Sälj produkter som klarar de nya kraven
CRA - Cyber Resilience Act
Säljer ni produkter med programvara i, eller mjukvara i sig, gäller EU:s nya Cyber Resilience Act. Rapporteringsplikten är skarp sedan september 2026 och de fulla kraven gäller från slutet av 2027. Vi hjälper er komma i mål utan att bromsa utvecklingen.
Gapanalys mot CRA på 3 veckor
Vi går igenom era produkter och bedömer vilka som omfattas, i vilken kravklass de hamnar och vad som saknas idag. Ni får en prioriterad åtgärdsplan med tidsplan mot 2027, så att ni vet vad som måste göras nu och vad som kan vänta.
SBOM och koll på komponenterna
CRA kräver att ni vet exakt vilka tredjepartskomponenter som finns i era produkter. Vi sätter upp automatisk generering av innehållsförteckning (SBOM) och bevakning av sårbarheter, så att ni får larm när en komponent ni använder visar sig vara osäker.
Sårbarhetshantering och rapportering
Ni måste kunna ta emot, bedöma och åtgärda sårbarheter samt rapportera allvarliga incidenter inom 24 timmar. Vi bygger upp processen, kontaktvägarna och mallarna, och ser till att någon faktiskt äger frågan när klockan börjar ticka.
Säker utveckling som håller över tid
CRA kräver säkerhet genom hela produktens livslängd, inte bara vid lansering. Vi kickstartar er utveckling mot erkänd standard, sätter upp automatiska säkerhetstester och stöttar teamet löpande, så att kraven blir en del av vardagen istället för ett projekt.