Cyber Resilience Act

Køb hjælp
til compliance

Se forløb
Cyber Resilience Act - CRA

Vi hjælper jer med

At komme fra A til B

Skabe overblik over kravene i CRA, identificere hvilke der gælder for jeres virksomhed, og hvordan I hurtigst kommer fra A til B.

01

At styrke jeres processer

Identificere gaps i jeres nuværende processer og komme med konkrete forbedringstiltag.

02

At forankre sikkerhed i hele organisationen

Etablere dokumentation, procedurer og kontroller for compliance med fokus på sikker softwareudvikling.

03

At styrke jeres softwareudvikling

Implementering af Secure Software Development Lifecycle (SSDLC). Vil du vide mere om SSDLC?

04

At stå stærkt på markedet

Vi sørger for, at jeres organisation er fuldt forberedt frem mod december 2027, så I opnår compliance og en stærkere konkurrenceevne i EU

05

Alt du skal vide om CRA

License to operate:
nr.1
CRA-compliance er din virksomheds license to operate og er med til at sikre adgang til det europæiske marked fra december 2027 og fremover.



Hvad er CRA?
nr.2
- Gælder alle produkter med digitale elementer, der kan kobles på netværk eller til andre enheder
- Alle, der udvikler eller sælger ovenstående produkter i EU
- Krav til dokumentation og implementering af indbygget sikkerhed i produkterne
Hvem er omfattet af CRA?
nr.3
Alt fra babymonitorer til smartwatches og TV falder inden for rammerne af CRA – dvs. alle virksomheder, der enten udvikler eller sælger denne form for produkt, inden for EU, er omfattet.


Kom på forkant:
nr.5
CRA kræver, at sikkerhed tænkes ind i alle dele af produktionen. Det kommer altså til at være en konkurrencefordel for din virksomhed at være på forkant med CRA-compliance.


Har I styr på Cyber Resilience Act?

Vi guider jer sikkert til dokumenteret compliance med Cyber Resilience Act og sikrer, at jeres produkter lever op til de nye EU-krav.
Book et møde i dag

Ofte stillede spørgsmål

Cyber Resilience Act (CRA) er en EU-forordning, der fastsætter bindende cybersikkerhedskrav til produkter med digitale elementer, herunder software og hardware. Formålet er at sikre, at produkter designes, udvikles og vedligeholdes med indbygget sikkerhed gennem hele deres livscyklus. 

Forordningen stiller krav til risikovurdering, sikker udviklingspraksis, håndtering af sårbarheder og løbende sikkerhedsopdateringer. 

Nesp.ONE rådgiver virksomheder om forståelse og implementering af CRA-krav i praksis. 

CRA omfatter producenter af produkter med digitale elementer, der markedsføres i EU. Det gælder både software- og hardwareproducenter. 

Derudover kan importører og distributører have ansvar, hvis de bringer produkter på EU-markedet. Virksomheder, der integrerer tredjepartskomponenter i deres egne produkter, kan også være ansvarlige for den samlede compliance. 

Hos Nesp.ONE hjælper vi med at afklare scope og ansvar i forhold til CRA. 

CRA trådte i kraft i december 2024, og de fleste krav finder fuld anvendelse fra december 2027. 

Virksomheder bør starte forberedelserne i god tid, da implementering af processer for sikker udvikling, dokumentation og sårbarhedshåndtering kan være omfattende. 

Nesp.ONE bistår virksomheder med at planlægge og strukturere deres compliance-arbejde frem mod 2027. 

CRA betyder, at sikkerhed skal integreres systematisk i hele softwareudviklingsprocessen – fra design og udvikling til drift og vedligeholdelse. 

Det indebærer blandt andet risikovurdering, secure-by-design/default principper, dokumentation og etablering af vulnerability management. 

Nesp.ONE hjælper udviklingsorganisationer med at operationalisere kravene gennem Secure SDLC. 

Secure SDLC er ikke eksplicit nævnt i forordningen, men i praksis er en struktureret og dokumenteret sikker udviklingsproces nødvendig for at kunne efterleve kravene. 

CRA stiller krav til både produktets sikkerhedsegenskaber og producentens interne processer, hvilket kræver systematisk styring. 

Hos Nesp.ONE understøtter vi virksomheder i at etablere Secure SDLC som fundament for CRA-compliance. 

Rådgivning om CRA kræver både regulatorisk forståelse og teknisk indsigt i softwareudvikling, risikostyring og sikkerhedsarkitektur. 

Virksomheder vælger ofte rådgivere med erfaring i produktcompliance og sikker udvikling. 

Nesp.ONE tilbyder specialiseret rådgivning inden for både regulatorisk fortolkning og teknisk implementering. 

Compliance med CRA indebærer analyse af scope, gap-analyse, etablering af processer og dokumentation. 

Det kræver typisk tværfaglig indsats mellem ledelse, udvikling, compliance og sikkerhedsfunktioner. 

Nesp.ONE understøtter virksomheder gennem hele compliance-processen – fra analyse til implementering. 

CRA gælder for producenter af software og hardware med digitale elementer, der bringes på EU-markedet. 

Det omfatter både virksomheder, der udvikler egne produkter, og virksomheder, der sælger produkter under eget navn. 

Nesp.ONE hjælper med at vurdere, om jeres produkter falder inden for CRA’s anvendelsesområde. 

Implementering af Secure SDLC kræver organisatorisk forankring, teknisk modenhed og klare processer. 

Det handler om at integrere sikkerhedsaktiviteter i eksisterende udviklingsmetoder og sikre dokumentation. 

Nesp.ONE rådgiver om implementering og modning af Secure SDLC i både agile og DevOps-miljøer. 

Det giver mening at søge rådgivning, når virksomheden er usikker på scope, mangler dokumentation eller står over for markedsintroduktion i EU. 

Tidlig afklaring reducerer risiko for senere regulatoriske udfordringer. 

Nesp.ONE tilbyder indledende vurderinger af virksomheders CRA-beredskab. 

Dokumentation kræver risikovurdering, teknisk dokumentation, sikkerhedsarkitektur, vulnerability management og plan for sikkerhedsopdateringer. 

Dokumentationen skal kunne fremvises ved markedsovervågning og eventuel kontrol. 

Nesp.ONE hjælper med at etablere den nødvendige dokumentationsstruktur i relation til CRA. 

Ja. Secure SDLC kan integreres i Agile, DevOps og andre moderne udviklingsmetoder uden at ændre organisationens grundlæggende arbejdsform. 

Det kræver primært justering af governance, kontrolpunkter og sikkerhedstests. 

Hos Nesp.ONE arbejder vi med at integrere sikkerhed naturligt i eksisterende workflows og værktøjer. 

Karsten Dahl Vandrup, Partner – Cybersikkerhedsekspert, Lektor, Rådgiver.

Martin Schulze, Partner – CISO, Sikkerhedsekspert, Rådgiver.

Kontakt  //  

nesp.ONE