Czy Twój produkt podlega pod CRA?

Czy Twój produkt podlega pod CRA?

Cyber Resilience Act bez paniki. Sprawdzamy, czy Twój produkt cyfrowy wchodzi w zakres CRA, jakie obowiązki Cię dotyczą i co trzeba uporządkować przed sprzedażą, wdrożeniem lub rozmową z klientem B2B.

Cyber Resilience Act bez paniki. Sprawdzamy, czy Twój produkt cyfrowy wchodzi w zakres CRA, jakie obowiązki Cię dotyczą i co trzeba uporządkować przed sprzedażą, wdrożeniem lub rozmową z klientem B2B.

launch security

0+

0+

Lat doświadczenia

wiedza, na której opieramy każdy projekt

0/7

0/7

Wsparcie w kryzysie

Incydenty nie wybierają godzin pracy. My reagujemy wtedy, gdy inni dopiero piszą oferty.

0.0

0.0

Średnia ocen klientów

Klienci cenią naszą współpracę za jasność decyzji, spokój i partnerskie podejście.

0+

0+

Praktycznych rekomendacji

Dostarczamy konkretne rozwiązania, które da się realnie wdrożyć i które mają uzasadnienie biznesowe.

0+

0+

Lat doświadczenia

wiedza, na której opieramy każdy projekt

0/7

0/7

Wsparcie w kryzysie

Incydenty nie wybierają godzin pracy. My reagujemy wtedy, gdy inni dopiero piszą oferty.

0.0

0.0

Średnia ocen klientów

Klienci cenią naszą współpracę za jasność decyzji, spokój i partnerskie podejście.

0+

0+

Praktycznych rekomendacji

Dostarczamy konkretne rozwiązania, które da się realnie wdrożyć i które mają uzasadnienie biznesowe.

0

0

Lat doświadczenia

wiedza, na której opieramy każdy projekt

0/7

0/7

Wsparcie w kryzysie

Incydenty nie wybierają godzin pracy. My reagujemy wtedy, gdy inni dopiero piszą oferty.

0%

0%

Zrozumienia

Nie zaczynamy od sprzedaży. Zaczynamy od analizy Twojego problemu i sytuacji.

0%

0%

Zrozumienia

Nie zaczynamy od sprzedaży. Zaczynamy od analizy Twojego problemu i sytuacji.

Zgodność z NIS2, DORA i RODO
— bez chaosu i nadinterpretacji.

CRA Product Security Check

CRA Product Security Check

CRA Product Security Check

Tworzysz software, SaaS, aplikację, urządzenie IoT albo produkt z elementami cyfrowymi? CRA może dotyczyć Ciebie szybciej, niż myślisz.

Cyber Resilience Act to nie kolejny “papierowy compliance”. To regulacja produktowa dla podmiotów, które wprowadzają na rynek UE produkty z elementami cyfrowymi.

Pomagamy szybko odpowiedzieć na trzy pytania:

Czy CRA mnie dotyczy?
Jakie obowiązki mam jako producent, importer, dystrybutor albo software house?
Co muszę poprawić w produkcie, procesie i dokumentacji, żeby nie działać na ślepo?

Tworzysz software, SaaS, aplikację, urządzenie IoT albo produkt z elementami cyfrowymi? CRA może dotyczyć Ciebie szybciej, niż myślisz.

Cyber Resilience Act to nie kolejny “papierowy compliance”. To regulacja produktowa dla podmiotów, które wprowadzają na rynek UE produkty z elementami cyfrowymi.

Pomagamy szybko odpowiedzieć na trzy pytania:

Czy CRA mnie dotyczy?
Jakie obowiązki mam jako producent, importer, dystrybutor albo software house?
Co muszę poprawić w produkcie, procesie i dokumentacji, żeby nie działać na ślepo?

API integration

Z jakimi sytuacjami
zgłaszają się klienci

Z jakimi sytuacjami
zgłaszają się klienci

„Tworzymy aplikację SaaS i nie wiemy, czy CRA nas obejmuje.”

„Jesteśmy software house’em i klienci zaczęli pytać nas o CRA.”

„Mamy produkt IoT / embedded / aplikację z chmurą i nie wiemy, czy to produkt z elementami cyfrowymi."

„Sprzedajemy software klientom B2B i chcemy wiedzieć, czego będą od nas wymagać."

„Mamy repozytoria, zależności, API, integracje i aktualizacje, ale nie mamy tego opisanego pod CRA.”

Zgodność z NIS2, DORA i RODO
— bez chaosu i nadinterpretacji.

CRA to nie NIS2. To regulacja produktowa.

CRA to nie NIS2. To regulacja produktowa.

CRA to nie NIS2. To regulacja produktowa.

NIS2 dotyczy głównie organizacji i ich odporności operacyjnej.
CRA dotyczy produktów z elementami cyfrowymi, ich bezpieczeństwa, podatności, aktualizacji, dokumentacji technicznej i odpowiedzialności producenta w całym cyklu życia produktu.

Dlatego przy CRA nie wystarczy zapytać czy nasza firma jest objęta regulacją?

