Guide al Cyber Resilience Act
Queste guide citano la legge alla lettera, ne danno una lettura piana ed elencano i registri che conviene conservare. Sono scritte per i piccoli fabbricanti di software che immettono prodotti sul mercato dell'UE.
Requisiti SBOM del CRA: che cosa chiede il regolamento
Che cosa dice il Cyber Resilience Act sull'SBOM: formato, profondità, dove si colloca e chi può chiederlo. Testo citato e spiegato in modo semplice.
CRA articolo 14: termini di 24 ore, 72 ore e 14 giorni
CRA articolo 14 si applica dall'11 settembre 2026: preallarme in 24 ore, notifica in 72 ore, relazione finale 14 giorni dopo che una misura è disponibile.
CRA allegato VII: il contenuto della documentazione tecnica
L'allegato VII del Cyber Resilience Act elenca otto punti per la documentazione tecnica: citati e spiegati in modo semplice, con i registri da conservare.
Cyber Resilience Act: scadenze e date di applicazione
Calendario del CRA dal regolamento: in vigore dal 10 dicembre 2024, notifiche art. 14 dall'11 settembre 2026, obblighi principali dall'11 dicembre 2027.
Alternativa ospitata a Dependency-Track: il confronto
Dependency-Track è una piattaforma OWASP che gestite voi; DevKit Dossier è un registro di prove ospitato. Che cosa conservano, secondo la documentazione.
FDA 524B: requisiti SBOM per la domanda premarket
La sezione 524B del FD&C Act chiede un SBOM nelle domande premarket per i cyber device. Citazioni dalla legge e dalle linee guida FDA di febbraio 2026.
DevKit Dossier