CRA Evidence to kompleksowa platforma zgodności z unijnym aktem o cyberodporności (CRA), która pomaga producentom, importerom i dystrybutorom osiągnąć zgodność przed terminem w grudniu 2027 r. Kluczowe funkcje obejmują: zarządzanie SBOM (formaty CycloneDX, SPDX), zarządzanie HBOM, skanowanie podatności z monitorowaniem CVE i priorytetyzacją EPSS, generowanie dokumentacji technicznej do oznakowania CE, narzędzia do zgłaszania incydentów do ENISA oraz obsługę wielojęzyczną w 12 językach europejskich i azjatyckich. CRA Evidence pomaga zespołom oceniać gotowość do CRA i utrzymywać dowody zgodności gotowe do audytu.

CRA Evidence: Platforma zgodności z Rozporządzeniem UE o Cyberodporności

Pomagamy producentom, importerom i dystrybutorom budować weryfikowalne dowody zgodności dla każdego wprowadzanego produktu.

Generuj deklarację zgodności UE, ocenę ryzyka i dokumentację techniczną dla każdej wersji
Uruchamiaj kontrole zgodności automatycznie w potoku CI/CD
Śledź nowe CVE na bieżąco dzięki naszej bazie wiedzy o podatnościach (VKB)
Generuj oświadczenia VEX automatycznie lub twórz je samodzielnie
CycloneDX Obsługa wersji 1.6
SPDX 2.2.1+ Obsługiwane
TR-03183 Kontrole zgodne z BSI TR-03183
Długoterminowo Przechowywanie dokumentów

Oparte na otwartych, wiarygodnych danych o podatnościach

  • CVE List
  • OSV.dev
  • CISA KEV
  • EPSS · FIRST.org
  • ENISA EUVD
Kluczowe daty, które musisz znać

Harmonogram zgodności CRA

11 września 2026
W ciągu 24 godzin

Rozpoczyna się obowiązek raportowania podatności przez ENISA Single Reporting Platform dla wszystkich producentów. Aktywnie wykorzystywane podatności należy zgłosić w ciągu 24 godzin.

11 grudnia 2027
Pełne stosowanie

Pełne egzekwowanie CRA dla nowych produktów. Produkty już obecne na rynku przed tą datą są objęte okresem przejściowym, chyba że zostały istotnie zmodyfikowane.

10+ lat
Przechowywanie dokumentacji

Okres przechowywania dokumentacji. Dokumentację techniczną należy przechowywać przez co najmniej 10 lat lub przez okres wsparcia, jeżeli jest on dłuższy.

Czy CRA dotyczy Państwa produktu?

Odpowiedz na 6 prostych pytań, aby dowiedzieć się, czy Twój produkt podlega pod Cyber Resilience Act UE. Uzyskaj wynik w mniej niż 2 minuty.

6 pytań Około 2 minut Bez rejestracji
Sprawdź teraz
Platforma

Wszystko, czego potrzebujesz: SBOM, Skanowanie Podatności, Automatyczne VEX i Dokumentacja Techniczna

Jedna platforma do zarządzania całym procesem przygotowania do aktu o cyberodporności, od SBOM-ów po Cyfrowe Paszporty Produktów

Automatyczna walidacja SBOM

Przesyłaj i weryfikuj artefakty CycloneDX (SBOM, HBOM, VEX). Śledź komponenty oprogramowania i sprzętu, licencje oraz podatności we wszystkich swoich produktach.

Generowanie dokumentacji technicznej CRA

Zarządzaj wszystkimi dokumentami wymaganymi przez CRA: oceny ryzyka, deklaracja zgodności UE, dokumentacja użytkownika i polityki podatności.

Śledzenie podatności

Baza Wiedzy o Podatnościach synchronizuje listę CVE (cvelistV5) co godzinę, a OSV.dev i CISA KEV codziennie, wraz z oceną prawdopodobieństwa wykorzystania EPSS. Automatycznie generuj oświadczenia VEX na podstawie decyzji z analizy. Monitoruj usuwanie podatności i terminy zgłoszeń do ENISA dla każdej wersji.

Wersjonowanie produktów

Organizuj produkty i wersje z pełną identyfikowalnością. Łącz artefakty (SBOM, HBOM, VEX), dokumenty i podatności z konkretnymi wydaniami.

Pakiety eksportowe gotowe do audytu

Generuj pakiety plików technicznych gotowe do audytu z całą wymaganą dokumentacją. Gotowe dla regulatorów i nadzoru rynku.

