ENISA NCAF 2.0: wat de update van 2026 betekent voor CRA
ENISA's NCAF 2.0 (april 2026): drie nieuwe doelstellingen, 871 volwassenheidsvragen en expliciete CRA-verwijzingen voor overheden.
Analyse en praktische begeleiding bij de EU-verordening cyberweerbaarheid. Uitleg over de regels, SBOM-tools, kwetsbaarheidsprocessen en ENISA-meldingen voor fabrikanten, importeurs en distributeurs.
ENISA's NCAF 2.0 (april 2026): drie nieuwe doelstellingen, 871 volwassenheidsvragen en expliciete CRA-verwijzingen voor overheden.
ENISA meldde 29 EUCC-certificaten en 28 geaccrediteerde CBI's na het eerste EUCC-jaar. Wat die capaciteit betekent voor CRA-conformiteitsbeoordeling.
ENISA's eerste EU-certificeringsschema verplicht SBOM's, verwerpt ISO 27001 als enig bewijs en plaatst leveranciers in de keten. Gevolgen voor de CRA.
Ontwerpleidraad van de Europese Commissie voor de CRA (Ares(2026)2319816): 9 verduidelijkingen over SaaS, legacy-producten, open source en meldplicht.
Genereer een firmware-SBOM met Yocto, Buildroot, EMBA of Syft. ENISA-kwetsbaarheidsmelding start op 11 september 2026.
CSA2 is nog een voorstel. COM(2026) 11 final zou certificering, ICT-toeleveringsketens en het ENISA-mandaat wijzigen.
Ontvang een melding wanneer we nieuwe artikelen publiceren over CRA-naleving en productbeveiliging.