{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"Відповідність Закону про кіберстійкість (CRA) 2026\/2027 – Шведська + Англійська | Оцінка ризиків, SBOM та звітування про інциденти Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eВідповідність Закону про кіберстійкість (CRA) 2026\/2027 – повний пакет «2 в 1»\u003c\/h2\u003e\n\n\u003cp\u003eКомплексний пакет відповідності вимогам для компаній, які \u003cstrong\u003eвиготовляють, розробляють або випускають на ринок ЄС продукти з цифровими елементами\u003c\/strong\u003e і повинні підготувати або задокументувати свою роботу згідно з \u003cstrong\u003eРегламентом (ЄС) 2024\/2847 – Закон про кіберстійкість (CRA)\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eПакет поєднує шведські та англійські робочі шаблони з удосконаленим реєстром Excel для \u003cstrong\u003eкібербезпекових ризиків, SBOM, вразливостей, звітності CRA та технічної документації\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eПоставка:\u003c\/strong\u003e 7 шведських + 7 англійських шаблонів документів у форматах Word та PDF, а також 1 робоча книга Excel – загалом \u003cstrong\u003e29 файлів для поставки\u003c\/strong\u003e. Серія Word\/PDF охоплює загалом \u003cstrong\u003e28 сторінок формату А4 на кожну мовну серію\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Про шаблон документа\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eПро шаблон документа\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eЮридично та технічно перевірено у 2026\/2027 роках\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#datum\"\u003eВажливі дати CRA 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eЩо входить до пакету\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eСтворено для повного робочого процесу згідно з CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#risk\"\u003eОцінка кібербезпекових ризиків\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eSBOM, вразливості та CVD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003e24\/72-годинна звітність про інциденти та вразливості\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eТехнічна документація та відповідність вимогам\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#support\"\u003eПеріод підтримки та оновлення безпеки\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eРеєстр Excel для відповідності вимогам CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA порівняно з NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eПоширені запитання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eПравова база та джерела\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eЮридично та технічно перевірено: 5 жовтня 2026 р.\u003c\/strong\u003e\u003cbr\u003e\nПакет шаблонів перевірено на відповідність Закону про кіберстійкість, Регламенту (ЄС) 2024\/2847, включаючи статті 13–14 та додатки I, II і VII, а також актуальним інструкціям Європейської комісії щодо впровадження та звітності. Пакет розроблено для практичної роботи з відповідності вимогам у \u003cstrong\u003e2026\/2027 роках\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"datum\"\u003eВажливі дати CRA 2026–2027\u003c\/h2\u003e\n\n\u003cp\u003eCRA вже набрав чинності, але різні зобов’язання починають застосовуватися в різний час:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 вересня 2026 р.:\u003c\/strong\u003e набули чинності зобов’язання виробників щодо звітування про активно експлуатовані вразливості та серйозні інциденти.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 грудня 2027 р.:\u003c\/strong\u003e основні вимоги CRA до продукції та кібербезпеки стануть повністю застосовними.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eЦе означає, що організаціям не варто чекати 2027 року, щоб вибудувати процеси оцінки ризиків, управління вразливостями, процедури звітування, технічну документацію та ланцюжок доказів.