{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"Zgodność z ustawą o cyberodporności (CRA) 2026\/2027 – szwedzki + angielski | Ocena ryzyka, SBOM i raportowanie incydentów Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eCyber Resilience Act (CRA) Compliance 2026\/2027 – kompletny pakiet 2 w 1\u003c\/h2\u003e\n\n\u003cp\u003eKompleksowy pakiet zgodności dla firm, które \u003cstrong\u003eprodukują, opracowują lub wprowadzają do obrotu na rynek UE produkty z elementami cyfrowymi\u003c\/strong\u003e i muszą przygotować lub udokumentować swoje działania zgodnie z \u003cstrong\u003erozporządzeniem (UE) 2024\/2847 – Cyber Resilience Act (CRA)\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003ePakiet łączy szablony robocze w języku szwedzkim i angielskim z zaawansowanym rejestrem Excel dla \u003cstrong\u003eryzyk cyberbezpieczeństwa, SBOM, podatności, raportowania CRA oraz dokumentacji technicznej\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eDostawa:\u003c\/strong\u003e 7 szwedzkich + 7 angielskich szablonów dokumentów w formacie Word i PDF oraz 1 skoroszyt Excel – łącznie \u003cstrong\u003e29 plików\u003c\/strong\u003e. Seria Word\/PDF obejmuje łącznie \u003cstrong\u003e28 stron A4 na zestaw językowy\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"O szablonie dokumentu\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eO szablonie dokumentu\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eSprawdzone pod kątem prawnym i technicznym 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#datum\"\u003eWażne daty CRA 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eCo zawiera pakiet\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eStworzony do pełnego przepływu pracy CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#risk\"\u003eOcena ryzyka cyberbezpieczeństwa\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eSBOM, podatności i CVD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003eRaportowanie incydentów i podatności 24h \/ 72h\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eDokumentacja techniczna i zgodność\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#support\"\u003eOkres wsparcia i aktualizacje bezpieczeństwa\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRejestr Excel dla zgodności z CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA a NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eCzęsto zadawane pytania\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003ePodstawa prawna i źródła\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eSprawdzone pod kątem prawnym i technicznym: 5 października 2026 r.\u003c\/strong\u003e\u003cbr\u003e\nPakiet szablonów został zweryfikowany pod kątem zgodności z ustawą o cyberodporności (Cyber Resilience Act), rozporządzeniem (UE) 2024\/2847, w tym artykułami 13–14 oraz załącznikami I, II i VII, a także z aktualnymi wytycznymi Komisji Europejskiej dotyczącymi wdrażania i raportowania. Pakiet został opracowany z myślą o praktycznych działaniach na rzecz zgodności w latach \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"datum\"\u003eWażne daty CRA 2026–2027\u003c\/h2\u003e\n\n\u003cp\u003eCRA już obowiązuje, jednak poszczególne obowiązki wchodzą w życie w różnym czasie:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 września 2026:\u003c\/strong\u003e zaczęły obowiązywać obowiązki sprawozdawcze producentów w zakresie aktywnie wykorzystywanych podatności oraz poważnych incydentów.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 grudnia 2027:\u003c\/strong\u003e główne wymogi CRA dotyczące produktów i cyberbezpieczeństwa stają się w pełni stosowalne.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eOznacza to, że organizacje nie powinny zwlekać do 2027 roku z budową procesów oceny ryzyka, zarządzania podatnościami, procedur zgłoszeniowych, dokumentacji technicznej oraz ścieżki dowodowej.