iT邦幫忙

2026 iThome 鐵人賽

DAY 8
0
Security

30天探索CRA奇妙之旅!系列 第 8

Day 08|CRA 第三章 CONFORMITY OF THE PRODUCT WITH DIGITAL ELEMENTS

  • 分享至 

  • xImage
  •  

第三章從27條~34條
主要是在規定「如何證明產品符合 CRA」以及「應採用什麼符合性評估程序」

Article 27 — Presumption of conformity

本條主要規定製造商如何利用歐盟認可的標準或資安認證來證明產品符合 CRA 附件一。

  • 如果產品符合 Harmonised Standard,而且該標準已經正式發布在 OJEU(歐盟官方公報),就可以推定產品符合該標準所涵蓋的附件一要求。
  • 如果目前沒有適用的 Harmonised Standard,在特定條件下,歐盟執委會可以制定 Common Specifications(共同規格),也可以拿來作為符合 CRA 的依據。
  • 如果產品取得適用的 European Cybersecurity Certification(歐洲資安認證),也可以針對認證涵蓋的部分取得符合性推定。
  • Presumption of conformity(符合性推定) 不代表產品自動符合整部 CRA,而是代表被該標準、規格或認證涵蓋的部分,可以推定符合。
  • 製造商不一定要使用這些標準,27條只是提供一條比較明確的合規證明方式。

目前 CRA 的 Harmonised Standards 正在陸續制定。

Article 28 — EU Declaration of Conformit

這一條主要是在講:製造商要正式宣告自己的產品符合 CRA。

  • 製造商要製作 EU Declaration of Conformity(EU 符合性聲明),表示產品已經證明符合附件一的相關資安要求。
  • 聲明要按照 CRA 規定的格式製作,並且要使用產品上市國家要求的語言。
  • 如果產品同時受到其他 EU 法規管轄,而且那些法規也要求 EU Declaration of Conformity(EU 符合性聲明),可以製作一份共同的聲明,把相關法規一起列進去。
  • 製造商簽署/製作這份聲明後,就代表製造商自己對產品符合 CRA 負責。
  • 如果之後有技術發展,Commission(歐盟執委會)可以修改或增加聲明需要包含的資訊。

Article 31 — Technical Documentation

這一條主要是在講:製造商要準備一套完整的技術文件,證明產品和相關流程符合 CRA 的資安要求。

  • 製造商要準備技術文件,說明產品是怎麼符合附件一資安要求的。
  • 技術文件必須在產品上市前準備好,並且在支援期間內,視需要持續更新。
  • 文件至少要包含附件七規定的內容,例如產品資訊、資安風險評估、採用的標準/規格、符合性評估等相關資料。
  • 如果產品同時受到其他 EU 法規規範,可以把 CRA 和其他法規要求的資料整合成一份技術文件。

29、30只是在簡述CE標誌要怎麼標示,有興趣的夥伴可以自行閱讀

今天先到這邊拉~明天把剩下的看完~明天見!


上一篇
Day 07 | 第二章 (下)
下一篇
Day 09|CRA 第三章 CONFORMITY OF THE PRODUCT WITH DIGITAL ELEMENTS (下)
系列文
30天探索CRA奇妙之旅!9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言