\u003c\/p\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eЩо входить до пакету\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\n\n\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШаблон \/ інструмент\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШведська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eАнглійська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eФормат\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eПлан впровадження та відповідності CRA\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eОцінка кібербезпекових ризиків\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eУправління вразливостями та політика CVD\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eЗвітування про інциденти та вразливості (24г\/72г)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eТехнічна документація та контрольний список відповідності\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eІнформація для користувачів, оновлення безпеки та період підтримки\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eДетальний посібник користувача\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eРеєстр відповідності CRA – ризики, SBOM, вразливості та звітність\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eДвомовна робоча книга\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eСтворено для повного робочого процесу згідно з CRA\u003c\/strong\u003e\u003cbr\u003e\nCRA — це не просто одна політика. Компанія повинна вміти продемонструвати, як виявляються та знижуються кібербезпекові ризики, як відстежуються компоненти та вразливості, як звітується про активно експлуатовані вразливості та серйозні інциденти, як створюється технічна документація та як здійснюється управління оновленнями безпеки протягом періоду підтримки. Тому пакет поєднує \u003cstrong\u003eуправління, оцінку ризиків, SBOM, CVD, звітування про інциденти, технічне обґрунтування, інформацію для користувачів та реєстри Excel\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eЯких компаній може торкнутися CRA?\u003c\/h2\u003e\n\n\u003cp\u003eCRA спрямований на продукти з цифровими елементами, що надаються на ринку ЄС. Це може стосуватися як апаратного, так і програмного забезпечення, а також багатьох підключених або мережевих продуктів.\u003c\/p\u003e\n\n\u003cp\u003eПакет передусім створений для \u003cstrong\u003eвиробників\u003c\/strong\u003e, але контрольні списки та посібник користувача також допомагають визначити питання, які повинні перевіряти імпортери та дистриб’ютори. Точна роль завжди повинна оцінюватися на основі фактичного ланцюжка поставок і самого продукту.\u003c\/p\u003e\n\n\n\u003ch2 id=\"risk\"\u003eОцінка кібербезпекових ризиків – ядро CRA\u003c\/h2\u003e\n\n\u003cp\u003eCRA вимагає від виробника проведення оцінки кібербезпекових ризиків для продукту з цифровими елементами та врахування її результатів під час планування, проектування, розробки, виробництва, постачання та обслуговування.\u003c\/p\u003e\n\n\u003cp\u003eШаблон оцінки ризиків та реєстр Excel допомагають організації задокументувати:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eпродукт, версію та передбачуване використання,\u003c\/li\u003e\n\n\u003cli\u003eактиви та безпекові критичні функції,\u003c\/li\u003e\n\n\u003cli\u003eсценарії загроз та зловживань,\u003c\/li\u003e\n\n\u003cli\u003eймовірність та наслідки,\u003c\/li\u003e\n\n\u003cli\u003eнаявні засоби контролю,\u003c\/li\u003e\n\n\u003cli\u003eзалишкові ризики,\u003c\/li\u003e\n\n\u003cli\u003eплан дій, відповідальних осіб та кінцеві терміни,\u003c\/li\u003e\n\n\u003cli\u003eзв’язок із суттєвими вимогами CRA до кібербезпеки.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"sbom\"\u003eSBOM, управління вразливостями та скоординоване розкриття інформації про вразливості (CVD)\u003c\/h2\u003e\n\n\u003cp\u003eВимоги CRA щодо вразливостей означають, що виробник повинен мати можливість виявляти та документувати вразливості та компоненти, що входять до складу продукту. Додаток I зазначає, серед іншого, що вразливості та компоненти мають бути ідентифіковані та задокументовані, зокрема через \u003cstrong\u003eмашинозчитуваний SBOM\u003c\/strong\u003e, який принаймні охоплює залежності верхнього рівня продукту.\u003c\/p\u003e\n\n\u003cp\u003eТому пакет містить:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eреєстр SBOM у Excel,\u003c\/li\u003e\n\n\u003cli\u003eкомпонент\/версію\/постачальника\/PURL\/CPE,\u003c\/li\u003e\n\n\u003cli\u003eпряму або транзитну залежність,\u003c\/li\u003e\n\n\u003cli\u003eCVE\/рекомендації та рівень серйозності,\u003c\/li\u003e\n\n\u003cli\u003eвиправлену версію та дату перегляду,\u003c\/li\u003e\n\n\u003cli\u003eполітику CVD та зовнішній контакт для повідомлень про вразливості,\u003c\/li\u003e\n\n\u003cli\u003eпроцедуру тріажу (сортування), виправлення та розкриття інформації.