Beta La beta è chiusa. Si iscriva alla lista d'attesa per sapere quando riaprirà.

Se desidera un accesso prioritario, ci contatti.

CRA Evidence è una piattaforma completa per la conformità al Cyber Resilience Act (CRA) dell'UE che aiuta produttori, importatori e distributori a raggiungere la conformità prima della scadenza di dicembre 2027. Le funzionalità principali includono: gestione SBOM (formati CycloneDX, SPDX), gestione HBOM, scansione delle vulnerabilità con monitoraggio CVE e prioritizzazione EPSS, generazione del fascicolo tecnico per la marcatura CE, strumenti di segnalazione degli incidenti a ENISA e supporto multilingue in 12 lingue europee e asiatiche. CRA Evidence aiuta i team a valutare la preparazione al CRA e a mantenere evidenze di conformità pronte per l'audit.

CRA Evidence: Piattaforma di conformità al Regolamento sulla ciberresilienza dell'UE

Aiutiamo produttori, importatori e distributori a documentare la conformità di ogni prodotto immesso sul mercato con prove verificabili.

Genera la dichiarazione di conformità UE, la valutazione del rischio e il fascicolo tecnico per ogni rilascio
Esegui i controlli di conformità automaticamente nel CI/CD pipeline
Individua i nuovi CVE non appena emergono con la nostra base di conoscenza delle vulnerabilità (VKB)
Genera automaticamente le dichiarazioni VEX o redigile manualmente
CycloneDX 1.6 Supportato
SPDX 2.2.1+ Supportato
TR-03183 BSI TR-03183 checks
Long-term Conservazione documenti

Basato su dati di intelligence sulle vulnerabilità aperti e autorevoli

  • CVE List
  • OSV.dev
  • CISA KEV
  • EPSS · FIRST.org
  • ENISA EUVD
Date chiave da conoscere

Calendario di conformità CRA

11 settembre 2026
Entro 24 ore

La segnalazione delle vulnerabilità tramite la ENISA Single Reporting Platform inizia per tutti i produttori. Segnalate le vulnerabilità attivamente sfruttate entro 24 ore.

11 dicembre 2027
Piena applicazione

Piena applicazione del CRA per i nuovi prodotti. I prodotti già sul mercato prima di questa data sono esentati salvo modifiche sostanziali.

10+ anni
Conservazione della documentazione

Documentation retention period. Technical files must be kept for at least 10 years, or for the support period if that is longer.

Il CRA si applica al Vostro prodotto?

Rispondi a 6 semplici domande per scoprire se il tuo prodotto rientra nell'ambito del Regolamento sulla ciberresilienza dell'UE. Ottieni il risultato in meno di 2 minuti.

6 domande Circa 2 minuti Senza registrazione
Verifica ora
La piattaforma

Tutto Ciò di cui Ha Bisogno: SBOM, Scansione delle Vulnerabilità, VEX Automatizzati e Documentazione Tecnica

Un'unica piattaforma per gestire l'intero flusso di preparazione al Regolamento sulla ciberresilienza, dagli SBOM ai Passaporti Digitali di Prodotto

Validazione automatizzata degli SBOM

Carica e convalida gli artefatti CycloneDX (SBOM, HBOM, VEX). Traccia componenti software e hardware, licenze e vulnerabilità su tutti i tuoi prodotti.

Generazione documentazione tecnica CRA

Gestisci tutti i documenti richiesti dal CRA: valutazioni dei rischi, dichiarazione di conformità UE, documentazione utente e politiche sulle vulnerabilità.

Monitoraggio vulnerabilità

Base di Conoscenza delle Vulnerabilità syncs the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily, with EPSS exploit probability scoring. Auto-generate VEX statements from triage decisions. Track remediation and ENISA reporting deadlines per version.

Versionamento dei prodotti

Organizza prodotti e versioni con piena tracciabilità. Collega artefatti (SBOM, HBOM, VEX), documenti e vulnerabilità a rilasci specifici.

