Rozpoczyna się obowiązek raportowania podatności przez ENISA Single Reporting Platform dla wszystkich producentów. Aktywnie wykorzystywane podatności należy zgłosić w ciągu 24 godzin.
CRA Evidence to kompleksowa platforma zgodności z unijnym aktem o cyberodporności (CRA), która pomaga producentom, importerom i dystrybutorom osiągnąć zgodność przed terminem w grudniu 2027 r. Kluczowe funkcje obejmują: zarządzanie SBOM (formaty CycloneDX, SPDX), zarządzanie HBOM, skanowanie podatności z monitorowaniem CVE i priorytetyzacją EPSS, generowanie dokumentacji technicznej do oznakowania CE, narzędzia do zgłaszania incydentów do ENISA oraz obsługę wielojęzyczną w 12 językach europejskich i azjatyckich. CRA Evidence pomaga zespołom oceniać gotowość do CRA i utrzymywać dowody zgodności gotowe do audytu.
CRA Evidence: Platforma zgodności z Rozporządzeniem UE o Cyberodporności
Pomagamy producentom, importerom i dystrybutorom budować weryfikowalne dowody zgodności dla każdego wprowadzanego produktu.
Oparte na otwartych, wiarygodnych danych o podatnościach
- CVE List
- OSV.dev
- CISA KEV
- EPSS · FIRST.org
- ENISA EUVD
Harmonogram zgodności CRA
Pełne egzekwowanie CRA dla nowych produktów. Produkty już obecne na rynku przed tą datą są objęte okresem przejściowym, chyba że zostały istotnie zmodyfikowane.
Documentation retention period. Technical files must be kept for at least 10 years, or for the support period if that is longer.
Czy CRA dotyczy Państwa produktu?
Odpowiedz na 6 prostych pytań, aby dowiedzieć się, czy Twój produkt podlega pod Cyber Resilience Act UE. Uzyskaj wynik w mniej niż 2 minuty.
Sprawdź terazWszystko, czego potrzebujesz: SBOM, Skanowanie Podatności, Automatyczne VEX i Dokumentacja Techniczna
Jedna platforma do zarządzania całym procesem przygotowania do aktu o cyberodporności, od SBOM-ów po Cyfrowe Paszporty Produktów
Automatyczna walidacja SBOM
Przesyłaj i weryfikuj artefakty CycloneDX (SBOM, HBOM, VEX). Śledź komponenty oprogramowania i sprzętu, licencje oraz podatności we wszystkich swoich produktach.
Generowanie dokumentacji technicznej CRA
Zarządzaj wszystkimi dokumentami wymaganymi przez CRA: oceny ryzyka, deklaracja zgodności UE, dokumentacja użytkownika i polityki podatności.
Śledzenie podatności
Baza Wiedzy o Podatnościach syncs the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily, with EPSS exploit probability scoring. Auto-generate VEX statements from triage decisions. Track remediation and ENISA reporting deadlines per version.
Wersjonowanie produktów
Organizuj produkty i wersje z pełną identyfikowalnością. Łącz artefakty (SBOM, HBOM, VEX), dokumenty i podatności z konkretnymi wydaniami.
Pakiety eksportowe gotowe do audytu
Generuj pakiety plików technicznych gotowe do audytu z całą wymaganą dokumentacją. Gotowe dla regulatorów i nadzoru rynku.
Zgodność w Twoim pipeline CI/CD
Konstrukcja API-first z obsługą automatycznego przesyłania artefaktów z Twojego potoku budowania. GitHub Actions, GitLab CI i inne.
Procesy dostosowane do ról
Tailored dashboards for manufacturers, importers, and distributors. Each role gets the workflows that matter to them.
Automatyczne skanowanie podatności
Scan SBOMs against our Vulnerability Knowledge Base covering the CVE List (cvelistV5), OSV.dev, and CISA KEV. EPSS risk scoring helps you prioritize what to fix first.
API i Webhooks
REST API i powiadomienia webhook dla wszystkich zdarzeń platformy. Połącz z Jira, Slack, GitHub lub dowolnym narzędziem w Państwa procesie.
Cyfrowe Paszporty Produktów
Generuj dynamiczne, publicznie dostępne Cyfrowe Paszporty Produktów dla produktów programowych i sprzętowych. Kody QR do fizycznego oznakowania, JSON-LD i eksport PDF, wielojęzyczne i czytelne maszynowo.
Ocena zgodności
Score your product against CRA Annex I security requirements. Track what you've met, what's missing, and generate your EU Declaration of Conformity.
Dokumenty wielojęzyczne
Generate technical documentation, compliance reports, and Digital Product Passports in the official EU languages your markets need.
Jak to działa
Przygotuj się na audyt przed grudniem 2027
Skonfiguruj swoją organizację
Utwórz swój obszar roboczy, zaproś swój zespół i klasyfikuj produkty według kategorii CRA (Domyślna, Ważna Klasa I/Klasa II, Krytyczny).
Przesyłanie artefaktów i dowodów
SBOM, dokumenty techniczne, oceny ryzyka i dowody zgodności dla każdej wersji produktu. Automatycznie walidowane względem TR-03183.
Skanuj i monitoruj podatności
Own Vulnerability Knowledge Base syncing the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily. Production versions automatically rescanned when new CVEs appear.
Generuj dokumentację CRA gotową do audytu
Dokumentacja techniczna CRA, Deklaracje zgodności UE, raporty zgodności i szablony zgłoszeń ENISA.
Bądź gotowy na audyt
Durable retention, full audit trails, and exportable evidence packages for market surveillance authorities.
Zarejestruj swój łańcuch dostaw
Dodawaj producentów i ich produkty. Śledź kontakty, przedstawicieli UE i metadane zgodności.
Weryfikuj zgodność producenta
Step-by-step importer checklist: oznakowanie CE, EU DoC, user-information review, importer ID on product, final sign-off.
Monitoruj i działaj
Automatyczne wyzwalacze ponownej weryfikacji przy nowych podatnościach lub zbliżających się terminach przeglądu. Decyzje o wstrzymaniu dystrybucji w razie potrzeby.
Dodaj produkty do swojego portfolio
Zarejestruj dystrybuowane produkty z elementami cyfrowymi. Prześlij dowody oznakowania CE i dokumentację producenta.
Kompletne kontrole należytej staranności
Distributor checklist: product ID, CE marking, EU declaration, manufacturer contacts, anomaly detection.
Generuj certyfikaty weryfikacji
PDF records documenting due-care checks, with unique verification numbers and audit logging.
Potrzebują Państwo kogoś, kto poprowadzi to razem z Państwa zespołem?
Trzy pakiety o stałym zakresie prowadzone przez inżynierów infrastruktury. Niezależne od narzędzi, zakres ustalany podczas 30-minutowej rozmowy strategicznej.
Gotowy na zgodność z CRA?
Dołącz do firm już przygotowujących się na CRA 2027. Zacznij bezpłatny okres próbny już dziś.
Rozpocznij bezpłatny okres próbnyMasz już konto? Zaloguj się