🛡️ SPORTONCybersecurity Lab
CRA 測試與符合性評鑑

🧪 Annex I Part I / Part II

CRA 測試與符合性評鑑

依 Annex I 基本網路安全要求執行實測,並涵蓋 Part II 漏洞處理要求的流程稽核。

立即預約免費諮詢 →

服務簡介

CRA 的技術核心是 Annex I:Part I 是產品本身的基本網路安全要求(安全設定、認證、加密、攻擊面、日誌等),Part II 是製造商的漏洞處理流程要求。

我們依 Annex I 逐項執行實測與流程稽核,並在需要時以滲透測試與模糊測試驗證,產出可對到每一條要求的證據,讓「已符合」站得住腳。

測試與評估範圍

適用產品 / 對象

📶無線連網裝置
🌐路由器 / 閘道器
🏭工業控制設備
🩺醫療電子
🚗車用電子
🔌含韌體的電子產品

為什麼重要

有證據的符合

「未發現問題」需要可重現、可追溯到條文的測試背書。

🛡️

降低召回風險

上市前找出弱點,遠比上市後被通報或召回便宜。

📄

技術文件基礎

測試結果直接成為 Annex VII 技術文件的一部分。

我們的服務流程

  1. 1
    確認範圍

    先釐清產品類型、目標市場與適用條文,界定要做的測試與文件。

  2. 2
    標準對位

    把產品現況對到標準要求,做出差異分析(gap analysis)。

  3. 3
    評估與測試

    依測試計畫執行實測與流程稽核,需要時補做滲透測試與模糊測試。

  4. 4
    證據審查

    彙整測試結果與佐證,逐項對到條文,形成可稽核的紀錄。

  5. 5
    報告與改善

    交付報告與改善建議;需送件的市場,一併協助準備送件文件。

常見交付成果

不確定您的產品適用哪些法規?

把產品類型與目標市場告訴我們,我們會回覆適用的條文、測試項目與時程。

立即預約免費諮詢 →