SaQura

9 月 11 日から義務化

CRA 報告プロセス: 初日から必要になるテンプレート。

EU でソフトウェア、またはソフトウェアを含む機器を販売する事業者は、2026 年 9 月 11 日から、実際に悪用されている脆弱性を 24 時間以内に報告しなければなりません。このテンプレートは、その義務を手順に変えます:誰が、いつ、どこへ、どの文面で。

  • 期限 24 時間 / 72 時間 / 14 日 / 1 か月と計算例
  • 「報告義務あり?」を 3 つの質問で判断する決定木
  • 第 14 条に沿った記入式の報告文面 4 種
  • 利用者への通知文のひな形
  • 製品台帳、SBOM チェックリスト、事案記録、訓練記録
  • DOCX + PDF、英語とドイツ語、各 7 ページ

79 €

79 € 一回払い、税込、決済後すぐにメールでお届け

お届け方法

決済後、英語とドイツ語の DOCX と PDF をメールに添付してお送りします。通常 1 分以内に届きます。会社名、連絡窓口、製品を記入し、手順を一度リハーサルすれば完了です。

対象となる事業者

デジタル要素を含む製品を EU 市場に供給するすべての製造者が対象です。本社の所在地は問いません。EU に顧客を持つ日本、スイス、米国の製造者も含まれます。EU に拠点を持たない製造者が管轄 CSIRT を決める順序も、テンプレートに記載しています。

7 つの章

  1. 役割と 24 時間対応の連絡窓口
  2. 期限と時刻、計算例つき
  3. 決定木:報告が必要か
  4. 報告文面:早期警告、通知、最終報告
  5. 第 14 条第 8 項に基づく利用者への通知
  6. 製品台帳と SBOM チェックリスト
  7. 記録の保持と訓練記録

規則 (EU) 2024/2847 第 14 条・第 16 条に基づく作業補助資料(2026 年 9 月時点)であり、法的助言ではありません。書式や手続きは実施規則で具体化される場合があります。デジタルコンテンツとして決済後すぐにお届けします。ご購入により即時履行に同意し、撤回権を放棄したものとみなされます(ドイツ民法 356 条 5 項)。価格は税込、請求書はメールでお送りします。