触达对象 ·数字元素产品制造商,包括自有品牌零售商
- 事件已记录
- 已接收漏洞,已评估,已确认利用,已发布修复
- 证明
- 每一步由具有明确角色的已识别人员签名,包含时间和文件版本
- 基于证明的门控行动
- 产品发布暂停,直至修复被记录和签名
- 已生成报告
- 24小时内预警,72小时内通知,修复后14天内提交最终报告
- 知悉 · 锚定于 09:14
- +24小时 · 早期预警
- +72小时 · 通知
- 修复方案可用
- +14天 · 最终报告
货物到达前的供应商凭证。
自2027年12月11日起,投放欧盟市场的每个单元都需要完整的CRA凭证。没有凭证的货物将滞留在仓库中。供应商需一次性封存其声明、漏洞联系点、支持期限以及每个产品版本的软件物料清单。每个物品在销售前都会获得一个状态。如果凭证发生变化或被撤回,警报会立即发出。该记录将按CRA要求保存十年。
- 路由器 X2 · v1.4✓ 声明✓ 联系点✓ 支持期限✓ SBOM准备就绪
- 智能插头 S · v2.0✓ 声明✓ 联系点✕ 支持期限✕ SBOM缺失
- 笔记本电脑 L15 · v3.1✕ 声明✓ 联系点✓ 支持期限✓ SBOM已撤回
