{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"Cyber Resilience Act (CRA) Compliance 2026\/2027 – Svenska + English | Riskbedömning, SBOM \u0026 Incidentrapportering Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\u003ch2\u003eCyber Resilience Act (CRA) Compliance 2026\/2027 – komplett 2-i-1-paket\u003c\/h2\u003e\n\u003cp\u003eEtt omfattande compliancepaket för företag som \u003cstrong\u003etillverkar, utvecklar eller släpper ut produkter med digitala element på EU-marknaden\u003c\/strong\u003e och behöver förbereda eller dokumentera arbetet enligt \u003cstrong\u003eförordning (EU) 2024\/2847 – Cyber Resilience Act (CRA)\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003ePaketet kombinerar svenska och engelska arbetsmallar med ett avancerat Excel-register för \u003cstrong\u003ecybersäkerhetsrisker, SBOM, sårbarheter, CRA-rapportering och teknisk dokumentation\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eLeverans:\u003c\/strong\u003e 7 svenska + 7 engelska dokumentmallar i både Word och PDF samt 1 Excel-arbetsbok – totalt \u003cstrong\u003e29 leveransfiler\u003c\/strong\u003e. Word\/PDF-serien omfattar totalt \u003cstrong\u003e28 A4-sidor per formatserie\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cnav aria-label=\"Om dokumentmallen\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eOm dokumentmallen\u003c\/strong\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridiskt \u0026amp; tekniskt granskad 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#datum\"\u003eViktiga CRA-datum 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eDetta ingår i paketet\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eByggd för ett fullständigt CRA-arbetsflöde\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#risk\"\u003eCybersäkerhetsriskbedömning\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eSBOM, sårbarheter \u0026amp; CVD\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003e24h \/ 72h incident- och sårbarhetsrapportering\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eTeknisk dokumentation \u0026amp; konformitet\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#support\"\u003eSupportperiod \u0026amp; säkerhetsuppdateringar\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-register för CRA-compliance\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA kontra NIS2\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#faq\"\u003eVanliga frågor\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRättslig grund \u0026amp; källor\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt och tekniskt granskat: 5 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nMallpaketet är genomgånget mot Cyber Resilience Act, förordning (EU) 2024\/2847, inklusive artikel 13–14 samt bilaga I, II och VII, och mot Europeiska kommissionens aktuella implementerings- och rapporteringsvägledning. Paketet är framtaget för praktiskt compliancearbete under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\u003c\/div\u003e\n\n\u003ch2 id=\"datum\"\u003eViktiga CRA-datum 2026–2027\u003c\/h2\u003e\n\u003cp\u003eCRA är redan i kraft, men olika skyldigheter börjar gälla vid olika tidpunkter:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003e11 september 2026:\u003c\/strong\u003e tillverkarnas rapporteringsskyldigheter för aktivt utnyttjade sårbarheter och allvarliga incidenter började gälla.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003e11 december 2027:\u003c\/strong\u003e CRA:s huvudsakliga produkt- och cybersäkerhetskrav blir fullt tillämpliga.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eDet innebär att organisationer inte bör vänta till 2027 med att bygga riskbedömning, sårbarhetshantering, rapporteringsrutiner, teknisk dokumentation och beviskedja.