{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"الامتثال لقانون المرونة السيبرانية (CRA) 2026\/2027 – السويدية + الإنجليزية | تقييم المخاطر، قائمة مكونات البرمجيات (SBOM) وإبلاغ عن الحوادث Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eقانون المرونة السيبرانية (CRA) للامتثال 2026\/2027 – باقة شاملة 2 في 1\u003c\/h2\u003e\n\n\u003cp\u003eباقة امتثال شاملة للشركات التي \u003cstrong\u003eتقوم بتصنيع أو تطوير أو طرح منتجات ذات عناصر رقمية في سوق الاتحاد الأوروبي\u003c\/strong\u003e، وتحتاج إلى التحضير أو توثيق العمل وفقاً لـ \u003cstrong\u003eاللائحة (الاتحاد الأوروبي) 2024\/2847 – قانون المرونة السيبرانية (CRA)\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eتجمع الباقة بين قوالب العمل باللغتين السويدية والإنجليزية مع سجل Excel متقدم لـ \u003cstrong\u003eمخاطر الأمن السيبراني، وقائمة بيل المواد البرمجية (SBOM)، والثغرات الأمنية، وإعداد تقارير CRA، والوثائق الفنية\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eالتسليم:\u003c\/strong\u003e 7 قوالب مستندات باللغة السويدية + 7 قوالب باللغة الإنجليزية بصيغتي Word وPDF، بالإضافة إلى مصنف Excel واحد – بإجمالي \u003cstrong\u003e29 ملفاً تسليمياً\u003c\/strong\u003e. تغطي سلسلة Word\/PDF ما مجموعه \u003cstrong\u003e28 صفحة A4 لكل سلسلة تنسيق\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"حول قالب المستند\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eحول قالب المستند\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eتمت مراجعته قانونياً وتقنياً لعام 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#datum\"\u003eمواعيد CRA الهامة 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eما تتضمنه الباقة\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eمصممة لسير عمل امتثال كامل لـ CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#risk\"\u003eتقييم مخاطر الأمن السيبراني\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eقائمة SBOM، والثغرات الأمنية، وCVD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003eإبلاغ الحوادث والثغرات خلال 24\/72 ساعة\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eالوثائق الفنية والمطابقة\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#support\"\u003eفترة الدعم وتحديثات الأمان\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eسجل Excel لامتثال CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA مقابل NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eأسئلة متكررة\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eالأساس القانوني والمصادر\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eتمت المراجعة قانونياً وتقنياً: 5 أكتوبر 2026\u003c\/strong\u003e\u003cbr\u003e\nتمت مراجعة باقة القوالب وفقاً لقانون المرونة السيبرانية، اللائحة (الاتحاد الأوروبي) 2024\/2847، بما في ذلك المواد 13-14 والملاحق الأول والثاني والسابع، ووفقاً للتوجيهات الحالية للمفوضية الأوروبية بشأن التنفيذ وإعداد التقارير. تم إعداد الباقة لأعمال الامتثال العملية خلال عام \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"datum\"\u003eمواعيد CRA الهامة 2026–2027\u003c\/h2\u003e\n\n\u003cp\u003eقانون CRA سارٍ بالفعل، لكن الالتزامات المختلفة تبدأ في أوقات مختلفة:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 سبتمبر 2026:\u003c\/strong\u003e دخلت التزامات إعداد التقارير الخاصة بالمصنعين فيما يتعلق بالثغرات المستغلة بشكل نشط والحوادث الخطيرة حيز التنفيذ.