Calendário e o que planear
As equipas de produto devem tratar 2026 a 2027 como a janela para implementar o inventário de componentes, a geração de SBOM, os processos de vulnerabilidades, e (separadamente) os fluxos de divulgação de licenças. Esperar até à avaliação de conformidade para descobrir que não tem um registo de licenças de terceiros revisto cria duas crises em simultâneo.
Os calendários variam consoante a classe de produto e os atos de execução, e a documentação tem de se manter atualizada durante todo o período de suporte. Confirme todas as datas com o seu advogado; esta página não é aconselhamento jurídico.
dezembro de 2024
CRA em vigor
Começa a fase de planeamento para os fabricantes.
Etapa 1setembro de 2026
Aplica-se a comunicação de incidentes
Obrigações de comunicação antecipada para vulnerabilidades ativamente exploradas e incidentes graves.
Etapa 2dezembro de 2027
Requisitos mais amplos
A maioria dos restantes requisitos aplica-se a muitos produtos; confirme a sua classificação.
Etapa 3
