Conferenza europea sulla certificazione della cibersicurezza 2026: 29 EUCC, bastano i CAB?
ENISA ha riportato 29 certificati EUCC e 28 CAB accreditati dopo un anno di EUCC. Cosa significa per la valutazione di conformità CRA.
Analisi e guida pratica sul regolamento europeo sulla ciberresilienza. Spiegazioni normative, strumenti SBOM, flussi per le vulnerabilità e segnalazioni ENISA per fabbricanti, importatori e distributori.
ENISA ha riportato 29 certificati EUCC e 28 CAB accreditati dopo un anno di EUCC. Cosa significa per la valutazione di conformità CRA.
Il primo schema UE di certificazione della cybersicurezza di ENISA richiede SBOM, rifiuta il solo ISO 27001 e mette i fornitori nella catena. Implicazioni CRA.
Generi un SBOM per firmware con Yocto, Buildroot, EMBA o Syft. La notifica ENISA inizia l'11 settembre 2026.
Bozza di linee guida della Commissione europea sul CRA (Ares(2026)2319816): 9 decisioni su ambito SaaS, prodotti legacy, open source e obblighi di notifica.
Il CSA2 è ancora una proposta. COM(2026) 11 final cambierebbe certificazione, catene ICT e mandato ENISA.
Playbook CRA per le aziende che fabbricano, importano e distribuiscono: mappatura dei ruoli, accumulo obblighi, instradamento vulnerabilità e conflitti.
Ricevi una notifica quando pubblichiamo nuovi articoli sulla conformità CRA e sulla sicurezza dei prodotti.