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 ديسمبر 2027:\u003c\/strong\u003e تصبح متطلبات المنتج والأمن السيبراني الرئيسية لقانون CRA قابلة للتطبيق بالكامل.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eهذا يعني أنه لا ينبغي للمنظمات الانتظار حتى عام 2027 لبناء تقييم المخاطر، وإدارة الثغرات، وإجراءات إعداد التقارير، والوثائق الفنية، وسلسلة الأدلة.\u003c\/p\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eما تتضمنه الباقة\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\n\n\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border: 1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eالقالب \/ الأداة\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eالسويدية\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eالإنجليزية\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eالتنسيق\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eخطة تنفيذ وامتثال CRA\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eتقييم مخاطر الأمن السيبراني\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eإدارة الثغرات وسياسة CVD\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eإبلاغ الحوادث والثغرات خلال 24\/72 ساعة\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eالوثائق الفنية وقائمة التحقق من المطابقة\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eمعلومات المستخدم وتحديثات الأمان وفترة الدعم\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eدليل المستخدم المفصل\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eصفحتان\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eسجل امتثال CRA - المخاطر، SBOM، الثغرات والتقارير\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eمصنف ثنائي اللغة\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eمصممة لسير عمل امتثال كامل لـ CRA\u003c\/strong\u003e\u003cbr\u003e\nقانون CRA لا يقتصر على سياسة واحدة. يجب أن تكون الشركة قادرة على إظهار كيفية تحديد مخاطر الأمن السيبراني وتقليلها، وكيفية تتبع المكونات والثغرات، وكيفية الإبلاغ عن الثغرات المستغلة بشكل نشط والحوادث الخطيرة، وكيفية بناء الوثائق الفنية، وكيفية التعامل مع تحديثات الأمان خلال فترة الدعم. لذلك، تربط الباقة بين \u003cstrong\u003eالحوكمة، وتقييم المخاطر، وSBOM، وCVD، وإبلاغ الحوادث، والمواد التقنية، ومعلومات المستخدم، وسجل Excel\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eأي الشركات التي قد يتأثر نشاطها بـ CRA؟\u003c\/h2\u003e\n\n\u003cp\u003eيستهدف قانون CRA المنتجات ذات العناصر الرقمية المتاحة في سوق الاتحاد الأوروبي. وقد يشمل ذلك كلاً من الأجهزة والبرمجيات والعديد من المنتجات المتصلة أو المرتبطة بالشبكات.\u003c\/p\u003e\n\n\u003cp\u003eتم تصميم الباقة في المقام الأول \u003cstrong\u003eللمصنعين\u003c\/strong\u003e، ولكن قوائم التحقق ودليل المستخدم يساعدان أيضاً في تحديد القضايا التي يحتاج المستوردون والموزعون إلى مراقبتها. يجب دائماً تقييم الدور الدقيق بناءً على سلسلة التوريد الفعلية والمنتج.\u003c\/p\u003e\n\n\n\u003ch2 id=\"risk\"\u003eتقييم مخاطر الأمن السيبراني – جوهر CRA\u003c\/h2\u003e\n\n\u003cp\u003eيتطلب قانون CRA من المصنع إجراء تقييم لمخاطر الأمن السيبراني للمنتج ذي العناصر الرقمية ومراعاة النتيجة أثناء التخطيط والتصميم والتطوير والإنتاج والتسليم والصيانة.