Sporządzenie i utrzymanie dokumentacji technicznej zawierającej wszystkie elementy Załącznika VII
- Dotyczy
- Manufacturer
- Cytowania źródeł
- Art. 31Art. 13(12)Art. 13(13)Annex VII
- Klasy produktów
- DefaultImportant — Class IImportant — Class IICritical
Prosty język
Dokumentacja techniczna to Twoje akta dowodowe: zbiór dokumentów pokazujący regulatorom i audytorom dokładnie, w jaki sposób Twój produkt spełnia wszystkie wymagania AKT CRA. Musisz ją przygotować przed uruchomieniem, utrzymywać przez cały okres wsparcia i przechowywać przez co najmniej 10 lat. Powinna zawierać opis produktu, ocenę ryzyka, raporty z testów, kopię DoC UE, szczegóły dotyczące ustalenia okresu wsparcia oraz wykazy zastosowanych norm.
Tekst prawny
Artykuł 31 ust. 1 Rozporządzenia (UE) 2024/2847:
Dokumentacja techniczna zawiera wszystkie istotne dane lub elementy dotyczące środków stosowanych przez producenta w celu zapewnienia, że produkt z elementami cyfrowymi i wdrożone procesy są zgodne z zasadniczymi wymaganiami cyberbezpieczeństwa z Załącznika I. Zawiera co najmniej elementy wskazane w Załączniku VII.
Artykuł 31 ust. 2:
Dokumentacja techniczna jest sporządzana przed wprowadzeniem produktu na rynek i stale aktualizowana, w stosownych przypadkach, co najmniej przez okres wsparcia.
Wymagana zawartość — Załącznik VII
| Nr | Element |
|---|---|
| 1 | Ogólny opis produktu, zamierzone zastosowanie i środowisko programowe |
| 2 | Dokumentacja projektowania i opracowywania, komponenty i SBOM |
| 3 | Informacje o bezpieczeństwie produktu, bezpieczne konfiguracje domyślne |
| 4 | Ocena ryzyka cyberbezpieczeństwa |
| 5 | Znane i usunięte podatności |
| 6 | Zastosowane normy i wspólne specyfikacje |
| 7 | Kopia deklaracji zgodności UE |
| 8 | Dokumentacja procesów zarządzania podatnościami po wprowadzeniu na rynek |
| 9 | Wersje oprogramowania |