\u003c\/p\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eCo zawiera pakiet\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\n\n\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSzablon \/ narzędzie\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSzwedzki\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAngielski\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eFormat\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan wdrażania i zgodności z CRA\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eOcena ryzyka cyberbezpieczeństwa\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eZarządzanie podatnościami i polityka CVD\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRaportowanie incydentów i podatności 24h\/72h\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDokumentacja techniczna i lista kontrolna zgodności\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eInformacje dla użytkownika, aktualizacje i okres wsparcia\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eSzczegółowa instrukcja obsługi\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRejestr zgodności CRA – Ryzyko, SBOM, Podatności i Raportowanie\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSkoroszyt dwujęzyczny\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eStworzony do pełnego przepływu pracy CRA\u003c\/strong\u003e\u003cbr\u003e\nCRA nie ogranicza się do jednej polityki. Firma musi wykazać, w jaki sposób identyfikuje i ogranicza ryzyka cyberbezpieczeństwa, jak śledzi komponenty i podatności, jak raportuje aktywnie wykorzystywane luki i poważne incydenty, jak tworzy dokumentację techniczną oraz jak zarządza aktualizacjami bezpieczeństwa w okresie wsparcia. Dlatego pakiet łączy w sobie \u003cstrong\u003ezarządzanie, ocenę ryzyka, SBOM, CVD, raportowanie incydentów, dokumentację techniczną, informacje dla użytkowników oraz rejestry Excel\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eJakie firmy mogą podlegać pod CRA?\u003c\/h2\u003e\n\n\u003cp\u003eCRA dotyczy produktów z elementami cyfrowymi udostępnianych na rynku UE. Obejmuje zarówno sprzęt, jak i oprogramowanie, a także wiele produktów podłączonych do sieci.\u003c\/p\u003e\n\n\u003cp\u003ePakiet jest przeznaczony przede wszystkim dla \u003cstrong\u003eproducentów\u003c\/strong\u003e, ale listy kontrolne i instrukcja obsługi pomagają również importerom i dystrybutorom zidentyfikować kwestie, które muszą sprawdzić. Dokładna rola musi być zawsze oceniana w oparciu o faktyczny łańcuch dostaw i produkt.\u003c\/p\u003e\n\n\n\u003ch2 id=\"risk\"\u003eOcena ryzyka cyberbezpieczeństwa – sedno CRA\u003c\/h2\u003e\n\n\u003cp\u003eCRA wymaga, aby producent przeprowadził ocenę ryzyka cyberbezpieczeństwa produktu z elementami cyfrowymi i uwzględnił jej wyniki podczas planowania, projektowania, rozwoju, produkcji, dostawy i konserwacji.\u003c\/p\u003e\n\n\u003cp\u003eSzablon ryzyka i rejestr Excel pomagają organizacji dokumentować:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eprodukt, wersję i zamierzone zastosowanie,\u003c\/li\u003e\n\n\u003cli\u003ezasoby i funkcje krytyczne dla bezpieczeństwa,\u003c\/li\u003e\n\n\u003cli\u003escenariusze zagrożeń i nadużyć,\u003c\/li\u003e\n\n\u003cli\u003eprawdopodobieństwo i skutki,\u003c\/li\u003e\n\n\u003cli\u003eistniejące zabezpieczenia,\u003c\/li\u003e\n\n\u003cli\u003eryzyko rezydualne,\u003c\/li\u003e\n\n\u003cli\u003eplan działań, odpowiedzialność i terminy,\u003c\/li\u003e\n\n\u003cli\u003epowiązanie z podstawowymi wymogami cyberbezpieczeństwa CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"sbom\"\u003eSBOM, zarządzanie podatnościami i skoordynowane ujawnianie podatności (CVD)\u003c\/h2\u003e\n\n\u003cp\u003eWymogi CRA dotyczące podatności oznaczają, że producent musi być w stanie zidentyfikować i udokumentować podatności oraz komponenty wchodzące w skład produktu. Załącznik I wskazuje m.in., że podatności i komponenty muszą być identyfikowane i dokumentowane, w tym poprzez \u003cstrong\u003emaszynowo czytelny SBOM\u003c\/strong\u003e, który obejmuje co najmniej zależności najwyższego poziomu (top-level dependencies).\u003c\/p\u003e\n\n\u003cp\u003ePakiet zawiera zatem:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003erejestr SBOM w Excelu,\u003c\/li\u003e\n\n\u003cli\u003ekomponent\/wersję\/dostawcę\/PURL\/CPE,\u003c\/li\u003e\n\n\u003cli\u003ezależności bezpośrednie lub przechodnie,\u003c\/li\u003e\n\n\u003cli\u003eCVE\/biuletyny i wagę zagrożenia,\u003c\/li\u003e\n\n\u003cli\u003ewersję poprawioną i datę przeglądu,\u003c\/li\u003e\n\n\u003cli\u003epolitykę CVD i zewnętrzny kontakt w sprawie podatności,\u003c\/li\u003e\n\n\u003cli\u003eprocedurę triażu, usuwania skutków i ujawniania.