\u003c\/p\u003e\n\n\u003cp\u003eيساعد قالب المخاطر وسجل Excel المنظمة على توثيق:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eالمنتج، والإصدار، والاستخدام المقصود،\u003c\/li\u003e\n\n\u003cli\u003eالأصول والوظائف الحساسة أمنياً،\u003c\/li\u003e\n\n\u003cli\u003eسيناريوهات التهديدات وإساءة الاستخدام،\u003c\/li\u003e\n\n\u003cli\u003eالاحتمالية والعواقب،\u003c\/li\u003e\n\n\u003cli\u003eالضوابط الحالية،\u003c\/li\u003e\n\n\u003cli\u003eالمخاطر المتبقية،\u003c\/li\u003e\n\n\u003cli\u003eخطة العمل، والمسؤول، والموعد النهائي،\u003c\/li\u003e\n\n\u003cli\u003eالارتباط بمتطلبات الأمن السيبراني الأساسية لقانون CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"sbom\"\u003eSBOM، إدارة الثغرات، والإفصاح المنسق عن الثغرات (CVD)\u003c\/h2\u003e\n\n\u003cp\u003eتعني متطلبات الثغرات الأمنية في CRA أن المصنع يجب أن يكون قادراً على تحديد وتوثيق الثغرات والمكونات المضمنة في المنتج. ينص الملحق الأول، من بين أمور أخرى، على تحديد وتوثيق الثغرات والمكونات، بما في ذلك من خلال \u003cstrong\u003eSBOM يمكن قراءتها آلياً\u003c\/strong\u003e تشمل على الأقل تبعيات المستوى الأعلى للمنتج.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، تتضمن الباقة:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eسجل SBOM في Excel،\u003c\/li\u003e\n\n\u003cli\u003eالمكون\/الإصدار\/المورد\/PURL\/CPE،\u003c\/li\u003e\n\n\u003cli\u003eالتبعية المباشرة أو غير المباشرة،\u003c\/li\u003e\n\n\u003cli\u003eCVE\/الاستشارة ودرجة الخطورة،\u003c\/li\u003e\n\n\u003cli\u003eالإصدار المُصحح وتاريخ المراجعة،\u003c\/li\u003e\n\n\u003cli\u003eسياسة CVD وجهة الاتصال الخارجية للثغرات،\u003c\/li\u003e\n\n\u003cli\u003eإجراءات الفرز (Triage)، والمعالجة (Remediation)، والإفصاح.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rapportering\"\u003eإعداد تقارير CRA: 24 ساعة، 72 ساعة، والتقرير النهائي\u003c\/h2\u003e\n\n\u003cp\u003eمنذ 11 سبتمبر 2026، يجب على المصنعين الإبلاغ عن \u003cstrong\u003eالثغرات المستغلة بشكل نشط\u003c\/strong\u003e و\u003cstrong\u003eالحوادث الخطيرة\u003c\/strong\u003e التي تؤثر على أمان المنتجات ذات العناصر الرقمية.\u003c\/p\u003e\n\n\u003cp\u003eتحدد توجيهات إعداد التقارير الصادرة عن المفوضية الأوروبية الخطوط العريضة التالية:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eفي غضون 24 ساعة:\u003c\/strong\u003e إنذار مبكر بعد إدراك المنظمة للأمر،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eفي غضون 72 ساعة:\u003c\/strong\u003e إخطار كامل،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eثغرة مستغلة بشكل نشط:\u003c\/strong\u003e تقرير نهائي في موعد أقصاه 14 يوماً بعد توفر تدابير تصحيحية أو تخفيفية،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eحادث خطير:\u003c\/strong\u003e تقرير نهائي في غضون شهر من إخطار الـ 72 ساعة.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eيحتوي ملف Excel على ورقة خاصة بحالات إعداد التقارير حيث يتم حساب المواعيد النهائية (24 ساعة و72 ساعة) تلقائياً من تاريخ ووقت الإدراك.