
„Tworzymy aplikację SaaS i nie wiemy, czy CRA nas obejmuje.”
„Jesteśmy software house’em i klienci zaczęli pytać nas o CRA.”
„Mamy produkt IoT / embedded / aplikację z chmurą i nie wiemy, czy to produkt z elementami cyfrowymi."
„Sprzedajemy software klientom B2B i chcemy wiedzieć, czego będą od nas wymagać."
„Mamy repozytoria, zależności, API, integracje i aktualizacje, ale nie mamy tego opisanego pod CRA.”

Ustalamy, czy Twój produkt może podlegać pod CRA i jaką rolę pełni Twoja organizacja.

Przekładamy wymagania CRA na konkretne obszary produktu, procesu developmentu i dokumentacji.

Sprawdzamy, czego dziś brakuje, żeby produkt, proces i dokumentacja były gotowe na wymagania CRA.

Pokazujemy, co zrobić teraz, co później i które działania mają największy wpływ przed klientem, audytem lub wejściem na rynek.
Co sprawdzamy w ramach CRA Product Security Check?
Nasze Efekty
Pracujemy z realnymi systemami i prawdziwymi zagrożeniami. Oto efekty naszego partnerskiego podejścia.
CRA Scope & Impact Check
od 2900 PLN
Dla firm, które chcą szybko sprawdzić, czy CRA ich dotyczy
sprawdzenie produktu i roli organizacji,
wstępna kwalifikacja pod CRA,
identyfikacja głównych obowiązków,
lista najważniejszych luk,
rekomendacja kolejnych kroków,
krótkie podsumowanie dla zarządu / właściciela produktu,
30-minutowe omówienie wyników.
ajlepszy wybór, gdy firma mówi: “Nie wiemy, czy CRA nas dotyczy.”
Sprawdź zakres CRA
CRA Product Readiness Review
od 7900 PLN
Dla firm, które chcą sprawdzić gotowość produktu, procesu i dokumentacji.
wszystko z CRA Scope & Impact Check
analiza cyklu życia produktu,
przegląd procesu obsługi podatności,
weryfikacja podejścia do aktualizacji bezpieczeństwa,
przegląd SBOM / zależności / komponentów,
mapa luk względem wymagań CRA,
roadmapa 30/60/90 dni,
warsztat z zespołem produktowym lub technicznym.
Najlepszy wybór, gdy firma mówi: “Wiemy, że CRA może nas dotyczyć"
Zaplanuj review produktu
Premium Launch Review
od 12 900 PLN netto
Dla firm, które chcą realnie wdrożyć procesy i artefakty potrzebne pod CRA
wsparcie w przygotowaniu procesu obsługi podatności,
security.txt i kanał zgłoszeń,
szablony rejestrów podatności i incydentów,
model SBOM i zarządzania komponentami,
procedura aktualizacji bezpieczeństwa,
wsparcie przy dokumentacji technicznej,
warsztaty z zespołem produktowym i developerskim,
konsultacje przy wdrożeniu rekomendacji,
Najlepszy wybór, gdy firma mówi: "Chcemy to poukładać.”