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rapportering\"\u003eRaportowanie CRA: 24 godziny, 72 godziny i raport końcowy\u003c\/h2\u003e\n\n\u003cp\u003eOd 11 września 2026 r. producenci mają obowiązek raportowania \u003cstrong\u003eaktywnie wykorzystywanych podatności\u003c\/strong\u003e oraz \u003cstrong\u003epoważnych incydentów\u003c\/strong\u003e mających wpływ na bezpieczeństwo produktów z elementami cyfrowymi.\u003c\/p\u003e\n\n\u003cp\u003eWytyczne Komisji Europejskiej dotyczące raportowania wskazują w zarysie:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ew ciągu 24 godzin:\u003c\/strong\u003e wczesne ostrzeganie (early warning) po uzyskaniu przez organizację świadomości o zdarzeniu,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ew ciągu 72 godzin:\u003c\/strong\u003e pełne zgłoszenie (full notification),\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eaktywnie wykorzystywana podatność:\u003c\/strong\u003e raport końcowy najpóźniej 14 dni po udostępnieniu środka zaradczego lub ograniczającego,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003epoważny incydent:\u003c\/strong\u003e raport końcowy w ciągu miesiąca od zgłoszenia 72-godzinnego.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePlik Excel posiada dedykowaną kartę dla zdarzeń podlegających raportowaniu, gdzie terminy 24h i 72h są obliczane automatycznie od daty i godziny wykrycia.\u003c\/p\u003e\n\n\n\u003ch2 id=\"teknisk\"\u003eDokumentacja techniczna – Załącznik VII\u003c\/h2\u003e\n\n\u003cp\u003eDokumentacja techniczna CRA ma stanowić podstawę dla organów nadzorczych w kwestii oceny zgodności produktu. Lista kontrolna dokumentacji technicznej w pakiecie obejmuje m.in.:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eopis produktu i zamierzone zastosowanie,\u003c\/li\u003e\n\n\u003cli\u003earchitekturę, relacje między komponentami i bezpieczny proces rozwoju,\u003c\/li\u003e\n\n\u003cli\u003eSBOM i obsługę podatności,\u003c\/li\u003e\n\n\u003cli\u003eocenę ryzyka cyberbezpieczeństwa,\u003c\/li\u003e\n\n\u003cli\u003eokres wsparcia i jego uzasadnienie,\u003c\/li\u003e\n\n\u003cli\u003ezastosowane normy\/specyfikacje,\u003c\/li\u003e\n\n\u003cli\u003edokumentację testów i weryfikacji,\u003c\/li\u003e\n\n\u003cli\u003edeklarację zgodności UE i bramkę wydania (release gate).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eInformacje dla użytkownika – Załącznik II\u003c\/h2\u003e\n\n\u003cp\u003eInformacje dla użytkownika muszą m.in. umożliwiać użytkownikowi identyfikację producenta i produktu, znalezienie punktu kontaktowego ds. podatności, zrozumienie zamierzonego zastosowania i istotnych warunków bezpieczeństwa, a także uzyskanie instrukcji bezpiecznej instalacji, użytkowania, aktualizacji i wycofania z eksploatacji.\u003c\/p\u003e\n\n\u003cp\u003eSzablon posiada zatem osobny arkusz dla informacji dla klientów\/użytkowników zgodnie z Załącznikiem II oraz wyraźne pole dla \u003cstrong\u003edaty zakończenia okresu wsparcia\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"support\"\u003eOkres wsparcia i aktualizacje bezpieczeństwa\u003c\/h2\u003e\n\n\u003cp\u003eProducent musi ustalić okres wsparcia, który odzwierciedla oczekiwany czas użytkowania produktu, biorąc pod uwagę m.in. jego charakter, przewidywane zastosowanie i warunki rynkowe. Główna zasada CRA stanowi, że okres wsparcia powinien wynosić zazwyczaj co najmniej pięć lat, chyba że produkt ma krótszy oczekiwany czas użytkowania.\u003c\/p\u003e\n\n\u003cp\u003ePakiet pomaga organizacji dokumentować:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eoczekiwaną żywotność produktu,\u003c\/li\u003e\n\n\u003cli\u003eustalony okres wsparcia,\u003c\/li\u003e\n\n\u003cli\u003euzasadnienie i dowody,\u003c\/li\u003e\n\n\u003cli\u003eaktualizacje bezpieczeństwa i ich dystrybucję,\u003c\/li\u003e\n\n\u003cli\u003edatę końcową, która ma być komunikowana użytkownikom.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eCRA zawiera również wymogi dotyczące tego, jak długo aktualizacje bezpieczeństwa mają być dostępne. Dlatego organizacja powinna zaplanować zarówno dystrybucję, jak i długoterminową dostępność odpowiednich aktualizacji.