\u003c\/p\u003e\n\n\n\u003ch2 id=\"teknisk\"\u003eالوثائق الفنية – الملحق السابع\u003c\/h2\u003e\n\n\u003cp\u003eيجب أن توفر الوثائق الفنية لقانون CRA أسس الرقابة والمطابقة للمنتج. تتضمن قائمة التحقق الخاصة بالوثائق الفنية في الباقة ما يلي:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eوصف المنتج والاستخدام المقصود،\u003c\/li\u003e\n\n\u003cli\u003eالهندسة، وعلاقات المكونات، وعملية التطوير الآمن،\u003c\/li\u003e\n\n\u003cli\u003eإدارة SBOM والثغرات،\u003c\/li\u003e\n\n\u003cli\u003eتقييم مخاطر الأمن السيبراني،\u003c\/li\u003e\n\n\u003cli\u003eفترة الدعم والتبرير،\u003c\/li\u003e\n\n\u003cli\u003eالمعايير\/المواصفات المطبقة،\u003c\/li\u003e\n\n\u003cli\u003eأسس الاختبار والتحقق،\u003c\/li\u003e\n\n\u003cli\u003eإعلان المطابقة للاتحاد الأوروبي وبوابة الإصدار.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eمعلومات المستخدم – الملحق الثاني\u003c\/h2\u003e\n\n\u003cp\u003eيجب أن تمكن معلومات المستخدم، من بين أمور أخرى، المستخدم من تحديد المصنع والمنتج، والعثور على نقطة اتصال للثغرات، وفهم الاستخدام المقصود وشروط الأمان ذات الصلة، والحصول على تعليمات للتثبيت والاستخدام والتحديث والإيقاف الآمن.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، يحتوي القالب على ورقة عمل خاصة به لمعلومات العملاء\/المستخدم المشابهة للملحق الثاني وحقل واضح لـ \u003cstrong\u003eتاريخ انتهاء فترة الدعم\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"support\"\u003eفترة الدعم وتحديثات الأمان\u003c\/h2\u003e\n\n\u003cp\u003eيجب على المصنع تحديد فترة دعم تعكس المدة التي يتوقع فيها استخدام المنتج بشكل معقول، مع مراعاة طبيعة المنتج، والاستخدام المتوقع، وظروف السوق ذات الصلة. القاعدة العامة لقانون CRA هي أن فترة الدعم يجب أن تكون عادةً 5 سنوات على الأقل، ما لم يكن من المتوقع أن يُستخدم المنتج لفترة أقصر.\u003c\/p\u003e\n\n\u003cp\u003eتساعد الباقة المنظمة على توثيق:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eعمر المنتج المتوقع،\u003c\/li\u003e\n\n\u003cli\u003eفترة الدعم المحددة،\u003c\/li\u003e\n\n\u003cli\u003eالتبرير والأدلة،\u003c\/li\u003e\n\n\u003cli\u003eتحديثات الأمان والتوزيع،\u003c\/li\u003e\n\n\u003cli\u003eتاريخ الانتهاء الذي يجب إبلاغ المستخدمين به.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eيحتوي قانون CRA أيضاً على متطلبات بشأن المدة التي يجب أن تظل فيها تحديثات الأمان متاحة. لذلك، يجب على المنظمة التخطيط لكل من التوزيع والتوافر طويل الأجل للتحديثات ذات الصلة.\u003c\/p\u003e\n\n\n\u003ch2\u003eتقييم المطابقة، إعلان الاتحاد الأوروبي، وعلامة CE\u003c\/h2\u003e\n\n\u003cp\u003eيعتمد مسار تقييم المطابقة المسموح به على تصنيف CRA للمنتج، من بين عوامل أخرى. تتضمن الباقة نقاط تحقق لـ:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eالمنتج القياسي\/الفئة الافتراضية،\u003c\/li\u003e\n\n\u003cli\u003eالمنتج المهم من الفئة الأولى،\u003c\/li\u003e\n\n\u003cli\u003eالمنتج المهم من الفئة الثانية،\u003c\/li\u003e\n\n\u003cli\u003eالمنتج الحرج،\u003c\/li\u003e\n\n\u003cli\u003eالمعايير\/المواصفات المعمول بها،\u003c\/li\u003e\n\n\u003cli\u003eالجهة المخطر بها (إن وجدت)،\u003c\/li\u003e\n\n\u003cli\u003eإعلان المطابقة للاتحاد الأوروبي،\u003c\/li\u003e\n\n\u003cli\u003eبوابة إصدار CE.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eلا يغني القالب عن التصنيف الرسمي للمنتج أو تقييم المطابقة الخارجي عندما يكون ذلك مطلوباً.