CRA 產品資安測試服務

依據新興 CRA 水平標準與垂直標準提供測試支援

歐盟市場

歐盟《網路韌性法案》(Cyber Resilience Act, CRA)針對投放歐盟市場的具數位元素產品提出強制性資安要求。我們的服務著重於將 CRA 要求與新興調和標準轉化為可實際執行、測試及審查的技術證據。

水平標準:EN 40000-1-x 系列

水平標準訂定跨產品類別通用的資安原則與一般性安全要求。

  • prEN 40000-1-1術語
  • prEN 40000-1-2網路韌性原則
  • prEN 40000-1-3漏洞處理
  • prEN 40000-1-4一般性安全要求

支援安全設計(Secure by Design)、預設安全(Secure by Default)、漏洞處理、安全更新管理、產品生命週期資安及技術文件要求。

垂直標準:ETSI EN 304 6xx 系列

垂直標準針對特定產品類別、軟體元件或數位元素訂定更詳細的資安要求。

  • ETSI EN 304 617瀏覽器
  • ETSI EN 304 618密碼管理器
  • ETSI EN 304 619防毒與惡意軟體防護
  • ETSI EN 304 620VPN
  • ETSI EN 304 621網路管理
  • ETSI EN 304 622SIEM
  • ETSI EN 304 623開機管理器
  • ETSI EN 304 624PKI 與數位憑證
  • ETSI EN 304 625網路介面
  • ETSI EN 304 626作業系統
  • ETSI EN 304 627路由器、數據機與交換器
  • ETSI EN 304 635虛擬化與容器
  • ETSI EN 304 636防火牆、IDS 與 IPS

適用的垂直標準將依產品類別、軟體功能、元件類型及使用情境而定。

CRA 測試服務範圍

要求對照

將 CRA 要求及適用標準對照至您的產品與系統架構。

資安評估

評估資安控制措施、系統設定及實作情況。

漏洞測試

識別軟體、韌體及連網元件中的安全漏洞。

證據蒐集

蒐集法規符合所需的測試證據、日誌及技術文件。

報告與審查

提供技術報告及改善建議。

法規符合支援

支援符合性評估及客戶資安審查流程。

為什麼選擇 The One Lab?

聚焦 CRA 要求

測試方法與新興 CRA 標準保持一致。

跨領域專業團隊

由資安專家、測試工程師及法規符合顧問共同支援。

可實際使用的技術證據

提供可供實際使用及審查的技術證據。

全球市場視角

協助全球產品順利進入歐盟市場。

一站式全程支援

從要求判定、測試、證據準備到法規符合,全程提供支援。