Nařízení (EU) 2024/2847 (CRA), konsolidované znění k 20. 11. 2024 – čl. 31 odst. 1 až 4; annex_VII – příloha VII body 1 až 8
Technická dokumentace (čl. 31, příloha VII) obsahuje alespoň: 1. všeobecný popis (zamýšlený účel, verze softwaru ovlivňující soulad, u hardwaru fotografie či ilustrace vnějších znaků, označení a vnitřního uspořádání, informace a pokyny podle přílohy II); 2. popis návrhu, vývoje a výroby a postupů řešení zranitelností – mj. architekturu systému, softwarový kusovník (SBOM), politiku koordinovaného zveřejňování zranitelností, důkaz o kontaktní adrese pro hlášení zranitelností, technická řešení bezpečné distribuce aktualizací a postupy výroby a monitorování produktu a jejich ověření; 3. posouzení kybernetických bezpečnostních rizik; 4. informace zohledněné při stanovení doby podpory; 5. seznam použitých harmonizovaných norem, společných specifikací či evropských schémat certifikace, jinak popis řešení zvolených ke splnění přílohy I; 6. protokoly o zkouškách; 7. kopii EU prohlášení o shodě; 8. případně SBOM na odůvodněnou žádost orgánu dozoru, je-li to nezbytné k ověření souladu. Vypracovává se PŘED uvedením na trh a ve vhodných případech se průběžně aktualizuje přinejmenším během doby podpory (čl. 31 odst. 2); u produktů podle čl. 12, na které dopadají i jiné akty Unie s technickou dokumentací, se vede jediný soubor (odst. 3); pro posouzení shody oznámeným subjektem se vypracuje v úředním jazyce jeho členského státu nebo v jazyce pro něj přijatelném (odst. 4). Mikropodniky a malé podniky mohou použít zjednodušený formát až po vydání formuláře Komisí (čl. 33 odst. 5).