\u003c\/p\u003e\n\n\u003ch2 id=\"detta-ingar\"\u003eDetta ingår i paketet\u003c\/h2\u003e\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eMall \/ verktyg\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSvenska\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eFormat\u003c\/th\u003e\n\u003c\/tr\u003e\n\u003c\/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCRA Implementerings- \u0026amp; Complianceplan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCybersäkerhetsriskbedömning\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eSårbarhetshantering \u0026amp; CVD-policy\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident- \u0026amp; sårbarhetsrapportering 24h\/72h\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTeknisk dokumentation \u0026amp; konformitetschecklista\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eAnvändarinformation, säkerhetsuppdateringar \u0026amp; supportperiod\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCRA Compliance Register – Risk, SBOM, Vulnerability \u0026amp; Reporting\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTvåspråkig arbetsbok\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003c\/tbody\u003e\n\u003c\/table\u003e\n\u003c\/div\u003e\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\u003cstrong style=\"font-size:1.1em;\"\u003eByggd för ett fullständigt CRA-arbetsflöde\u003c\/strong\u003e\u003cbr\u003e\nCRA handlar inte om en enda policy. Företaget behöver kunna visa hur cybersäkerhetsrisker identifieras och reduceras, hur komponenter och sårbarheter spåras, hur aktivt utnyttjade sårbarheter och allvarliga incidenter rapporteras, hur teknisk dokumentation byggs och hur säkerhetsuppdateringar hanteras under supportperioden. Paketet kopplar därför ihop \u003cstrong\u003estyrning, riskbedömning, SBOM, CVD, incidentrapportering, tekniskt underlag, användarinformation och Excel-register\u003c\/strong\u003e.\n\u003c\/div\u003e\n\n\u003ch2\u003eVilka företag kan beröras av CRA?\u003c\/h2\u003e\n\u003cp\u003eCRA riktar sig mot produkter med digitala element som görs tillgängliga på EU-marknaden. Det kan omfatta både hårdvara och programvara och många uppkopplade eller nätverksrelaterade produkter.\u003c\/p\u003e\n\u003cp\u003ePaketet är i första hand byggt för \u003cstrong\u003etillverkare\u003c\/strong\u003e, men checklistor och användarguide hjälper även till att identifiera frågor som importörer och distributörer behöver kontrollera. Den exakta rollen måste alltid bedömas utifrån den faktiska leveranskedjan och produkten.\u003c\/p\u003e\n\n\u003ch2 id=\"risk\"\u003eCybersäkerhetsriskbedömning – en kärna i CRA\u003c\/h2\u003e\n\u003cp\u003eCRA kräver att tillverkaren genomför en cybersäkerhetsriskbedömning för produkten med digitala element och tar hänsyn till resultatet under planering, design, utveckling, produktion, leverans och underhåll.\u003c\/p\u003e\n\u003cp\u003eRiskmallen och Excel-registret hjälper organisationen att dokumentera:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eprodukt, version och avsedd användning,\u003c\/li\u003e\n\u003cli\u003etillgångar och säkerhetskritiska funktioner,\u003c\/li\u003e\n\u003cli\u003ehot- och missbruksscenarier,\u003c\/li\u003e\n\u003cli\u003esannolikhet och konsekvens,\u003c\/li\u003e\n\u003cli\u003ebefintliga kontroller,\u003c\/li\u003e\n\u003cli\u003ekvarvarande risk,\u003c\/li\u003e\n\u003cli\u003eåtgärdsplan, ansvarig och deadline,\u003c\/li\u003e\n\u003cli\u003ekoppling till CRA:s väsentliga cybersäkerhetskrav.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"sbom\"\u003eSBOM, sårbarhetshantering och Coordinated Vulnerability Disclosure\u003c\/h2\u003e\n\u003cp\u003eCRA:s sårbarhetskrav innebär att tillverkaren behöver kunna identifiera och dokumentera sårbarheter och komponenter som ingår i produkten. Bilaga I anger bland annat att sårbarheter och komponenter ska identifieras och dokumenteras, inklusive genom en \u003cstrong\u003emaskinläsbar SBOM\u003c\/strong\u003e som åtminstone omfattar produktens top-level dependencies.\u003c\/p\u003e\n\u003cp\u003ePaketet innehåller därför:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eSBOM-register i Excel,\u003c\/li\u003e\n\u003cli\u003ekomponent\/version\/leverantör\/PURL\/CPE,\u003c\/li\u003e\n\u003cli\u003edirekt eller transitiv dependency,\u003c\/li\u003e\n\u003cli\u003eCVE\/advisory och severity,\u003c\/li\u003e\n\u003cli\u003efixed version och review-datum,\u003c\/li\u003e\n\u003cli\u003eCVD-policy och extern sårbarhetskontakt,\u003c\/li\u003e\n\u003cli\u003etriage-, remediation- och disclosure-rutin.