Co to jest: rozporządzenie (UE) 2024/2847. Obejmuje produkty z elementami cyfrowymi wprowadzane na rynek UE: hardware, urządzenia IoT, oprogramowanie — w tym firmware w urządzeniach przemysłowych. Kogo dotyczy: producentów, importerów i dystrybutorów; także małej firmy produkującej urządzenie ze sterownikiem i aplikacją.
Terminy (wg rozporządzenia UE 2024/2847): obowiązki raportowania aktywnie wykorzystywanych podatności od 11.09.2026; pełne stosowanie od 11.12.2027 (koniec 2027).
Podejście: ta sama metodyka co przy każdej ścieżce — pre-audyt, klasyfikacja produktu, mapa wymagań, wdrożenie modułowe.
Sprawdź, co CRA znaczy dla Twojego produktu · Jak wygląda pre-audyt