    依測試計畫執行實測與流程稽核,需要時補做滲透測試與模糊測試。

  4. 4
    證據審查

    彙整測試結果與佐證,逐項對到條文,形成可稽核的紀錄。

  5. 5
    報告與改善

    交付報告與改善建議;需送件的市場,一併協助準備送件文件。

常見交付成果

不確定您的產品適用哪些法規?

把產品類型與目標市場告訴我們,我們會回覆適用的條文、測試項目與時程。

立即預約免費諮詢 →