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"rapportering\"\u003eCRA-rapportering: 24 timmar, 72 timmar och slutrapport\u003c\/h2\u003e\n\u003cp\u003eSedan den 11 september 2026 ska tillverkare rapportera \u003cstrong\u003eaktivt utnyttjade sårbarheter\u003c\/strong\u003e och \u003cstrong\u003eallvarliga incidenter\u003c\/strong\u003e som påverkar säkerheten hos produkter med digitala element.\u003c\/p\u003e\n\u003cp\u003eEuropeiska kommissionens rapporteringsvägledning anger i huvuddrag:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003einom 24 timmar:\u003c\/strong\u003e early warning efter att organisationen blivit medveten,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003einom 72 timmar:\u003c\/strong\u003e full notification,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eaktivt utnyttjad sårbarhet:\u003c\/strong\u003e slutrapport senast 14 dagar efter att korrigerande eller begränsande åtgärd blivit tillgänglig,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eallvarlig incident:\u003c\/strong\u003e slutrapport inom en månad från 72-timmarsanmälan.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eExcel-filen har ett särskilt blad för rapporteringsärenden där 24h- och 72h-fristerna beräknas automatiskt från awareness-datum och tid.\u003c\/p\u003e\n\n\u003ch2 id=\"teknisk\"\u003eTeknisk dokumentation – Annex VII\u003c\/h2\u003e\n\u003cp\u003eCRA:s tekniska dokumentation ska ge tillsyns- och konformitetsunderlag för produkten. Paketets tekniska dokumentationschecklista omfattar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eproduktbeskrivning och avsedd användning,\u003c\/li\u003e\n\u003cli\u003earkitektur, komponentrelationer och säker utvecklingsprocess,\u003c\/li\u003e\n\u003cli\u003eSBOM och vulnerability handling,\u003c\/li\u003e\n\u003cli\u003ecybersäkerhetsriskbedömning,\u003c\/li\u003e\n\u003cli\u003esupportperiod och motivering,\u003c\/li\u003e\n\u003cli\u003etillämpade standarder\/specifikationer,\u003c\/li\u003e\n\u003cli\u003etest- och verifieringsunderlag,\u003c\/li\u003e\n\u003cli\u003eEU-försäkran om överensstämmelse och release gate.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2\u003eAnvändarinformation – Annex II\u003c\/h2\u003e\n\u003cp\u003eAnvändarinformationen behöver bland annat göra det möjligt för användaren att identifiera tillverkare och produkt, hitta kontaktpunkt för sårbarheter, förstå avsedd användning och relevanta säkerhetsförutsättningar samt få instruktioner för säker installation, användning, uppdatering och avveckling.\u003c\/p\u003e\n\u003cp\u003eMallen har därför ett eget arbetsblad för Annex II-liknande kund-\/användarinformation och ett tydligt fält för \u003cstrong\u003esupportperiodens slutdatum\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch2 id=\"support\"\u003eSupportperiod och säkerhetsuppdateringar\u003c\/h2\u003e\n\u003cp\u003eTillverkaren ska fastställa en supportperiod som speglar hur länge produkten rimligen förväntas användas, med hänsyn till bland annat produktens art, förväntad användning och relevanta marknadsförhållanden. CRA:s huvudregel innebär att supportperioden normalt ska vara minst fem år, om produkten inte rimligen förväntas användas kortare tid.\u003c\/p\u003e\n\u003cp\u003ePaketet hjälper organisationen att dokumentera:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eförväntad produktlivslängd,\u003c\/li\u003e\n\u003cli\u003ebeslutad supportperiod,\u003c\/li\u003e\n\u003cli\u003emotivering och evidens,\u003c\/li\u003e\n\u003cli\u003esäkerhetsuppdateringar och distribution,\u003c\/li\u003e\n\u003cli\u003eslutdatum som ska kommuniceras till användare.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eCRA innehåller även krav på hur länge säkerhetsuppdateringar ska hållas tillgängliga. Därför bör organisationen planera både distribution och långsiktig tillgänglighet av relevanta uppdateringar.