It looks like you might prefer English.

Switch to English

GUIDE · CYBERSECURITY

Guide su CRA, NIS2 e IEC 62443

Cosa impongono CRA, NIS2 e IEC 62443 a chi produce macchinari e prodotti connessi — spiegazioni di riferimento, aggiornate nel tempo.

← Tutte le guide

NIS2, DORA e CRA: oggetto, natura giuridica e ambito di applicazione a confronto

Tre atti europei sulla cybersicurezza, tre piani diversi: il CRA regola i prodotti, NIS2 le organizzazioni, DORA il settore finanziario. Cosa dice ciascun testo su oggetto, forma giuridica, date di applicazione e destinatari, e come si raccordano tra loro. Guida dalle fonti ufficiali, con i riferimenti all'articolato.

NIS2: cos'è, a chi si applica, scadenze e requisiti

La direttiva NIS2 e il suo recepimento italiano (D.Lgs. 138/2024) in una guida di riferimento: cosa cambia rispetto alla NIS1, chi sono i soggetti essenziali e importanti, il calendario degli adempimenti fissato da ACN, e i requisiti di governance, gestione del rischio e notifica degli incidenti. Dalle fonti ufficiali, con i riferimenti agli articoli.

Il CRA in un'ora: cosa cambia per chi costruisce prodotti connessi

Il Cyber Resilience Act non è un adempimento da sistemare prima della marcatura CE: è un obbligo che segue il prodotto per tutta la sua vita. Cos'è un prodotto con elementi digitali, i tre obblighi che prima non esistevano, e come tradurne i requisiti in decisioni di sviluppo. Con i riferimenti puntuali agli articoli.

CRA e ISO 9001: cosa agganci al sistema qualità e cosa costruisci

La mappa CRA↔ISO 9001: quali meccanismi del sistema qualità estendi al Cyber Resilience Act quasi senza attrito, quali tre processi devi costruire da zero, e dove la 9001 aiuta più di quanto sembri. Con i riferimenti agli articoli del CRA e alle clausole della ISO 9001.

Le scadenze del CRA, e cosa devi aver fatto per ciascuna

Il Cyber Resilience Act non scatta tutto insieme. Ci sono tre date che contano, 11 settembre 2026, 11 dicembre 2027 e la fine dei requisiti cyber della RED, e per ognuna uno stato minimo che devi poter dimostrare. La timeline operativa, con i riferimenti all'articolato.

La Single Reporting Platform del CRA: guida completa alla segnalazione

Dall'11 settembre 2026 vulnerabilità sfruttate e incidenti gravi si notificano su un'unica piattaforma ENISA. Cos'è la SRP, chi si registra, cosa si scrive in ogni notifica, chi la riceve e in quante ore. Guida dalle fonti ufficiali, con i riferimenti all'articolato del CRA e alla guidance ENISA.

Non sai da dove partire?

45 minuti gratuiti per mappare la tua esposizione normativa e capire cosa comporta per il tuo prodotto.

Prenota il Regulatory Spark