Trzeba zapytać:

„Czy nasz produkt wchodzi w zakres CRA?”
„Jakie mamy obowiązki jako producent, dostawca albo software house?”
„Czy mamy proces obsługi podatności, aktualizacji, SBOM i dokumentację techniczną?”

CERT Polska/NASK w poradniku dla producentów podkreśla, że CRA wymaga myślenia o bezpieczeństwie w całym cyklu życia produktu: od projektowania, przez wytwarzanie i utrzymanie, aż po wycofanie z rynku. Wskazuje też m.in. na security by design, ocenę ryzyka, SBOM, obsługę podatności, aktualizacje bezpieczeństwa i dokumentację techniczną.

Warto przeczytać: Poradnik CERT Polska/NASK: Dobre praktyki zarządzania bezpieczeństwem oprogramowania w kontekście CRA

My pomagamy przełożyć te dobre praktyki na konkretny produkt, proces developmentu i dokumentację, żeby zespół wiedział, co realnie trzeba zrobić.

NIS2 dotyczy głównie organizacji i ich odporności operacyjnej.
CRA dotyczy produktów z elementami cyfrowymi, ich bezpieczeństwa, podatności, aktualizacji, dokumentacji technicznej i odpowiedzialności producenta w całym cyklu życia produktu.

Dlatego przy CRA nie wystarczy zapytać czy nasza firma jest objęta regulacją?

Trzeba zapytać:

„Czy nasz produkt wchodzi w zakres CRA?”
„Jakie mamy obowiązki jako producent, dostawca albo software house?”
„Czy mamy proces obsługi podatności, aktualizacji, SBOM i dokumentację techniczną?”

CERT Polska/NASK w poradniku dla producentów podkreśla, że CRA wymaga myślenia o bezpieczeństwie w całym cyklu życia produktu: od projektowania, przez wytwarzanie i utrzymanie, aż po wycofanie z rynku. Wskazuje też m.in. na security by design, ocenę ryzyka, SBOM, obsługę podatności, aktualizacje bezpieczeństwa i dokumentację techniczną.

Warto przeczytać: Poradnik CERT Polska/NASK: Dobre praktyki zarządzania bezpieczeństwem oprogramowania w kontekście CRA

My pomagamy przełożyć te dobre praktyki na konkretny produkt, proces developmentu i dokumentację, żeby zespół wiedział, co realnie trzeba zrobić.

Jak pomaga SPIREE

Jak pomaga SPIREE

Ustalamy, czy Twój produkt może podlegać pod CRA i jaką rolę pełni Twoja organizacja.

Security Image

Przekładamy wymagania CRA na konkretne obszary produktu, procesu developmentu i dokumentacji.

Security Image

Sprawdzamy, czego dziś brakuje, żeby produkt, proces i dokumentacja były gotowe na wymagania CRA.

Security Image

Pokazujemy, co zrobić teraz, co później i które działania mają największy wpływ przed klientem, audytem lub wejściem na rynek.

Co sprawdzamy w ramach CRA Product Security Check?

W ramach checku analizujemy:

Zakres CRA i rolę organizacji
Czy produkt może wchodzić w zakres CRA, czy jesteście producentem, importerem, dystrybutorem, integratorem, dostawcą komponentu albo software house’em wspierającym producenta.
Produkt i jego elementy cyfrowe
Aplikacja, SaaS, firmware, IoT, API, panel administracyjny, aplikacja mobilna, komponent open source, chmura, integracje, mechanizmy aktualizacji.
Security by design
Czy bezpieczeństwo jest częścią procesu projektowania, a nie dopiskiem przed wdrożeniem.
Ocena ryzyka produktu
Czy istnieje ryzyko cyberbezpieczeństwa dla produktu i użytkowników oraz czy jest aktualizowane przy istotnych zmianach.
SBOM i zależności
Czy organizacja wie, z jakich bibliotek, komponentów i zależności składa się produkt oraz czy potrafi szybko sprawdzić wpływ nowej podatności.
Obsługa podatności
Czy jest kanał zgłaszania podatności, odpowiedzialna osoba, proces triage, ocena wpływu, terminy reakcji, dokumentowanie decyzji i możliwość współpracy z CERT/CSIRT.
Aktualizacje bezpieczeństwa
Czy produkt ma mechanizm poprawek bezpieczeństwa, komunikację do użytkowników i plan wsparcia.
Dokumentacja techniczna i dowody
Czy istnieją artefakty, które pokażą należytą staranność: opis architektury, mechanizmów bezpieczeństwa, komponentów, podatności, incydentów i decyzji ryzykowych.

Powiedz nam, co budujesz, a my sprawdzimy, czy produkt jest gotowy na pierwszych użytkowników.

W ramach checku analizujemy najważniejsze obszary, które mogą wpłynąć na bezpieczeństwo aplikacji przed launch’em:

  • sekrety i dane dostępowe:

  • logowanie i kontrolę dostępu

  • dostęp do danych użytkowników:

  • reguły baz danych i storage

  • endpointy API

  • płatności i integracje

  • upload plików

  • elementy generowane lub wspierane przez AI

Nasze Efekty

Pracujemy z realnymi systemami i prawdziwymi zagrożeniami. Oto efekty naszego partnerskiego podejścia.

