La segnalazione delle vulnerabilità tramite la ENISA Single Reporting Platform inizia per tutti i produttori. Segnalate le vulnerabilità attivamente sfruttate entro 24 ore.
CRA Evidence è una piattaforma completa per la conformità al Cyber Resilience Act (CRA) dell'UE che aiuta produttori, importatori e distributori a raggiungere la conformità prima della scadenza di dicembre 2027. Le funzionalità principali includono: gestione SBOM (formati CycloneDX, SPDX), gestione HBOM, scansione delle vulnerabilità con monitoraggio CVE e prioritizzazione EPSS, generazione del fascicolo tecnico per la marcatura CE, strumenti di segnalazione degli incidenti a ENISA e supporto multilingue in 12 lingue europee e asiatiche. CRA Evidence aiuta i team a valutare la preparazione al CRA e a mantenere evidenze di conformità pronte per l'audit.
CRA Evidence: Piattaforma di conformità al Regolamento sulla ciberresilienza dell'UE
Aiutiamo produttori, importatori e distributori a documentare la conformità di ogni prodotto immesso sul mercato con prove verificabili.
Basato su dati di intelligence sulle vulnerabilità aperti e autorevoli
- CVE List
- OSV.dev
- CISA KEV
- EPSS · FIRST.org
- ENISA EUVD
Calendario di conformità CRA
Piena applicazione del CRA per i nuovi prodotti. I prodotti già sul mercato prima di questa data sono esentati salvo modifiche sostanziali.
Periodo di conservazione della documentazione. I fascicoli tecnici devono essere conservati per almeno 10 anni o, se più lungo, per il periodo di assistenza.
Il CRA si applica al Vostro prodotto?
Rispondi a 6 semplici domande per scoprire se il tuo prodotto rientra nell'ambito del Regolamento sulla ciberresilienza dell'UE. Ottieni il risultato in meno di 2 minuti.
Verifica oraTutto Ciò di cui Ha Bisogno: SBOM, Scansione delle Vulnerabilità, VEX Automatizzati e Documentazione Tecnica
Un'unica piattaforma per gestire l'intero flusso di preparazione al Regolamento sulla ciberresilienza, dagli SBOM ai Passaporti Digitali di Prodotto
Validazione automatizzata degli SBOM
Carica e convalida gli artefatti CycloneDX (SBOM, HBOM, VEX). Traccia componenti software e hardware, licenze e vulnerabilità su tutti i tuoi prodotti.
Generazione documentazione tecnica CRA
Gestisci tutti i documenti richiesti dal CRA: valutazioni dei rischi, dichiarazione di conformità UE, documentazione utente e politiche sulle vulnerabilità.
Monitoraggio vulnerabilità
Base di Conoscenza delle Vulnerabilità sincronizza ogni ora l’elenco CVE (cvelistV5) e ogni giorno OSV.dev e CISA KEV, con il punteggio di probabilità di sfruttamento di EPSS. Genera automaticamente le dichiarazioni VEX dalle decisioni di triage. Monitora la correzione e le scadenze di notifica ENISA per ogni versione.
Versionamento dei prodotti
Organizza prodotti e versioni con piena tracciabilità. Collega artefatti (SBOM, HBOM, VEX), documenti e vulnerabilità a rilasci specifici.
Pacchetti di esportazione pronti per l'audit
Genera pacchetti di fascicoli tecnici pronti per l'audit con tutta la documentazione richiesta. Pronti per i regolatori e la sorveglianza del mercato.
Conformità nella pipeline CI/CD
Design API-first con supporto per caricamenti automatizzati di artefatti dalla tua pipeline di build. GitHub Actions, GitLab CI e altro.
Flussi di lavoro specifici per ruolo
Dashboard su misura per fabbricanti, importatori e distributori. Ogni ruolo dispone dei flussi di lavoro pertinenti.
Scansione automatica delle vulnerabilità
Analizza le SBOM rispetto alla nostra base di conoscenza delle vulnerabilità, che comprende l’elenco CVE (cvelistV5), OSV.dev e CISA KEV. Il punteggio di rischio di EPSS aiuta a stabilire le priorità di correzione.
API e Webhooks
API REST e notifiche webhook per tutti gli eventi della piattaforma. Collegatevi con Jira, Slack, GitHub o qualsiasi altro strumento nel Vostro flusso di lavoro.
Passaporti Digitali di Prodotto
Genera Passaporti Digitali di Prodotto dinamici e accessibili al pubblico per prodotti software e hardware. Codici QR per l'etichettatura fisica, JSON-LD ed esportazione PDF, multilingue e leggibili dalle macchine.
Valutazione della conformità
Valuta il prodotto rispetto ai requisiti di cibersicurezza dell’Allegato I del CRA. Monitora i requisiti soddisfatti e quelli mancanti e genera la dichiarazione di conformità UE.
Documenti Multilingue
Genera documentazione tecnica, relazioni di conformità e passaporti digitali di prodotto nelle lingue ufficiali dell’UE richieste dai mercati interessati.
Come funziona
Preparatevi per l'audit entro dicembre 2027
Configurate la Vostra organizzazione
Create il vostro spazio di lavoro, invitate il vostro team e classificate i prodotti per categoria CRA (Predefinito, Importante Classe I/Classe II, Critico).
Caricate artefatti ed evidenze
SBOM, documenti tecnici, valutazioni del rischio ed evidenze di conformità per versione del prodotto. Convalidati automaticamente rispetto a TR-03183.
Scansionate e monitorate le vulnerabilità
Base di conoscenza delle vulnerabilità proprietaria, con sincronizzazione oraria dell’elenco CVE (cvelistV5) e giornaliera di OSV.dev e CISA KEV. Le versioni in produzione vengono riesaminate automaticamente quando compaiono nuove CVE.
Generate documentazione CRA pronta per l'audit
Documentazione tecnica CRA, Dichiarazioni UE di Conformità, report di conformità e modelli di notifica ENISA.
Restate pronti per l'audit
Conservazione duratura, audit trail completi e pacchetti di evidenze esportabili per le autorità di vigilanza del mercato.
Registrate la Vostra catena di fornitura
Aggiungete produttori e i relativi prodotti. Tracciate i contatti, i rappresentanti UE e i metadati di conformità.
Verificate la conformità del produttore
Elenco di controllo dettagliato per gli importatori: marcatura CE, dichiarazione di conformità UE, verifica delle informazioni per l’utente, identificazione dell’importatore sul prodotto e approvazione finale.
Monitorate e agite
Trigger di riverifica quando compaiono nuove vulnerabilità o si avvicinano le date di revisione. Decisioni di blocco della distribuzione quando necessario.
Aggiungete prodotti al Vostro portafoglio
Registrate i prodotti connessi che distribuite. Caricate le evidenze della marcatura CE e la documentazione del produttore.
Verifiche di diligenza complete
Elenco di controllo per i distributori: identificazione del prodotto, marcatura CE, dichiarazione UE, recapiti del fabbricante e rilevamento delle anomalie.
Generate certificati di verifica
Documenti PDF che attestano le verifiche di diligenza, con numeri di verifica univoci e registrazione di audit.
Le serve qualcuno che lo guidi insieme al suo team?
Tre incarichi a perimetro fisso guidati da ingegneri infrastrutturali. Tool-agnostic, perimetro definito in una roadmap call di 30 minuti.
Pronto per la conformità CRA?
Unisciti alle aziende che si stanno già preparando per il CRA 2027. Inizia oggi la tua prova gratuita.
Inizia la prova gratuitaHai già un account? Accedi