Segurança de produto digital

Cyber Resilience Act (CRA)

Adequação de produtos com elementos digitais ao Regulamento europeu de ciber-resiliência.

Em que consiste

O que fazemos

O CRA obriga fabricantes, importadores e distribuidores de produtos com elementos digitais a cumprir requisitos essenciais de segurança, gerir vulnerabilidades e notificar incidentes. Determinamos a classificação dos seus produtos e o caminho até à marcação CE.

O que inclui

  • Análise de aplicabilidade e classificação de produtos
  • Gap assessment face aos requisitos essenciais do Anexo I
  • Processos de gestão de vulnerabilidades e notificação
  • Documentação técnica, SBOM e declaração de conformidade
  • Preparação da avaliação da conformidade
  • Integração com ISO 27001, IEC 62443 e segurança de produto

Para quem

  • Fabricantes de software e hardware com elementos digitais
  • Importadores e distribuidores na UE
  • Empresas de produto conectado e IoT

Entregáveis

  • Relatório de aplicabilidade
  • Gap assessment CRA
  • Plano de adequação e documentação técnica

Quadros e normas de referência

CRA (Reg. UE 2024/2847)IEC 62443ETSI EN 303 645ISO/IEC 27034

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

Cyber Resilience Act (CRA) adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.