Läser in verktyg
Läser in verktyg
Tillämpar förordning (EU) 2024/2847 — pure-SaaS-titeln i skäl (12), produktklassificering i bilaga III/IV, väsentliga cybersäkerhetskrav i bilaga I del I, sårbarhetshantering och SBOM i bilaga I del II, stödperioder enligt art. 13 och incidentrapportering enligt art. 14 (gäller från 11 september 2026) — för att ta fram en 0–100-poäng för efterlevnadsberedskap med en prioriterad åtgärdsplan.
Två grindfrågor avgör om förordning (EU) 2024/2847 gäller för din produkt (utsläppande på marknaden + undantag i art. 2).
Släpper du en produkt med digitala element (hårdvara, programvaruprodukt, SDK, mobilapp, inbyggd programvara eller den av tillverkaren drivna backend för fjärrbehandling av data som krävs för att den ska fungera) på EU-marknaden, mot betalning eller kostnadsfritt?
Tillhandahållande omfattar all leverans för distribution, konsumtion eller kommersiell användning inom EU. Ren open source-programvara som tillhandahålls utanför kommersiell verksamhet är undantagen, men kommersiell FOSS eller intäktsdrivna produkter omfattas.
Är din produkt undantagen enligt art. 2 (medicinteknisk produkt enligt MDR/IVDR, fordonsgodkännande, civil luftfartssäkerhet, marin utrustning eller nationellt försvar/säkerhet)? Välj ”Nej” om din produkt INTE är undantagen.
Produkter som regleras av förordningarna (EU) 2017/745, 2017/746, 2019/2144, 2018/1139 eller direktiv 2014/90/EU är undantagna från CRA eftersom sektorslagstiftning reglerar deras cybersäkerhet.
Svara på Q01 och Q02 för att fastställa tillämpningsområdet.
Ett andra par ögon före de dyra misstagen. Hör av dig för ett strategiskt samtal.