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eسجل Excel – أكثر من مجرد قائمة تحقق ثابتة\u003c\/h2\u003e\n\n\u003cp\u003eملف XLSX المرفق هو سجل امتثال عملي مع علامات تبويب منفصلة لـ:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eلوحة المعلومات\u003c\/strong\u003e – مؤشرات الأداء الرئيسية ومواعيد CRA الهامة،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل المنتج\u003c\/strong\u003e – المنتجات، الإصدارات، التصنيف، وفترة الدعم،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل المخاطر\u003c\/strong\u003e – مستوى المخاطر وخطة العمل،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – المكونات، وبيانات الإصدار، والارتباط بالثغرات،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل الثغرات\u003c\/strong\u003e – CVE\/الاستشارات، درجة الخطورة، والحالة،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمواعيد النهائية لإعداد التقارير\u003c\/strong\u003e – حساب تلقائي لمواعيد 24\/72 ساعة،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eقائمة تحقق الأدلة\u003c\/strong\u003e – الوثائق الفنية وسلسلة الأدلة،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمصادر\u003c\/strong\u003e – المصادر الرسمية الأساسية لـ CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eيحتوي المصنف على التحقق من صحة البيانات، وصيغ لمستويات المخاطر، وحسابات آلية للمواعيد النهائية، ولكنه مصمم بحيث يمكن للمستخدم تطويره بنفسه.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCRA مقابل NIS2 – تركيز مختلف\u003c\/h2\u003e\n\n\u003cp\u003eيمكن أن يكون كل من CRA وNIS2 وثيقي الصلة بنفس المنظمة، لكنهما يركزان على جوانب مختلفة. قانون CRA هو في المقام الأول \u003cstrong\u003eلائحة منتجات\u003c\/strong\u003e لأمن الأمن السيبراني للمنتجات ذات العناصر الرقمية وإدارة الثغرات فيها. بينما تركز لوائح NIS2\/الأمن السيبراني بشكل أكبر على إدارة المخاطر في المنظمات وإعداد تقارير الحوادث بصفتها جهات تقدم خدمات أساسية أو مهمة للمجتمع.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، فإن باقة CRA الجديدة تكمل باقة NIS2 الحالية في متجر القوالب (Mallbutiken) بدلاً من استبدالها.\u003c\/p\u003e\n\n\n\u003ch2\u003eالعقوبات – لماذا التوثيق مهم\u003c\/h2\u003e\n\n\u003cp\u003eيحتوي قانون CRA على مستويات كبيرة من العقوبات الإدارية. بالنسبة لبعض الانتهاكات الجوهرية، يمكن أن تصل أقصى غرامات إدارية إلى \u003cstrong\u003e15 مليون يورو أو 2.5 في المائة من إجمالي حجم المبيعات السنوي العالمي\u003c\/strong\u003e، أيهما أعلى، مع مراعاة الشروط والاستثناءات المنصوص عليها في اللائحة.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، يعد التوثيق العملي والمؤرخ مهماً ليس فقط للتنفيذ، ولكن أيضاً لإظهار كيفية عمل المنظمة فعلياً على الامتثال.\u003c\/p\u003e\n\n\n\u003ch2\u003eسير العمل الموصى به\u003c\/h2\u003e\n\n\u003col\u003e\n\n\u003cli\u003eتحديد المنتجات ودور الجهة الاقتصادية.\u003c\/li\u003e\n\n\u003cli\u003eتصنيف المنتج وفقاً لـ CRA.\u003c\/li\u003e\n\n\u003cli\u003eتنفيذ وتوثيق تقييم مخاطر الأمن السيبراني.\u003c\/li\u003e\n\n\u003cli\u003eبناء عملية SBOM وCVD\/الثغرات.\u003c\/li\u003e\n\n\u003cli\u003eتحديد فترة الدعم واستراتيجية التحديث.\u003c\/li\u003e\n\n\u003cli\u003eإعداد الوثائق الفنية ومعلومات المستخدم.\u003c\/li\u003e\n\n\u003cli\u003eإعداد تقارير 24\/72 ساعة وسلسلة المسؤولية.\u003c\/li\u003e\n\n\u003cli\u003eإجراء تقييم المطابقة وجمع الأدلة.\u003c\/li\u003e\n\n\u003cli\u003eإبقاء السجلات محدثة بعد الإصدار وخلال فترة الدعم.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\n\u003ch2 id=\"faq\"\u003eأسئلة متكررة حول CRA\u003c\/h2\u003e\n\n\u003ch3\u003eهل متطلبات إعداد التقارير سارية بالفعل؟\u003c\/h3\u003e\n\n\u003cp\u003eنعم. دخلت التزامات إعداد تقارير CRA الخاصة بالمصنعين بشأن الثغرات المستغلة بشكل نشط والحوادث الخطيرة حيز التنفيذ في 11 سبتمبر 2026.