\u003c\/p\u003e\n\n\u003ch2\u003eKonformitetsbedömning, EU-försäkran och CE\u003c\/h2\u003e\n\u003cp\u003eVilken konformitetsbedömningsväg som är tillåten beror bland annat på produktens CRA-klassning. Paketet innehåller kontrollpunkter för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003estandardprodukt\/default category,\u003c\/li\u003e\n\u003cli\u003eimportant product class I,\u003c\/li\u003e\n\u003cli\u003eimportant product class II,\u003c\/li\u003e\n\u003cli\u003ecritical product,\u003c\/li\u003e\n\u003cli\u003eapplicerbara standarder\/specifikationer,\u003c\/li\u003e\n\u003cli\u003eeventuellt anmält organ,\u003c\/li\u003e\n\u003cli\u003eEU-försäkran om överensstämmelse,\u003c\/li\u003e\n\u003cli\u003eCE-release gate.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eMallen ersätter inte en formell produktklassificering eller extern konformitetsbedömning när sådan krävs.\u003c\/p\u003e\n\n\u003ch2 id=\"excel\"\u003eExcel-register – mer än en statisk checklista\u003c\/h2\u003e\n\u003cp\u003eDen medföljande XLSX-filen är ett praktiskt compliance-register med separata flikar för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – nyckeltal och viktiga CRA-datum,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eProduct Register\u003c\/strong\u003e – produkter, versioner, klassning och supportperiod,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRisk Register\u003c\/strong\u003e – risknivå och åtgärdsplan,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – komponenter, versionsdata och sårbarhetskoppling,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eVulnerability Register\u003c\/strong\u003e – CVE\/advisories, severity och status,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eReporting Deadlines\u003c\/strong\u003e – automatiska 24h\/72h-frister,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEvidence Checklist\u003c\/strong\u003e – teknisk dokumentation och beviskedja,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSources\u003c\/strong\u003e – centrala officiella CRA-källor.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eArbetsboken innehåller datavalidering, risknivåformler och automatiserade deadline-beräkningar, men är utformad så att användaren själv kan bygga vidare på den.\u003c\/p\u003e\n\n\u003ch2 id=\"nis2\"\u003eCRA kontra NIS2 – olika fokus\u003c\/h2\u003e\n\u003cp\u003eCRA och NIS2 kan båda vara relevanta för samma organisation, men de har olika fokus. CRA är i första hand ett \u003cstrong\u003eproduktregelverk\u003c\/strong\u003e för cybersäkerhet hos produkter med digitala element och deras sårbarhetshantering. NIS2\/cybersäkerhetsreglering fokuserar i större utsträckning på organisationers riskhantering och incidentrapportering som samhällsviktiga eller viktiga verksamhetsutövare.\u003c\/p\u003e\n\u003cp\u003eDet nya CRA-paketet kompletterar därför Mallbutikens befintliga NIS2-paket snarare än ersätter det.\u003c\/p\u003e\n\n\u003ch2\u003eSanktioner – varför dokumentation spelar roll\u003c\/h2\u003e\n\u003cp\u003eCRA innehåller betydande administrativa sanktionsnivåer. För vissa centrala överträdelser kan maximala administrativa sanktionsavgifter uppgå till \u003cstrong\u003e15 miljoner euro eller 2,5 procent av den totala globala årsomsättningen\u003c\/strong\u003e, beroende på vilken nivå som är högst och med de förutsättningar och undantag som följer av förordningen.\u003c\/p\u003e\n\u003cp\u003ePraktisk och daterad dokumentation är därför viktig inte bara för genomförandet utan också för att kunna visa hur organisationen faktiskt har arbetat med compliance.\u003c\/p\u003e\n\n\u003ch2\u003eRekommenderat arbetsflöde\u003c\/h2\u003e\n\u003col\u003e\n\u003cli\u003eIdentifiera produkter och ekonomisk aktörsroll.\u003c\/li\u003e\n\u003cli\u003eKlassificera produkten enligt CRA.\u003c\/li\u003e\n\u003cli\u003eGenomför och dokumentera cybersäkerhetsriskbedömningen.\u003c\/li\u003e\n\u003cli\u003eBygg SBOM och CVD-\/sårbarhetsprocess.