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rapportering\"\u003eЗвітність CRA: 24 години, 72 години та фінальний звіт\u003c\/h2\u003e\n\n\u003cp\u003eЗ 11 вересня 2026 року виробники повинні звітувати про \u003cstrong\u003eактивно експлуатовані вразливості\u003c\/strong\u003e та \u003cstrong\u003eсерйозні інциденти\u003c\/strong\u003e, що впливають на безпеку продуктів із цифровими елементами.\u003c\/p\u003e\n\n\u003cp\u003eІнструкції Європейської комісії щодо звітності загалом передбачають:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eпротягом 24 годин:\u003c\/strong\u003e раннє попередження після того, як організація дізналася про інцидент,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eпротягом 72 годин:\u003c\/strong\u003e повне повідомлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eактивно експлуатована вразливість:\u003c\/strong\u003e фінальний звіт не пізніше ніж через 14 днів після того, як стануть доступними виправні або обмежувальні заходи,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eсерйозний інцидент:\u003c\/strong\u003e фінальний звіт протягом одного місяця після 72-годинного повідомлення.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eФайл Excel має окремий аркуш для звітних випадків, де терміни 24г\/72г розраховуються автоматично від дати та часу виявлення.\u003c\/p\u003e\n\n\n\u003ch2 id=\"teknisk\"\u003eТехнічна документація – Додаток VII\u003c\/h2\u003e\n\n\u003cp\u003eТехнічна документація згідно з CRA повинна надавати наглядовим органам та органам оцінки відповідності обґрунтування безпеки продукту. Контрольний список технічної документації пакету охоплює, зокрема:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eопис продукту та передбачуване використання,\u003c\/li\u003e\n\n\u003cli\u003eархітектуру, взаємозв’язки компонентів та процес безпечної розробки,\u003c\/li\u003e\n\n\u003cli\u003eSBOM та управління вразливостями,\u003c\/li\u003e\n\n\u003cli\u003eоцінку кібербезпекових ризиків,\u003c\/li\u003e\n\n\u003cli\u003eперіод підтримки та обґрунтування,\u003c\/li\u003e\n\n\u003cli\u003eзастосовані стандарти\/специфікації,\u003c\/li\u003e\n\n\u003cli\u003eдокази тестування та перевірки,\u003c\/li\u003e\n\n\u003cli\u003eДекларацію ЄС про відповідність та етап випуску (release gate).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eІнформація для користувачів – Додаток II\u003c\/h2\u003e\n\n\u003cp\u003eІнформація для користувачів має, серед іншого, давати змогу користувачу ідентифікувати виробника та продукт, знайти контактну особу з питань вразливостей, зрозуміти передбачуване використання та відповідні передумови безпеки, а також отримати інструкції з безпечного встановлення, використання, оновлення та виведення з експлуатації.\u003c\/p\u003e\n\n\u003cp\u003eТому шаблон має власний робочий аркуш для інформації про клієнтів\/користувачів (аналогічний Додатку II) та чітке поле для \u003cstrong\u003eдати закінчення періоду підтримки\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"support\"\u003eПеріод підтримки та оновлення безпеки\u003c\/h2\u003e\n\n\u003cp\u003eВиробник повинен встановити період підтримки, який відображає очікуваний термін використання продукту, беручи до уваги, серед іншого, характер продукту, очікуване використання та відповідні ринкові умови. Головне правило CRA полягає в тому, що період підтримки зазвичай має становити щонайменше п’ять років, якщо продукт не очікується до використання протягом коротшого терміну.\u003c\/p\u003e\n\n\u003cp\u003eПакет допомагає організації задокументувати:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eочікуваний життєвий цикл продукту,\u003c\/li\u003e\n\n\u003cli\u003eвстановлений період підтримки,\u003c\/li\u003e\n\n\u003cli\u003eобґрунтування та докази,\u003c\/li\u003e\n\n\u003cli\u003eоновлення безпеки та їх розповсюдження,\u003c\/li\u003e\n\n\u003cli\u003eдату закінчення, яка має бути повідомлена користувачам.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eCRA також містить вимоги щодо того, як довго мають бути доступні оновлення безпеки. Тому організація повинна планувати як розповсюдження, так і довгострокову доступність відповідних оновлень.