\u003c\/p\u003e\n\n\n\u003ch2\u003eOcena zgodności, deklaracja UE i znak CE\u003c\/h2\u003e\n\n\u003cp\u003eŚcieżka oceny zgodności zależy m.in. od klasyfikacji produktu w ramach CRA. Pakiet zawiera punkty kontrolne dla:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eproduktu standardowego\/kategorii domyślnej,\u003c\/li\u003e\n\n\u003cli\u003eważnego produktu klasy I,\u003c\/li\u003e\n\n\u003cli\u003eważnego produktu klasy II,\u003c\/li\u003e\n\n\u003cli\u003eproduktu krytycznego,\u003c\/li\u003e\n\n\u003cli\u003estosowalnych norm\/specyfikacji,\u003c\/li\u003e\n\n\u003cli\u003eewentualnej jednostki notyfikowanej,\u003c\/li\u003e\n\n\u003cli\u003edeklaracji zgodności UE,\u003c\/li\u003e\n\n\u003cli\u003ebramki wydania CE.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSzablon nie zastępuje formalnej klasyfikacji produktu ani zewnętrznej oceny zgodności, jeśli jest ona wymagana.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRejestr Excel – więcej niż statyczna lista kontrolna\u003c\/h2\u003e\n\n\u003cp\u003eDołączony plik XLSX to praktyczny rejestr zgodności z oddzielnymi kartami dla:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePulpit nawigacyjny\u003c\/strong\u003e – wskaźniki KPI i ważne daty CRA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRejestr produktów\u003c\/strong\u003e – produkty, wersje, klasyfikacja i okres wsparcia,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRejestr ryzyk\u003c\/strong\u003e – poziom ryzyka i plan działań,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – komponenty, dane o wersjach i powiązania z podatnościami,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRejestr podatności\u003c\/strong\u003e – CVE\/biuletyny, waga zagrożenia i status,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTerminy raportowania\u003c\/strong\u003e – automatyczne terminy 24h\/72h,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLista kontrolna dowodów\u003c\/strong\u003e – dokumentacja techniczna i ścieżka dowodowa,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eŹródła\u003c\/strong\u003e – kluczowe oficjalne źródła CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSkoroszyt zawiera walidację danych, formuły poziomu ryzyka i zautomatyzowane obliczenia terminów, ale został zaprojektowany w taki sposób, aby użytkownik mógł go samodzielnie rozbudowywać.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCRA a NIS2 – różne punkty ciężkości\u003c\/h2\u003e\n\n\u003cp\u003eCRA i NIS2 mogą dotyczyć tej samej organizacji, ale mają inne punkty ciężkości. CRA jest przede wszystkim \u003cstrong\u003eregulacją produktową\u003c\/strong\u003e dotyczącą cyberbezpieczeństwa produktów z elementami cyfrowymi oraz zarządzania ich podatnościami. NIS2\/regulacje cyberbezpieczeństwa koncentrują się w większym stopniu na zarządzaniu ryzykiem przez organizacje oraz raportowaniu incydentów jako podmioty kluczowe lub ważne dla społeczeństwa.\u003c\/p\u003e\n\n\u003cp\u003eDlatego nowy pakiet CRA uzupełnia istniejący pakiet NIS2, a nie go zastępuje.\u003c\/p\u003e\n\n\n\u003ch2\u003eSankcje – dlaczego dokumentacja ma znaczenie\u003c\/h2\u003e\n\n\u003cp\u003eCRA zawiera znaczne poziomy sankcji administracyjnych. W przypadku niektórych kluczowych naruszeń maksymalne administracyjne kary pieniężne mogą wynosić do \u003cstrong\u003e15 milionów euro lub 2,5 procent całkowitego rocznego światowego obrotu\u003c\/strong\u003e, w zależności od tego, która kwota jest wyższa, przy uwzględnieniu założeń i wyjątków wynikających z rozporządzenia.\u003c\/p\u003e\n\n\u003cp\u003ePraktyczna i datowana dokumentacja jest zatem ważna nie tylko dla wdrożenia, ale także dla wykazania, w jaki sposób organizacja faktycznie pracowała nad zapewnieniem zgodności.\u003c\/p\u003e\n\n\n\u003ch2\u003eZalecany przepływ pracy\u003c\/h2\u003e\n\n\u003col\u003e\n\n\u003cli\u003eZidentyfikuj produkty i rolę podmiotu gospodarczego.\u003c\/li\u003e\n\n\u003cli\u003eSklasyfikuj produkt zgodnie z CRA.\u003c\/li\u003e\n\n\u003cli\u003ePrzeprowadź i udokumentuj ocenę ryzyka cyberbezpieczeństwa.\u003c\/li\u003e\n\n\u003cli\u003eZbuduj SBOM oraz proces CVD\/podatności.\u003c\/li\u003e\n\n\u003cli\u003eUstal okres wsparcia i strategię aktualizacji.\u003c\/li\u003e\n\n\u003cli\u003ePrzygotuj dokumentację techniczną i informacje dla użytkownika.\u003c\/li\u003e\n\n\u003cli\u003eUstanów raportowanie 24h\/72h i łańcuch odpowiedzialności.