\u003c\/li\u003e\n\u003cli\u003eFastställ supportperiod och update-strategi.\u003c\/li\u003e\n\u003cli\u003eFörbered teknisk dokumentation och användarinformation.\u003c\/li\u003e\n\u003cli\u003eSätt upp 24h\/72h-rapportering och ansvarskedja.\u003c\/li\u003e\n\u003cli\u003eGenomför konformitetsbedömning och samla bevis.\u003c\/li\u003e\n\u003cli\u003eHåll registren uppdaterade efter release och under supportperioden.\u003c\/li\u003e\n\u003c\/ol\u003e\n\n\u003ch2 id=\"faq\"\u003eVanliga frågor om CRA\u003c\/h2\u003e\n\u003ch3\u003eGäller rapporteringskraven redan?\u003c\/h3\u003e\n\u003cp\u003eJa. Tillverkarnas CRA-rapporteringsskyldigheter för aktivt utnyttjade sårbarheter och allvarliga incidenter började gälla den 11 september 2026.\u003c\/p\u003e\n\n\u003ch3\u003eNär börjar huvuddelen av CRA gälla?\u003c\/h3\u003e\n\u003cp\u003eDen huvudsakliga tillämpningen börjar den 11 december 2027.\u003c\/p\u003e\n\n\u003ch3\u003eBehöver vi en SBOM?\u003c\/h3\u003e\n\u003cp\u003eCRA:s vulnerability handling-krav omfattar dokumentation av komponenter och sårbarheter, inklusive en maskinläsbar SBOM som minst täcker top-level dependencies.\u003c\/p\u003e\n\n\u003ch3\u003eÄr CRA samma sak som NIS2?\u003c\/h3\u003e\n\u003cp\u003eNej. CRA fokuserar på produkter med digitala element och produktens cybersäkerhetslivscykel. NIS2 har ett annat organisations- och verksamhetsfokus. Ett företag kan beröras av båda.\u003c\/p\u003e\n\n\u003ch3\u003eGäller CRA bara hårdvara?\u003c\/h3\u003e\n\u003cp\u003eNej. Regelverket omfattar produkter med digitala element och kan omfatta både hårdvara och programvara beroende på produkt och marknadssituation.\u003c\/p\u003e\n\n\u003ch3\u003eIngår svenska och engelska mallar?\u003c\/h3\u003e\n\u003cp\u003eJa. Alla sju Word\/PDF-dokument finns på både svenska och engelska.\u003c\/p\u003e\n\n\u003ch3\u003eIngår Excel?\u003c\/h3\u003e\n\u003cp\u003eJa. Paketet innehåller en separat XLSX-arbetsbok för produktregister, risker, SBOM, sårbarheter, rapporteringsfrister och evidens.\u003c\/p\u003e\n\n\u003ch3\u003eÄr detta en certifiering?\u003c\/h3\u003e\n\u003cp\u003eNej. Paketet är ett professionellt dokumentations- och arbetsstöd. Det ersätter inte anmält organ, produktprovning, extern cybersäkerhetstestning eller individuell juridisk bedömning när sådan krävs.\u003c\/p\u003e\n\n\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003e7 svenska dokumentmallar + 7 engelska dokumentmallar.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 filer totalt.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e28 A4-sidor per Word\/PDF-formatserie.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eExcel-arbetsbok med 8 complianceflikar.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eDigital produkt – ingen fysisk vara skickas.\u003c\/strong\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"kallor\"\u003eRättslig grund och officiella källor\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003eFörordning (EU) 2024\/2847 – Cyber Resilience Act.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eEuropeiska kommissionen – Cyber Resilience Act summary\u003c\/a\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eEuropeiska kommissionen – CRA reporting obligations\u003c\/a\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eEuropeiska kommissionen – CRA implementation\u003c\/a\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – Regulation (EU) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\u003cstrong\u003eViktigt:\u003c\/strong\u003e CRA är ett tekniskt och juridiskt produktregelverk. Produktklassning, konformitetsbedömning, tillämpliga standarder och rapporteringsplikt måste verifieras utifrån den faktiska produkten, aktörsrollen och distributionsmodellen. Mallpaketet är ett strukturerat arbets- och dokumentationsstöd – inte en garanti för full compliance i varje enskild situation.\n\u003c\/div\u003e\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292","url":"https:\/\/mallbutiken.se\/products\/cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}