CyberSonar24 · IT, zakupy, TPRM i zespoły produktowe
CRA CyberSonar24 - Cyber Resilience Act i łańcuch dostaw
Moduł CRA porządkuje obowiązki związane z bezpieczeństwem produktów cyfrowych i ryzykiem dostawców - istotne także przy zakupach IT w JST i LCC.
SBOM, podatności produktowe i ocena dostawców pod wymogi Cyber Resilience Act.
SBOM i dostawcy
Ewidencja komponentów oprogramowania oraz ocena ryzyka kluczowych dostawców.
Obsługa podatności
Cykl życia podatności produktowych z priorytetyzacją i statusem naprawy.
Wymogi produktowe
Mapowanie obowiązków CRA na konkretne produkty i umowy zakupowe.
Czym jest CRA w praktyce JST?
Cyber Resilience Act dotyczy bezpieczeństwa produktów z elementami cyfrowymi w całym cyklu życia. Dla samorządu oznacza to większą wagę wymagań wobec dostawców oprogramowania, urządzeń i usług - oraz możliwość wykazania, że ryzyko łańcucha dostaw jest zarządzane.
Dla kogo jest ten moduł?
Dla zespołów IT i zakupów, które prowadzą ewidencję systemów i dostawców. W modelu LCC centrum może wspierać partnerów wspólnym procesem oceny dostawców i śledzenia podatności.
Jak to działa w praktyce?
Tworzycie rejestr produktów/komponentów, przypisujecie odpowiedzialnych, śledzicie podatności i status działań. Dane uzupełniają obraz ryzyka w GRC.
Integracje
CRA łączy się z GRC (ryzyko dostawców) oraz SOC/audyt (sygnały z monitoringu i dowody działań naprawczych).
Powiązane strony
To strona produktowa CyberSonar24 w kontekście programu LCC. Nie jest oficjalnym serwisem Ministerstwa Cyfryzacji ani CPPC. Obowiązki prawne zawsze weryfikuj w aktach i dokumentacji urzędowej.
Omówmy wdrożenie modułu CRA
Pomożemy dopasować zakres do obowiązków KSC/NIS2 i modelu LCC - od diagnozy po onboarding zespołu.