ENISA Secure by Design Playbook: CRA-gids voor teams
ENISA's Secure by Design and Default Playbook (definitieve v1.0, juli 2026) vertaalt CRA-eisen naar 22 checklists voor kmo's, nu ook op GitHub.
Analyse en praktische begeleiding bij de EU-verordening cyberweerbaarheid. Uitleg over de regels, SBOM-tools, kwetsbaarheidsprocessen en ENISA-meldingen voor fabrikanten, importeurs en distributeurs.
ENISA's Secure by Design and Default Playbook (definitieve v1.0, juli 2026) vertaalt CRA-eisen naar 22 checklists voor kmo's, nu ook op GitHub.
Archief van het CRA-consultatieontwerp van maart 2026: 9 punten over SaaS, legacy-producten, open source en meldplicht. Het ontwerp van juli vervangt dit.
Genereer een firmware-SBOM met Yocto, Buildroot, EMBA of Syft. ENISA-kwetsbaarheidsmelding geldt sinds 11 september 2026.
CSA2 is nog een voorstel. COM(2026) 11 final zou certificering, ICT-toeleveringsketens en het ENISA-mandaat wijzigen.
CRA-draaiboek voor bedrijven die fabriceren, importeren én distribueren: rolverdeling, gestapelde plichten, kwetsbaarheidsroutering, boetes en conflictpunten.
Stel security.txt in op /.well-known/security.txt: Contact, Expires, een bruikbaar voorbeeld en de plek in het technisch dossier onder de CRA.
Ontvang een melding wanneer we nieuwe artikelen publiceren over CRA-naleving en productbeveiliging.