Zgodność w Twoim pipeline CI/CD

Konstrukcja API-first z obsługą automatycznego przesyłania artefaktów z Twojego potoku budowania. GitHub Actions, GitLab CI i inne.

Procesy dostosowane do ról

Pulpity dostosowane do producentów, importerów i dystrybutorów. Każda rola otrzymuje odpowiednie procesy.

Automatyczne skanowanie podatności

Skanuj SBOM względem naszej bazy wiedzy o podatnościach, obejmującej listę CVE (cvelistV5), OSV.dev i CISA KEV. Ocena ryzyka EPSS ułatwia ustalanie kolejności poprawek.

API i Webhooks

REST API i powiadomienia webhook dla wszystkich zdarzeń platformy. Połącz z Jira, Slack, GitHub lub dowolnym narzędziem w Państwa procesie.

Cyfrowe Paszporty Produktów

Generuj dynamiczne, publicznie dostępne Cyfrowe Paszporty Produktów dla produktów programowych i sprzętowych. Kody QR do fizycznego oznakowania, JSON-LD i eksport PDF, wielojęzyczne i czytelne maszynowo.

Ocena zgodności

Oceń produkt względem wymagań cyberbezpieczeństwa z Załącznika I do CRA. Monitoruj wymagania spełnione i brakujące oraz wygeneruj deklarację zgodności UE.

Dokumenty wielojęzyczne

Generuj dokumentację techniczną, raporty zgodności i cyfrowe paszporty produktu w językach urzędowych UE wymaganych na obsługiwanych rynkach.

Przepływ pracy

Jak to działa

Przygotuj się na audyt przed grudniem 2027

1
Skonfiguruj swoją organizację

Utwórz swój obszar roboczy, zaproś swój zespół i klasyfikuj produkty według kategorii CRA (Domyślna, Ważna Klasa I/Klasa II, Krytyczny).

2
Przesyłanie artefaktów i dowodów

SBOM, dokumenty techniczne, oceny ryzyka i dowody zgodności dla każdej wersji produktu. Automatycznie walidowane względem TR-03183.

3
Skanuj i monitoruj podatności

Własna baza wiedzy o podatnościach z cogodzinną synchronizacją listy CVE (cvelistV5) i codzienną synchronizacją OSV.dev oraz CISA KEV. Wersje produkcyjne są automatycznie skanowane ponownie po pojawieniu się nowych CVE.

4
Generuj dokumentację CRA gotową do audytu

Dokumentacja techniczna CRA, Deklaracje zgodności UE, raporty zgodności i szablony zgłoszeń ENISA.

5
Bądź gotowy na audyt

Trwałe przechowywanie, pełna ścieżka audytowa i eksportowalne pakiety dowodowe dla organów nadzoru rynku.

1
Zarejestruj swój łańcuch dostaw

Dodawaj producentów i ich produkty. Śledź kontakty, przedstawicieli UE i metadane zgodności.

2
Weryfikuj zgodność producenta

Lista kontrolna importera krok po kroku: oznakowanie CE, deklaracja zgodności UE, przegląd informacji dla użytkownika, identyfikacja importera na produkcie i końcowe zatwierdzenie.

3
Monitoruj i działaj

Automatyczne wyzwalacze ponownej weryfikacji przy nowych podatnościach lub zbliżających się terminach przeglądu. Decyzje o wstrzymaniu dystrybucji w razie potrzeby.

1
Dodaj produkty do swojego portfolio

Zarejestruj dystrybuowane produkty z elementami cyfrowymi. Prześlij dowody oznakowania CE i dokumentację producenta.

2
Kompletne kontrole należytej staranności

Lista kontrolna dystrybutora: identyfikacja produktu, oznakowanie CE, deklaracja UE, dane kontaktowe producenta i wykrywanie nieprawidłowości.

3
Generuj certyfikaty weryfikacji

Dokumenty PDF potwierdzające kontrole należytej staranności, z niepowtarzalnymi numerami weryfikacyjnymi i dziennikiem audytowym.

Usługi wdrożeniowe

Potrzebują Państwo kogoś, kto poprowadzi to razem z Państwa zespołem?

Trzy pakiety o stałym zakresie prowadzone przez inżynierów infrastruktury. Niezależne od narzędzi, zakres ustalany podczas 30-minutowej rozmowy strategicznej.

Rozpocznij

Gotowy na zgodność z CRA?

Dołącz do firm już przygotowujących się na CRA 2027. Zacznij bezpłatny okres próbny już dziś.

Rozpocznij bezpłatny okres próbny