\u003c\/p\u003e\n\n\n\u003ch3\u003eمتى يبدأ سريان الجزء الرئيسي من CRA؟\u003c\/h3\u003e\n\n\u003cp\u003eيبدأ التطبيق الرئيسي في 11 ديسمبر 2027.\u003c\/p\u003e\n\n\n\u003ch3\u003eهل نحتاج إلى SBOM؟\u003c\/h3\u003e\n\n\u003cp\u003eتتضمن متطلبات معالجة الثغرات في CRA توثيق المكونات والثغرات، بما في ذلك SBOM يمكن قراءتها آلياً تغطي على الأقل تبعيات المستوى الأعلى.\u003c\/p\u003e\n\n\n\u003ch3\u003eهل CRA هو نفس NIS2؟\u003c\/h3\u003e\n\n\u003cp\u003eلا. يركز CRA على المنتجات ذات العناصر الرقمية ودورة حياة الأمن السيبراني للمنتج. بينما لدى NIS2 تركيز تنظيمي وتشغيلي مختلف. قد تتأثر الشركة بكليهما.\u003c\/p\u003e\n\n\n\u003ch3\u003eهل ينطبق CRA على الأجهزة فقط؟\u003c\/h3\u003e\n\n\u003cp\u003eلا. تغطي اللائحة المنتجات ذات العناصر الرقمية ويمكن أن تشمل كلاً من الأجهزة والبرمجيات اعتماداً على المنتج وظروف السوق.\u003c\/p\u003e\n\n\n\u003ch3\u003eهل تتضمن الباقة قوالب بالسويدية والإنجليزية؟\u003c\/h3\u003e\n\n\u003cp\u003eنعم. جميع مستندات Word\/PDF السبعة متاحة باللغتين السويدية والإنجليزية.\u003c\/p\u003e\n\n\n\u003ch3\u003eهل يتضمن Excel؟\u003c\/h3\u003e\n\n\u003cp\u003eنعم. تتضمن الباقة مصنف XLSX منفصل لسجل المنتج، والمخاطر، وSBOM، والثغرات، والمواعيد النهائية لإعداد التقارير، والأدلة.\u003c\/p\u003e\n\n\n\u003ch3\u003eهل هذه شهادة؟\u003c\/h3\u003e\n\n\u003cp\u003eلا. هذه الباقة عبارة عن دعم عملي وتوثيقي احترافي. وهي لا تغني عن الجهة المخطر بها، أو اختبار المنتج، أو اختبار الأمن السيبراني الخارجي، أو التقييم القانوني الفردي عند الضرورة.\u003c\/p\u003e\n\n\n\u003ch2\u003eالتنسيق والتسليم\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003cstrong\u003e7 قوالب مستندات بالسويدية + 7 قوالب مستندات بالإنجليزية.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 ملف DOCX + 14 ملف PDF + 1 ملف XLSX = 29 ملفاً إجمالاً.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 صفحة A4 لكل سلسلة تنسيق Word\/PDF.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eمصنف Excel مع 8 علامات تبويب للامتثال.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eمنتج رقمي – لا يتم إرسال أي سلع مادية.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eالأساس القانوني والمصادر الرسمية\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eاللائحة (الاتحاد الأوروبي) 2024\/2847 – قانون المرونة السيبرانية.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eالمفوضية الأوروبية – ملخص قانون المرونة السيبرانية\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eالمفوضية الأوروبية – التزامات إعداد تقارير CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eالمفوضية الأوروبية – تنفيذ CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – اللائحة (الاتحاد الأوروبي) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eهام:\u003c\/strong\u003e يُعد قانون المرونة السيبرانية (CRA) إطاراً تنظيمياً فنياً وقانونياً للمنتجات. يجب التحقق من تصنيف المنتج، وتقييم المطابقة، والمعايير المعمول بها، والتزامات الإبلاغ بناءً على المنتج الفعلي، ودور الجهة الفاعلة، ونموذج التوزيع. حزمة القوالب هي أداة دعم منظمة للعمل والتوثيق، وليست ضماناً للامتثال الكامل في كل حالة على حدة.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292","url":"https:\/\/mallbutiken.se\/ar\/products\/cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}