9 月 11 日から義務化
CRA 報告プロセス: 初日から必要になるテンプレート。
EU でソフトウェア、またはソフトウェアを含む機器を販売する事業者は、2026 年 9 月 11 日から、実際に悪用されている脆弱性を 24 時間以内に報告しなければなりません。このテンプレートは、その義務を手順に変えます:誰が、いつ、どこへ、どの文面で。
- 期限 24 時間 / 72 時間 / 14 日 / 1 か月と計算例
- 「報告義務あり?」を 3 つの質問で判断する決定木
- 第 14 条に沿った記入式の報告文面 4 種
- 利用者への通知文のひな形
- 製品台帳、SBOM チェックリスト、事案記録、訓練記録
- DOCX + PDF、英語とドイツ語、各 7 ページ
79 €
79 € 一回払い、税込、決済後すぐにメールでお届け
お届け方法
決済後、英語とドイツ語の DOCX と PDF をメールに添付してお送りします。通常 1 分以内に届きます。会社名、連絡窓口、製品を記入し、手順を一度リハーサルすれば完了です。
対象となる事業者
デジタル要素を含む製品を EU 市場に供給するすべての製造者が対象です。本社の所在地は問いません。EU に顧客を持つ日本、スイス、米国の製造者も含まれます。EU に拠点を持たない製造者が管轄 CSIRT を決める順序も、テンプレートに記載しています。
7 つの章
- 役割と 24 時間対応の連絡窓口
- 期限と時刻、計算例つき
- 決定木:報告が必要か
- 報告文面:早期警告、通知、最終報告
- 第 14 条第 8 項に基づく利用者への通知
- 製品台帳と SBOM チェックリスト
- 記録の保持と訓練記録
規則 (EU) 2024/2847 第 14 条・第 16 条に基づく作業補助資料(2026 年 9 月時点)であり、法的助言ではありません。書式や手続きは実施規則で具体化される場合があります。デジタルコンテンツとして決済後すぐにお届けします。ご購入により即時履行に同意し、撤回権を放棄したものとみなされます(ドイツ民法 356 条 5 項)。価格は税込、請求書はメールでお送りします。