\u003c\/li\u003e\n\n\u003cli\u003ePrzeprowadź ocenę zgodności i zbierz dowody.\u003c\/li\u003e\n\n\u003cli\u003eUtrzymuj rejestry w aktualności po wydaniu produktu i w okresie wsparcia.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\n\u003ch2 id=\"faq\"\u003eCzęsto zadawane pytania na temat CRA\u003c\/h2\u003e\n\n\u003ch3\u003eCzy wymogi raportowania już obowiązują?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Obowiązki sprawozdawcze producentów CRA dotyczące aktywnie wykorzystywanych podatności i poważnych incydentów zaczęły obowiązywać 11 września 2026 r.\u003c\/p\u003e\n\n\n\u003ch3\u003eKiedy zaczyna obowiązywać główna część CRA?\u003c\/h3\u003e\n\n\u003cp\u003eGłówne stosowanie zaczyna się 11 grudnia 2027 r.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy potrzebujemy SBOM?\u003c\/h3\u003e\n\n\u003cp\u003eWymogi CRA dotyczące obsługi podatności obejmują dokumentowanie komponentów i podatności, w tym maszynowo czytelnego SBOM, który obejmuje co najmniej zależności najwyższego poziomu.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy CRA to to samo co NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eNie. CRA koncentruje się na produktach z elementami cyfrowymi i cyklu życia cyberbezpieczeństwa produktu. NIS2 koncentruje się bardziej na organizacji i jej działalności. Firma może podlegać pod oba akty prawne.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy CRA dotyczy tylko sprzętu?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Regulacje obejmują produkty z elementami cyfrowymi i mogą dotyczyć zarówno sprzętu, jak i oprogramowania, w zależności od produktu i sytuacji rynkowej.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy pakiet zawiera szablony po szwedzku i angielsku?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Wszystkie siedem dokumentów Word\/PDF jest dostępnych zarówno w języku szwedzkim, jak i angielskim.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy Excel jest w zestawie?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Pakiet zawiera oddzielny skoroszyt XLSX dla rejestru produktów, ryzyk, SBOM, podatności, terminów raportowania i dowodów.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy to jest certyfikacja?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Pakiet jest profesjonalnym wsparciem dokumentacyjnym i roboczym. Nie zastępuje jednostki notyfikowanej, testów produktów, zewnętrznych testów cyberbezpieczeństwa ani indywidualnej oceny prawnej, gdy jest ona wymagana.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat i dostawa\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003cstrong\u003e7 szwedzkich szablonów dokumentów + 7 angielskich szablonów dokumentów.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = łącznie 29 plików.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 stron A4 na zestaw w formacie Word\/PDF.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eSkoroszyt Excel z 8 kartami zgodności.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProdukt cyfrowy – nie jest wysyłany towar fizyczny.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003ePodstawa prawna i oficjalne źródła\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eRozporządzenie (UE) 2024\/2847 – Cyber Resilience Act.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eKomisja Europejska – Cyber Resilience Act summary\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eKomisja Europejska – CRA reporting obligations\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eKomisja Europejska – CRA implementation\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – Rozporządzenie (UE) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWażne:\u003c\/strong\u003e CRA to techniczne i prawne ramy regulacyjne dotyczące produktów. Klasyfikacja produktu, ocena zgodności, mające zastosowanie normy oraz obowiązki sprawozdawcze muszą zostać zweryfikowane w oparciu o konkretny produkt, rolę podmiotu oraz model dystrybucji. Pakiet szablonów stanowi wsparcie strukturalne w pracy i dokumentacji – nie stanowi gwarancji pełnej zgodności w każdej indywidualnej sytuacji.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292","url":"https:\/\/mallbutiken.se\/pl\/products\/cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}