CRA 產品資安測試服務
依據新興 CRA 水平標準與垂直標準提供測試支援
我們協助製造商、品牌商及產品開發團隊準備 CRA 法規符合、符合性評估及客戶資安審查所需的技術證據。
我們的服務著重於將 CRA 要求與新興調和標準轉化為可實際執行、測試及審查的技術證據。

歐盟《網路韌性法案》(Cyber Resilience Act, CRA)針對投放歐盟市場的具數位元素產品提出強制性資安要求。我們的服務著重於將 CRA 要求與新興調和標準轉化為可實際執行、測試及審查的技術證據。
水平標準:EN 40000-1-x 系列
水平標準訂定跨產品類別通用的資安原則與一般性安全要求。
- prEN 40000-1-1術語
- prEN 40000-1-2網路韌性原則
- prEN 40000-1-3漏洞處理
- prEN 40000-1-4一般性安全要求

支援安全設計(Secure by Design)、預設安全(Secure by Default)、漏洞處理、安全更新管理、產品生命週期資安及技術文件要求。
垂直標準:ETSI EN 304 6xx 系列
垂直標準針對特定產品類別、軟體元件或數位元素訂定更詳細的資安要求。
- ETSI EN 304 617瀏覽器
- ETSI EN 304 618密碼管理器
- ETSI EN 304 619防毒與惡意軟體防護
- ETSI EN 304 620VPN
- ETSI EN 304 621網路管理
- ETSI EN 304 622SIEM
- ETSI EN 304 623開機管理器
- ETSI EN 304 624PKI 與數位憑證
- ETSI EN 304 625網路介面
- ETSI EN 304 626作業系統
- ETSI EN 304 627路由器、數據機與交換器
- ETSI EN 304 635虛擬化與容器
- ETSI EN 304 636防火牆、IDS 與 IPS

適用的垂直標準將依產品類別、軟體功能、元件類型及使用情境而定。
CRA 測試服務範圍

要求對照
將 CRA 要求及適用標準對照至您的產品與系統架構。

資安評估
評估資安控制措施、系統設定及實作情況。

漏洞測試
識別軟體、韌體及連網元件中的安全漏洞。

證據蒐集
蒐集法規符合所需的測試證據、日誌及技術文件。

報告與審查
提供技術報告及改善建議。

法規符合支援
支援符合性評估及客戶資安審查流程。
為什麼選擇 The One Lab?

聚焦 CRA 要求
測試方法與新興 CRA 標準保持一致。

跨領域專業團隊
由資安專家、測試工程師及法規符合顧問共同支援。

可實際使用的技術證據
提供可供實際使用及審查的技術證據。

全球市場視角
協助全球產品順利進入歐盟市場。

一站式全程支援
從要求判定、測試、證據準備到法規符合,全程提供支援。
不確定您的產品適用哪些法規?
立即預約免費初步諮詢或產品評估,我們的專家團隊將協助您規劃最適合的資安與全球市場准入方案。
