Nařízení EU 2024/2847
EU Cyber Resilience Act – připraveno na CRA
CRA ukládá výrobcům propojených produktů security-by-design, správu zranitelností, SBOM a zveřejňování zranitelností. deveca přináší soulad s CRA do životního cyklu softwaru — včetně SBOM (CycloneDX/SPDX) a scoringu CVSS/CWE.
Co deveca dodává pro Nařízení EU 2024/2847
- Správa SBOM podle CycloneDX a SPDX
- Párování zranitelností s NVD
- Scoring podle CVSS a CWE
- Workflow zveřejňování zranitelností
- Dokumentace shody pro označení CE
Související témata
Cyber Resilience Actsoulad CRASBOMCVSSCWECycloneDX