88 dní do EUDR Rychlá prověrka zdarmaPrověrka zdarma
Primární pramen

Nařízení (EU) 2024/2847 (CRA), konsolidované znění k 20. 11. 2024 – čl. 13 odst. 2, 3, 4 a 7

Výrobce musí provést posouzení kybernetických bezpečnostních rizik produktu a jeho výsledek zohlednit ve fázi plánování, navrhování, vývoje, výroby, dodání a údržby (čl. 13 odst. 2). Posouzení se během doby podpory dokumentuje a podle potřeby aktualizuje; zahrnuje alespoň analýzu rizik podle zamýšleného účelu, rozumně předvídatelného použití a podmínek použití (provozní prostředí, chráněná aktiva) s ohledem na očekávanou dobu používání, a uvádí, zda a jak se uplatní jednotlivé požadavky přílohy I části I bodu 2, jak výrobce uplatní bod 1 a požadavky na řešení zranitelností části II (odst. 3). Při uvedení na trh je součástí technické dokumentace; nevztahuje-li se některý základní požadavek, musí tam být jasné odůvodnění (odst. 4). Výrobce dále systematicky dokumentuje relevantní aspekty kybernetické bezpečnosti včetně zjištěných zranitelností a informací od třetích stran a případně aktualizuje posouzení rizik (odst. 7).

Primární text předpisu