2024 年 11 月 20 日於歐盟官方公報(Official Journal of the EU)正式發布(法規編號:Regulation (EU) 2024/2847),距離2027 年 12 月 11 日正式上路也剩下一年左右,就來看看到底寫了啥
各位資安夥伴!歡迎來到這個系列! 最近有機會需要了解 CRA(Cyber Resilience Act,資安韌性法案),剛好遇到鐵人賽,剛好可以來個30天學習計...
正式開始前,CRA(Cyber Resilience Act,資安韌性法案),到底是什麼時候被提出來的?又是什麼時候開始一步步強制實施的? 2024 年底(...
CHAPTER I (GENERAL PROVISIONS) 第1條~第12條主要定義了法案的適用範圍(所有包含數位元素的軟硬體產品)、核心名詞(如製造商、漏...
CHAPTER II:OBLIGATIONS OF ECONOMIC OPERATORS AND PROVISIONS IN RELATION TO FREE...
附件一 — Essential Cybersecurity Requirements,昨天提到產品必須所附合的基本要求。整體上可以分成兩大部分:Part I:產...
昨天我們看了附件一的東東順便複習一下第二章Day4的部分 製造商在將產品上市前,必須依據 Cybersecurity Risk Assessment,確保產品符...
終於來到第二章最後一個部分,讓我們看下去~ open-source software stewards 這邊說是管理此專案的負責人,不是寫這個程式碼的人,規範事...
第三章從27條~34條主要是在規定「如何證明產品符合 CRA」以及「應採用什麼符合性評估程序」 Article 27 — Presumption of co...
第三章從27條~34條主要是在規定「如何證明產品符合 CRA」以及「應採用什麼 Conformity Assessment(符合性評估)程序」 Articl...
此章從35條~51條,這一章主要是說誰可以幫製造商做第三方 Conformity Assessment(符合性評估),以及這些機構要符合什麼資格與要求。 A...