Cumprimento europeu
Cyber Resilience Act: o que deve fazer se o seu produto tem software ou conectividade
Se o seu produto tem software ou se liga a algo, o CRA afeta-o mais cedo do que pensa. Ajudamos a avaliar a aplicabilidade e a preparar o cumprimento sem redesenhos de última hora.
- Regulamento aplicável
- CRA UE
- Segurança de produto
- By design
- Suporte e vulnerabilidades
- Ciclo de vida
Definição
O Cyber Resilience Act (CRA) é o regulamento da UE sobre cibersegurança em produtos com software ou conectividade. Afeta todo o ciclo de vida: conceção segura, gestão de falhas, suporte e documentação para vender na Europa.
Atualizado · Reglamento (UE) CRA · IEC 62443 · ENISA
O que resolvemos
Ajudamos a ver se o CRA se aplica. O que obriga (conceção segura, vulnerabilidades, suporte). Como preparar provas e processos.
Ver serviço: Cibersegurança OT →Para quem é
- Fabricantes de produtos com software ou conectividade
- Fornecedores de componentes industriais inteligentes
- Equipas de produto, qualidade e compliance
- Empresas que importam ou comercializam na UE
O que inclui
- Análise de aplicabilidade do CRA ao seu produto
- Gap analysis de requisitos de cibersegurança
- Definição de processos de vulnerabilidades e suporte
- Recomendações de segurança by design / by default
- Preparação de evidência e documentação
Entregáveis
- ▸Relatório de aplicabilidade CRA
- ▸Checklist de obrigações e riscos
- ▸Plano de adequação por produto ou família
- ▸Recomendações de governação de vulnerabilidades
Como trabalhamos
Um processo claro enquanto envia o pedido pelo formulário.
PASSO 01
Âmbito
Confirmamos se o seu produto ou componente fica sob o CRA e com que intensidade.
PASSO 02
Gap analysis
Comparamos requisitos do CRA com a sua conceção, processos e documentação atuais.
PASSO 03
Plano de cumprimento
Priorizamos ações técnicas, de produto e de suporte pós-venda.
PASSO 04
Evidências
Definimos o que documentar e como demonstrar conformidade de forma sustentável.
Perguntas frequentes
O CRA aplica-se a maquinaria industrial?
Pode aplicar-se quando o produto incorpora elementos digitais relevantes. Avaliamos caso a caso a fronteira entre maquinaria, componente e produto digital.
Que relação tem com NIS2 ou 62443?
A NIS2 centra-se mais em entidades e governação; 62443 em ambientes OT; o CRA em produtos com elementos digitais. Muitas vezes sobrepõem-se e convém alinhá-los.
Ainda há tempo para se preparar?
Sim, mas os ciclos de produto são longos. Antecipar agora evita redesenhos caros e bloqueios de comercialização depois.
Também pode interessar
Segurança de máquinas
Adequação RD 1215
Avaliamos a sua maquinaria face ao RD 1215/1997, priorizamos as medidas e fechamos o expediente. Assim chega à próxima inspeção sem improvisações.
Conformidade europeia
Regulamento Máquinas
Se fabrica ou modifica maquinaria para a UE, o Regulamento 2023/1230 altera as suas obrigações. Ajudamos a saber o que afeta o seu caso e a preparar o expediente a tempo.
Cibersegurança OT
ISA / IEC 62443
A sua planta OT está mais exposta do que pensa. Com IEC/ISA 62443 transformamos essa exposição num plano por fases claro, priorizado por risco e sem parar a produção.