Strumento gratuito · Cyber Resilience Act

I vostri prodotti
sono pronti per il CRA?

12 domande. 5 minuti. Nessuna registrazione.
Ottenete subito il vostro CRA Readiness Score sui 12 controlli che presidiano i requisiti essenziali del Regolamento (UE) 2024/2847, con le aree di esposizione, le priorità di intervento e il report scaricabile.

100% Gratuito Nessun dato personale Readiness CRA ~5 minuti
Scopri il servizio completo
Nessun nome, nessuna email, nessun cookie di profilazione. Le risposte restano nel vostro browser.
01Rispondete
12 domande, una schermata alla volta.
02Ottenete lo score
Readiness per pilastro e per requisito.
03Scaricate il report
Gap, rischi e roadmap 30/60/90.
CRA

Perché adesso. Il Cyber Resilience Act — Regolamento (UE) 2024/2847 — è in vigore dal 10 dicembre 2024. Dall'11 settembre 2026 i fabbricanti devono segnalare le vulnerabilità attivamente sfruttate e gli incidenti gravi entro 24 ore; dall'11 dicembre 2027 si applicano tutti i requisiti essenziali, con sanzioni fino a 15 milioni di euro o al 2,5% del fatturato mondiale. Riguarda ogni prodotto hardware o software con elementi digitali immesso sul mercato dell'Unione, ovunque sia stabilito chi lo produce. Approfondisci

Contesto · Opzionale 0 / 12
PRIMA DI INIZIARE

Quattro informazioni sul contesto.

Servono solo a rendere il benchmark più significativo. Nessun dato identificativo, nessun campo obbligatorio.

COMPLY 01 / 12
CR-1

Suggerimento: tasti 1–5 per rispondere · ← per tornare indietro

Elaborazione del profilo di readiness

Inizializzazione…

Risultato · CRA Quick Assessment

Il vostro profilo di readiness CRA

Step 2 · Approfondimento

CRA Gap Assessment

Il Quick Assessment è un'auto-valutazione. Il Gap Assessment verifica le evidenze reali, prodotto per prodotto, e produce i documenti che servono per la valutazione di conformità.

  • Modulo 1 — i 12 controlli di product security, con verifica delle evidenze
  • Modulo 2 — Applicability & Classification: ambito, ruolo, classe di ogni prodotto
  • Modulo 3 — Regulatory Requirements: Allegato I, artt. 13-14, 28-32, obblighi di filiera
  • Verifica limitata agli obblighi effettivamente applicabili
  • Crosswalk CRA / IEC 62443-4-1 / ETSI EN 303 645 / NIST SSDF
  • Executive Report, Gap Register e Remediation Roadmap
Richiedi il Gap Assessment
Step 3 · Programma continuativo

CRA Product Security Governance

Per mantenere la conformità lungo tutto il periodo di supporto: gestione delle vulnerabilità, segnalazioni, SBOM e aggiornamenti non sono adempimenti una tantum.

  • Presidio del processo di segnalazione art. 14 (24h / 72h / 14 gg)
  • Gestione continuativa delle vulnerabilità e della CVD
  • Aggiornamento di SBOM e documentazione tecnica a ogni release
  • Riesame dei fornitori di componenti e del periodo di supporto
  • KPI, KRI e reporting periodico
Parla con un consulente
Nota metodologica. Questo Quick Assessment è un'auto-valutazione indicativa basata sulle risposte fornite: non sostituisce una verifica delle evidenze, non costituisce valutazione della conformità ai sensi dell'art. 32 del Regolamento (UE) 2024/2847 né attività riservata a organismi notificati. Il riferimento a IEC 62443-4-1, ETSI EN 303 645 e NIST SSDF ha finalità di orientamento: le norme armonizzate del CRA sono in corso di pubblicazione e prevalgono su ogni mappatura indicativa.