cra

tianyuanwo5 天前
cra·网络弹性法案
欧盟《网络弹性法案》(CRA)对服务器操作系统的影响与治理之道2024年12月10日,欧盟《网络弹性法案》(Cyber Resilience Act, CRA,法规编号Regulation (EU) 2024/2847)正式生效。这是欧盟首部针对“含数字元素产品”(Products with Digital Elements, PDEs)的横向网络安全法规。对于服务器操作系统(Server OS)的开发者、维护者以及使用服务器OS构建产品的制造商而言,CRA带来的不仅仅是合规要求的变化,更是一场从“被动防御”到“内建安全”的深层转型。
望安认证9 天前
网络·欧盟·cra·网络弹性法案·cra认证
CRA 与 CE、RED、EUCC、NIS2、GDPR、AI Act、Data Act、DORA 等欧盟法规的关系:从法案结构看数字产品出海合规很多企业听到欧洲客户说“产品要满足 CRA 认证”后,会下意识把 CRA 当成一张证书处理。但从欧盟法规体系看,CRA 更像是把网络安全正式嵌入产品市场准入体系的一部横向法规。它不是孤立存在的,而是会与 CE、RED、EUCC、NIS2、GDPR、AI Act、Data Act、DORA、GPSR 以及产品责任规则共同作用。
论迹复利12 天前
安全·cra·psa
CRA 罚则 + 合规优先级矩阵CRA 罚款力度对标 GDPR——单次核心违规最高全球年营业额 2.5%。但真正的杀伤力是产品召回。本文用三大合规支柱 + 罚则结构 + 市场准入后果 + P0-P3 优先级矩阵,给出芯片厂商可执行的合规路线。
论迹复利15 天前
物联网·安全·security·cra·psa
第 2 章 PSA Certified 四级认证体系本章导读:第 1 章我们看到 NXP、ST、Nordic 都在用"PSA Certified"作为 CRA 合规的认证背书。但"PSA Certified Level 2"和"PSA Certified Level 3"到底差在哪?为什么 Nordic nRF54H20 只能说"Level 3 设计目标"而非"已认证"?Level 4 又是什么?本章把这套认证体系讲透——四级认证各自测什么、怎么测、对芯片厂商意味着什么、与 CRA 如何对接。
望安认证3 个月前
ce·欧盟·cra·网络弹性法案·cra认证
CRA《网络弹性法案》合规路径解读:模块 A 内部控制很多企业在准备 CRA《网络弹性法案》合规时,都会先问一个问题:我们的产品是不是一定要找认证机构做认证?
望安认证3 个月前
cra·网络弹性法案·欧盟cra·cra认证
CRA《网络弹性法案》附件 I:产品网络安全要求解读CRA 对“具有数字元素的产品”提出了基本网络安全要求,其中第一部分重点关注产品属性本身,也就是产品在设计、开发、制造和投放市场时,应该具备哪些安全特性。
望安认证4 个月前
cra·网络弹性法案·cra合规·cra法案·欧盟cra
CRA 《网络弹性法案》:CRA法案合规指南如果你正在或计划将带有软件、芯片或网络连接功能的产品出口到欧盟市场,那么从现在起,你不得不面对一部全新的法规——《网络弹性法案》(Cyber Resilience Act,简称 CRA)。
望安认证4 个月前
出海·欧盟·cra·网络弹性法案·cra合规·cra法案
CRA《网络弹性法案》解读:产品如何满足欧盟CRA法案合规欧盟《网络弹性法案》(Cyber Resilience Act,简称CRA)将于2027年12月11日起全面实施,要求在欧盟市场销售的数字产品必须满足严格的全生命周期安全要求。对于很多企业而言,第一次接触CRA法案,可能会出现以下疑问:CRA究竟是什么?我的产品是否适用?如何制定落地方案?需要准备哪些材料?难度大吗?
云胡不喜?2 年前
前端·react·创建react项目·cra
react学习(一)之初始化一个react项目React 是一个用于构建用户界面(UI)的 JavaScript 库,用户界面由按钮、文本和图像等小单元内容构建而成。React 帮助你把它们组合成可重用、可嵌套的 组件。从 web 端网站到移动端应用,屏幕上的所有内容都可以被分解成组件,即,可由react构建。
我是有底线的