Hero Image
Jasność

Wiesz, czy CRA może dotyczyć Twojego produktu i w jakim zakresie

Hero Image
Priorytety

Wiesz, co trzeba zrobić najpierw, a czego nie warto nadinterpretować.

Hero Image
Roadmapa

Masz plan działań dla zarządu, CTO, product ownera i zespołu developmentu.

Hero Image
Dowody

Wiesz, jakie dokumenty, rejestry i artefakty powinny powstawać w procesie wytwórczym.

Hero Image
Jasność

Wiesz, czy CRA może dotyczyć Twojego produktu i w jakim zakresie

Hero Image
Roadmapa

Masz plan działań dla zarządu, CTO, product ownera i zespołu developmentu.

Hero Image
Priorytety

Wiesz, co trzeba zrobić najpierw, a czego nie warto nadinterpretować.

Hero Image
Dowody

Wiesz, jakie dokumenty, rejestry i artefakty powinny powstawać w procesie wytwórczym.

Hero Image
Jasność

Wiesz, czy CRA może dotyczyć Twojego produktu i w jakim zakresie

Hero Image
Priorytety

Wiesz, co trzeba zrobić najpierw, a czego nie warto nadinterpretować.

Hero Image
Roadmapa

Masz plan działań dla zarządu, CTO, product ownera i zespołu developmentu.

Hero Image
Dowody

Wiesz, jakie dokumenty, rejestry i artefakty powinny powstawać w procesie wytwórczym.

Pakiety

Pakiety

Wybierz poziom sprawdzenia dopasowany do etapu produktu, jego złożoności i ryzyka.


Wybierz poziom sprawdzenia dopasowany do etapu produktu, jego złożoności i ryzyka.


CRA Scope & Impact Check

od 2900 PLN

Dla firm, które chcą szybko sprawdzić, czy CRA ich dotyczy

sprawdzenie produktu i roli organizacji,

wstępna kwalifikacja pod CRA,

identyfikacja głównych obowiązków,

lista najważniejszych luk,

rekomendacja kolejnych kroków,

krótkie podsumowanie dla zarządu / właściciela produktu,

30-minutowe omówienie wyników.

ajlepszy wybór, gdy firma mówi: “Nie wiemy, czy CRA nas dotyczy.”

Sprawdź zakres CRA

CRA Product Readiness Review

od 7900 PLN

Dla firm, które chcą sprawdzić gotowość produktu, procesu i dokumentacji.

wszystko z CRA Scope & Impact Check

analiza cyklu życia produktu,

przegląd procesu obsługi podatności,

weryfikacja podejścia do aktualizacji bezpieczeństwa,

przegląd SBOM / zależności / komponentów,

mapa luk względem wymagań CRA,

roadmapa 30/60/90 dni,

warsztat z zespołem produktowym lub technicznym.

Najlepszy wybór, gdy firma mówi: “Wiemy, że CRA może nas dotyczyć"

Zaplanuj review produktu

Premium Launch Review

od 12 900 PLN netto

Dla firm, które chcą realnie wdrożyć procesy i artefakty potrzebne pod CRA

wsparcie w przygotowaniu procesu obsługi podatności,

security.txt i kanał zgłoszeń,

szablony rejestrów podatności i incydentów,

model SBOM i zarządzania komponentami,

procedura aktualizacji bezpieczeństwa,

wsparcie przy dokumentacji technicznej,

warsztaty z zespołem produktowym i developerskim,

konsultacje przy wdrożeniu rekomendacji,

Najlepszy wybór, gdy firma mówi: "Chcemy to poukładać.”

Porozmawiajmy o wdrożeniu

Zgodność z NIS2, DORA i RODO
— bez chaosu i nadinterpretacji.

Nadal nie wiesz, czy CRA dotyczy Twojego produktu?

Nadal nie wiesz, czy CRA dotyczy Twojego produktu?

Nadal nie wiesz, czy CRA dotyczy Twojego produktu?

Zacznij od krótkiego testu. Odpowiesz na kilka pytań o produkt, rolę organizacji i sposób dostarczania software’u, a na końcu dostaniesz wstępną rekomendację, czy temat warto sprawdzić głębiej.

Zacznij od krótkiego testu. Odpowiesz na kilka pytań o produkt, rolę organizacji i sposób dostarczania software’u, a na końcu dostaniesz wstępną rekomendację, czy temat warto sprawdzić głębiej.

Grid
Cta Icon
Cta Icon

Twoje bezpieczeństwo zaczyna się od decyzji.

Pomożemy Ci sprawdzić, czy produkt jest gotowy na pierwszych użytkowników.

Grid
Cta Icon
Cta Icon

Twoje bezpieczeństwo zaczyna się od decyzji.

Pomożemy Ci sprawdzić, czy produkt jest gotowy na pierwszych użytkowników.

Grid

Twoje bezpieczeństwo zaczyna się od decyzji.

Pomożemy Ci sprawdzić, czy produkt jest gotowy na pierwszych użytkowników.