🇪🇺 Regulation (EU) 2024/2847
從產品是否落入 Annex III/IV、適用哪一條符合性評鑑程序開始,協助建立風險評估、技術文件(Annex VII)與漏洞處理流程。
立即預約免費諮詢 →《歐盟網路韌性法》(CRA,Regulation (EU) 2024/2847)要求所有「含數位元素的產品」在歐盟上市前符合基本網路安全要求,並在整個支援期內持續處理漏洞。這不是一次性的測試,而是從設計、上市到退役的長期義務。
耕興資安實驗室協助您判斷產品落在哪一類(一般 / 重要 Class I、II / 關鍵),選對符合性評鑑程序,建立風險評估、技術文件與漏洞處理流程,避免走錯路徑而重來。
2027-12-11 起,不符合 CRA 的含數位元素產品不得在歐盟市場供應。
分類與評鑑路徑一開始選錯,技術文件與測試常要整套重做。
義務延續整個支援期,不是拿到 CE 就結束。
先釐清產品類型、目標市場與適用條文,界定要做的測試與文件。
把產品現況對到標準要求,做出差異分析(gap analysis)。
依測試計畫執行實測與流程稽核,需要時補做滲透測試與模糊測試。
彙整測試結果與佐證,逐項對到條文,形成可稽核的紀錄。
交付報告與改善建議;需送件的市場,一併協助準備送件文件。
把產品類型與目標市場告訴我們,我們會回覆適用的條文、測試項目與時程。