SBOM-guiden

Cyber Resilience Act (CRA)

Vad EU:s cyberresiliensförordning kräver, med fokus på SBOM och sårbarhetsrapportering.

  • CRA i korthet

    CRA gäller delvis sedan den 11 september 2026 och fullt ut från den 11 december 2027. Här går vi igenom vilka produkter som omfattas, datumen, vad tillverkare ska göra och vilka sanktioner som gäller.

  • SBOM-kraven i CRA

    CRA kräver att tillverkare upprättar en SBOM för varje produkt med digitala element. Här går vi igenom vad förordningen kräver, vad den lämnar öppet och hur du förbereder dig före den 11 december 2027.

  • Sårbarhetsrapportering enligt CRA

    Tillverkare ska anmäla aktivt utnyttjade sårbarheter och allvarliga incidenter inom 24 timmar via Enisas gemensamma rapporteringsplattform. Här går vi igenom vad som ska anmälas, tidsfristerna och vad du behöver ha på plats.