\u003c\/p\u003e\n\n\n\u003ch2\u003eОцінка відповідності, Декларація ЄС та маркування CE\u003c\/h2\u003e\n\n\u003cp\u003eЯкий шлях оцінки відповідності дозволений, залежить, серед іншого, від класифікації продукту згідно з CRA. Пакет містить контрольні точки для:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eстандартного продукту \/ загальної категорії,\u003c\/li\u003e\n\n\u003cli\u003eважливого продукту I класу,\u003c\/li\u003e\n\n\u003cli\u003eважливого продукту II класу,\u003c\/li\u003e\n\n\u003cli\u003eкритичного продукту,\u003c\/li\u003e\n\n\u003cli\u003eзастосовних стандартів\/специфікацій,\u003c\/li\u003e\n\n\u003cli\u003eможливого залучення нотифікованого органу,\u003c\/li\u003e\n\n\u003cli\u003eДекларації ЄС про відповідність,\u003c\/li\u003e\n\n\u003cli\u003eетапу випуску CE (CE release gate).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eШаблон не замінює офіційну класифікацію продукту або зовнішню оцінку відповідності, коли це вимагається.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eРеєстр Excel – більше, ніж статичний контрольний список\u003c\/h2\u003e\n\n\u003cp\u003eФайл XLSX, що додається, є практичним реєстром відповідності з окремими вкладками для:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – ключові показники та важливі дати CRA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProduct Register\u003c\/strong\u003e – продукти, версії, класифікація та період підтримки,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRisk Register\u003c\/strong\u003e – рівень ризику та план дій,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – компоненти, дані про версії та зв’язок із вразливостями,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVulnerability Register\u003c\/strong\u003e – CVE\/рекомендації, серйозність та статус,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eReporting Deadlines\u003c\/strong\u003e – автоматичні терміни 24г\/72г,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEvidence Checklist\u003c\/strong\u003e – технічна документація та ланцюжок доказів,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSources\u003c\/strong\u003e – центральні офіційні джерела CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eРобоча книга містить перевірку даних, формули рівня ризику та автоматизовані розрахунки термінів, але розроблена так, щоб користувач міг самостійно її доповнювати.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCRA порівняно з NIS2 – різні фокуси\u003c\/h2\u003e\n\n\u003cp\u003eCRA та NIS2 можуть бути актуальними для однієї і тієї ж організації, але вони мають різні фокуси. CRA — це насамперед \u003cstrong\u003eрегламент продукції\u003c\/strong\u003e для кібербезпеки продуктів з цифровими елементами та управління їхніми вразливостями. NIS2\/регулювання кібербезпеки більшою мірою фокусується на управлінні ризиками та звітуванні про інциденти організацій, що надають життєво важливі або важливі послуги.\u003c\/p\u003e\n\n\u003cp\u003eТому новий пакет CRA доповнює існуючий пакет NIS2 від Mallbutiken, а не замінює його.\u003c\/p\u003e\n\n\n\u003ch2\u003eСанкції – чому документація має значення\u003c\/h2\u003e\n\n\u003cp\u003eCRA містить значні рівні адміністративних санкцій. За деякі центральні порушення максимальні адміністративні штрафи можуть сягати \u003cstrong\u003e15 мільйонів євро або 2,5 відсотка від загального річного світового обороту\u003c\/strong\u003e, залежно від того, яка сума вища, з урахуванням умов та винятків, передбачених регламентом.\u003c\/p\u003e\n\n\u003cp\u003eПрактична та датована документація тому важлива не лише для виконання вимог, а й для того, щоб продемонструвати, як організація насправді працювала над відповідністю вимогам.\u003c\/p\u003e\n\n\n\u003ch2\u003eРекомендований робочий процес\u003c\/h2\u003e\n\n\u003col\u003e\n\n\u003cli\u003eІдентифікувати продукти та роль економічного суб’єкта.\u003c\/li\u003e\n\n\u003cli\u003eКласифікувати продукт згідно з CRA.\u003c\/li\u003e\n\n\u003cli\u003eПровести та задокументувати оцінку кібербезпекових ризиків.\u003c\/li\u003e\n\n\u003cli\u003eСтворити SBOM та CVD\/процес управління вразливостями.\u003c\/li\u003e\n\n\u003cli\u003eВстановити період підтримки та стратегію оновлень.\u003c\/li\u003e\n\n\u003cli\u003eПідготувати технічну документацію та інформацію для користувачів.