ENISA NCAF 2.0: vad 2026-uppdateringen betyder för CRA
ENISA publicerade NCAF 2.0 i april 2026: tre nya mål, 871 mognadsfrågor och explicita CRA-referenser förändrar hur regeringar bedömer beredskap.
Analys och praktisk vägledning om EU:s cyberresiliensförordning. Förklaringar av reglerna, SBOM-verktyg, sårbarhetsflöden och ENISA-rapportering för tillverkare, importörer och distributörer.
ENISA publicerade NCAF 2.0 i april 2026: tre nya mål, 871 mognadsfrågor och explicita CRA-referenser förändrar hur regeringar bedömer beredskap.
ENISA rapporterade 29 EUCC-certifikat och 28 ackrediterade CAB efter EUCC:s första år. Vad den kapaciteten betyder för CRA-bedömning av överensstämmelse.
ENISA:s första EU-certifieringsschema kräver SBOM, avvisar ISO 27001 som ensamt bevis och placerar leverantörer i kedjan. CRA-implikationer.
EU-kommissionens utkast till CRA-vägledning (Ares(2026)2319816): 9 punkter om SaaS, äldre produkter, öppen källkod och rapporteringsskyldigheter.
Generera en firmware-SBOM med Yocto, Buildroot, EMBA eller Syft. ENISA-rapportering börjar 11 september 2026.
CSA2 är fortfarande ett förslag. COM(2026) 11 final skulle ändra certifiering, IKT-leveranskedjor och ENISA:s mandat.
Få ett meddelande när vi publicerar nya artiklar om CRA-efterlevnad och produktsäkerhet.