Pacchetti di esportazione pronti per l'audit

Genera pacchetti di fascicoli tecnici pronti per l'audit con tutta la documentazione richiesta. Pronti per i regolatori e la sorveglianza del mercato.

Conformità nella pipeline CI/CD

Design API-first con supporto per caricamenti automatizzati di artefatti dalla tua pipeline di build. GitHub Actions, GitLab CI e altro.

Flussi di lavoro specifici per ruolo

Tailored dashboards for manufacturers, importers, and distributors. Each role gets the workflows that matter to them.

Scansione automatica delle vulnerabilità

Scan SBOMs against our Vulnerability Knowledge Base covering the CVE List (cvelistV5), OSV.dev, and CISA KEV. EPSS risk scoring helps you prioritize what to fix first.

API e Webhooks

API REST e notifiche webhook per tutti gli eventi della piattaforma. Collegatevi con Jira, Slack, GitHub o qualsiasi altro strumento nel Vostro flusso di lavoro.

Passaporti Digitali di Prodotto

Genera Passaporti Digitali di Prodotto dinamici e accessibili al pubblico per prodotti software e hardware. Codici QR per l'etichettatura fisica, JSON-LD ed esportazione PDF, multilingue e leggibili dalle macchine.

Valutazione della conformità

Score your product against CRA Annex I security requirements. Track what you've met, what's missing, and generate your EU Declaration of Conformity.

Documenti Multilingue

Generate technical documentation, compliance reports, and Digital Product Passports in the official EU languages your markets need.

Flusso di lavoro

Come funziona

Preparatevi per l'audit entro dicembre 2027

1
Configurate la Vostra organizzazione

Create il vostro spazio di lavoro, invitate il vostro team e classificate i prodotti per categoria CRA (Predefinito, Importante Classe I/Classe II, Critico).

2
Caricate artefatti ed evidenze

SBOM, documenti tecnici, valutazioni del rischio ed evidenze di conformità per versione del prodotto. Convalidati automaticamente rispetto a TR-03183.

3
Scansionate e monitorate le vulnerabilità

Own Vulnerability Knowledge Base syncing the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily. Production versions automatically rescanned when new CVEs appear.

4
Generate documentazione CRA pronta per l'audit

Documentazione tecnica CRA, Dichiarazioni UE di Conformità, report di conformità e modelli di notifica ENISA.

5
Restate pronti per l'audit

Durable retention, full audit trails, and exportable evidence packages for market surveillance authorities.

1
Registrate la Vostra catena di fornitura

Aggiungete produttori e i relativi prodotti. Tracciate i contatti, i rappresentanti UE e i metadati di conformità.

2
Verificate la conformità del produttore

Step-by-step importer checklist: marcatura CE, EU DoC, user-information review, importer ID on product, final sign-off.

3
Monitorate e agite

Trigger di riverifica quando compaiono nuove vulnerabilità o si avvicinano le date di revisione. Decisioni di blocco della distribuzione quando necessario.

1
Aggiungete prodotti al Vostro portafoglio

Registrate i prodotti connessi che distribuite. Caricate le evidenze della marcatura CE e la documentazione del produttore.

2
Verifiche di diligenza complete

Distributor checklist: product ID, CE marking, EU declaration, manufacturer contacts, anomaly detection.

3
Generate certificati di verifica

PDF records documenting due-care checks, with unique verification numbers and audit logging.

Servizi di attuazione

Le serve qualcuno che lo guidi insieme al suo team?

Tre incarichi a perimetro fisso guidati da ingegneri infrastrutturali. Tool-agnostic, perimetro definito in una roadmap call di 30 minuti.

Inizia

Pronto per la conformità CRA?

Unisciti alle aziende che si stanno già preparando per il CRA 2027. Inizia oggi la tua prova gratuita.

Inizia la prova gratuita