OBL-ART13-03Binding

Opracowanie i prowadzenie dokumentacji technicznej (Załącznik VII)

Dotyczy
Manufacturer
Cytowania źródeł
Art. 13(3)Art. 13(13)Annex VII
Last reviewed

Prosty język

Należy prowadzić dokumentację techniczną potwierdzającą, że produkt spełnia wymogi CRA. Załącznik VII zawiera dokładny wykaz tego, co musi się w niej znaleźć — ocena ryzyka, dokumenty projektowe, zapisy testowe i inne. Dokumentację należy aktualizować przez cały okres eksploatacji produktu i przechowywać przez co najmniej dziesięć lat od sprzedaży pierwszej jednostki.

Tekst prawny

Artykuł 13 ust. 3 rozporządzenia (UE) 2024/2847 wymaga, aby przed wprowadzeniem produktu z elementami cyfrowymi do obrotu producenci sporządzili dokumentację techniczną, o której mowa w Załączniku VII.

Artykuł 13 ust. 13 nakłada obowiązek udostępniania przez producentów dokumentacji technicznej oraz unijnej deklaracji zgodności organom nadzoru rynku przez dziesięć lat od daty wprowadzenia produktu do obrotu lub przez przewidywany okres eksploatacji produktu — w zależności od tego, który z tych okresów jest dłuższy.

Wymagana zawartość (Załącznik VII)

Załącznik VII określa, że dokumentacja techniczna musi obejmować:

  1. Ogólny opis produktu — nazwa, wersja, przeznaczenie
  2. Dokumenty dotyczące projektowania i opracowywania — architektura, przepływy danych, decyzje projektowe istotne dla bezpieczeństwa
  3. Ocenę ryzyka cyberbezpieczeństwa (patrz OBL-ART13-02)
  4. Politykę obsługi podatności — opis procesu
  5. Wykaz stosowanych norm cyberbezpieczeństwa — lub opis rozwiązań przyjętych w celu spełnienia zasadniczych wymogów w przypadku braku norm
  6. Unijną deklarację zgodności (lub jej projekt)
  7. SBOM — zestawienie składników oprogramowania produktu
  8. Zapisy testów i weryfikacji — dowody spełnienia wymogów Załącznika I

Kluczowe wymagania

  1. Kompletność — muszą być obecne wszystkie elementy wymienione w Załączniku VII
  2. Aktualność — dokumentacja musi być aktualizowana przy modyfikacjach produktu
  3. Przechowywanie przez 10 lat — licząc od pierwszego wprowadzenia do obrotu lub przewidywanego okresu eksploatacji — w zależności od tego, który jest dłuższy
  4. Dostępność dla organów — dokumentacja musi być udostępniana na żądanie organów nadzoru rynku

Dokumenty, które mogą być wymagane

  • Skompletowany plik techniczny zgodny z Załącznikiem VII
  • Zapisy zarządzania zmianami dokumentujące aktualizacje dokumentacji
  • Historia wersji wszystkich włączonych dokumentów
  • SBOM w formacie CycloneDX lub SPDX
Opracowanie i prowadzenie dokumentacji technicznej (Załącznik VII) — Hub zgodności CRA