\u003c\/li\u003e\n\n\u003cli\u003eНалаштувати звітність 24г\/72г та ланцюжок відповідальності.\u003c\/li\u003e\n\n\u003cli\u003eПровести оцінку відповідності та зібрати докази.\u003c\/li\u003e\n\n\u003cli\u003eПідтримувати реєстри в актуальному стані після випуску та протягом періоду підтримки.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\n\u003ch2 id=\"faq\"\u003eПоширені запитання про CRA\u003c\/h2\u003e\n\n\u003ch3\u003eЧи діють вимоги щодо звітності вже зараз?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Зобов’язання виробників щодо звітування про активно експлуатовані вразливості та серйозні інциденти згідно з CRA набули чинності 11 вересня 2026 року.\u003c\/p\u003e\n\n\n\u003ch3\u003eКоли починає діяти основна частина CRA?\u003c\/h3\u003e\n\n\u003cp\u003eОсновне застосування розпочинається 11 грудня 2027 року.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи потрібен нам SBOM?\u003c\/h3\u003e\n\n\u003cp\u003eВимоги CRA щодо управління вразливостями включають документацію компонентів та вразливостей, включаючи машинозчитуваний SBOM, який принаймні охоплює залежності верхнього рівня.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи є CRA те саме, що й NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eНі. CRA фокусується на продуктах із цифровими елементами та життєвому циклі кібербезпеки продукту. NIS2 має інший фокус — на організації та операційній діяльності. Компанія може підпадати під дію обох.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи стосується CRA лише апаратного забезпечення?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Регламент охоплює продукти з цифровими елементами і може включати як апаратне, так і програмне забезпечення, залежно від продукту та ринкової ситуації.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включені шведські та англійські шаблони?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Усі сім документів Word\/PDF доступні як шведською, так і англійською мовами.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено Excel?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Пакет містить окрему робочу книгу XLSX для реєстру продуктів, ризиків, SBOM, вразливостей, термінів звітування та доказів.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи є це сертифікацією?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Пакет є професійною підтримкою для документування та роботи. Він не замінює послуги нотифікованого органу, тестування продукції, зовнішнє кібербезпекове тестування або індивідуальну юридичну оцінку, коли це вимагається.\u003c\/p\u003e\n\n\n\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003cstrong\u003e7 шведських шаблонів документів + 7 англійських шаблонів документів.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = загалом 29 файлів.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 сторінок А4 на серію Word\/PDF.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eРобоча книга Excel із 8 вкладками відповідності.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eЦифровий продукт – фізичний товар не надсилається.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eПравова база та офіційні джерела\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eРегламент (ЄС) 2024\/2847 – Закон про кіберстійкість (Cyber Resilience Act).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eЄвропейська комісія – Резюме Закону про кіберстійкість\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eЄвропейська комісія – Зобов’язання щодо звітності CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eЄвропейська комісія – Впровадження CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – Регламент (ЄС) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eВажливо:\u003c\/strong\u003e CRA — це технічний та правовий нормативний акт щодо продукції. Класифікацію продукції, оцінку відповідності, застосовні стандарти та зобов’язання щодо звітності необхідно перевіряти з огляду на фактичний продукт, роль суб’єкта господарювання та модель розповсюдження. Пакет шаблонів є структурованою допомогою для роботи та документації, а не гарантією повної відповідності вимогам у кожній окремій ситуації.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292","url":"https:\/\/mallbutiken.se\/uk\/products\/cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}