CRA fokuso
atitikties vertinimo laboratorija
Lietuvoje steigiama notifikuotoji įstaiga, atliekanti atitikties vertinimą svarbiems (III priedo) ir ypatingos svarbos (IV priedo) produktams su skaitmeniniais elementais.
Laboratorijos paslaugos
Pagrindinės kompetencijos sritys pagal CRA reikalavimus.
Atitikties vertinimas
VI skyrius · VIII priedas
- CE ženklinimo procedūros (moduliai A, B+C, H)
- Techninės dokumentacijos peržiūra pagal VII priedą
- ES atitikties deklaracijos rengimas (V priedas)
- Atitikties stebėsena per visą gyvavimo ciklą
Techniniai bandymai
I priedo I dalis · esminiai reikalavimai
- Pažeidžiamumų skenavimas (SAST, DAST, IAST)
- Numatytosios konfigūracijos saugumas (secure by default)
- Šifravimo ir autentifikavimo protokolų testavimas
- Atakos paviršiaus mažinimo vertinimas
Reguliacinė smėliadėžė
Bandymai prieš pateikimą rinkai
- Saugi izoliuota produkto bandymų aplinka
- Realios eksploatacinės aplinkos simuliacija
- MITRE ATT&CK pagrįsti atakų scenarijai
- Konsultacijos su CSIRT-LT incidentų metu
Įsiskverbimo testavimai
Aukšto lygio rizikos produktams
- Black-box, grey-box, white-box metodologijos
- OWASP ASVS, IoT testavimo standartai
- Red team / blue team simuliacijos
- Išsamios ataskaitos ir taisymo rekomendacijos
Atitikties vertinimo procesas
Šešių etapų procesas užtikrina struktūruotą produkto vertinimą nuo pirminės konsultacijos iki sertifikavimo.
Pirminė konsultacija
Produkto klasifikacija (III/IV priedas), taikomųjų modulių parinkimas, biudžeto įvertinimas.
Vertinimo planas
Bandymų metodika, kriterijai pagal harmonizuotus standartus arba bendrąsias specifikacijas.
Techniniai bandymai
Vertinimas laboratorijoje arba reguliacinėje smėliadėžėje pagal pasirinktą metodiką.
Rezultatų analizė
Neatitikčių klasifikavimas, prioritetizavimas pagal CVSS / esmingumą reglamento atžvilgiu.
Vertinimo ataskaita
Notifikuotosios įstaigos išvada ir taisymo rekomendacijos pagal VIII priedo modulį.
Sertifikatas / atitiktis
Po pataisymų – galutinė atitikties patvirtinimo procedūra ir tipo tyrimo sertifikatas.
- Vertinimo paslaugos lietuvių kalba
- Mažesni logistikos ir vertimo kaštai
- Tiesioginis kontaktas su vertintojais
- Galimybė bandyti produktus prieš pateikimą rinkai
- Konkurencinis pranašumas bendrojoje ES rinkoje
- EUCCES kibernetinio saugumo sertifikavimo schema pagal Common Criteria
- EUCSDebesų paslaugų schema (rengiama) – sąveika su CRA
- RED 2014/53/ESRadijo įrenginių direktyvos kibernetinio saugumo deleguotasis aktas