Tempistiche e cosa pianificare
I team di prodotto dovrebbero considerare il periodo 2026-2027 come la finestra per costruire l'inventario dei componenti, la generazione di SBOM, i processi di gestione delle vulnerabilità e, separatamente, i flussi di divulgazione delle licenze. Aspettare la valutazione di conformità per scoprire di non avere un registro delle licenze di terze parti rivisto crea una doppia emergenza.
Le tempistiche variano in base alla classe di prodotto e agli atti di attuazione, e la documentazione deve restare aggiornata per tutto il periodo di supporto. Conferma tutte le date con un legale; questa pagina non è consulenza legale.
Dicembre 2024
Il CRA entra in vigore
Inizia la fase di pianificazione per i produttori.
Tappa 1Settembre 2026
Si applica la segnalazione degli incidenti
Obblighi di segnalazione anticipata per le vulnerabilità attivamente sfruttate e gli incidenti gravi.
Tappa 2Dicembre 2027
Requisiti più ampi
La maggior parte degli altri requisiti si applica a molti prodotti; conferma la tua classificazione.
Tappa 3
