CRA 漏洞管理平台
專為歐盟《網路韌性法案》(CRA)合規準備而設計。
透過單一結構化平台管理 SBOM、HBOM、漏洞追蹤、CRA 第 14 條通報準備及稽核軌跡證據。
從產品設計、測試與認證到漏洞通報,一站式整合完成。
CRA 強制漏洞通報義務即將 正式生效。
自 2026 年 9 月 11 日起,製造商必須通報已遭積極利用的漏洞,以及影響具數位元素產品安全的嚴重事件。此義務不僅適用於新產品,也涵蓋已在歐盟市場銷售的產品。
CRA 罰則上限
實際罰則將由各會員國主管機關依具體情況決定。
在單一介面整合產品、漏洞、工作流程與證據。
將產品組合、漏洞案件與 CRA 通報整合至一致的工作空間,讓各職能可快速掌握目前狀態與下一步行動。



製造商需要的,不只是另一份漏洞清單。
真正的挑戰,是將產品、團隊、技術資料與法規期限整合為可持續運作的管理流程。
產品與版本過多,難以判定影響範圍
同一元件可能同時出現在不同型號、版本與市場中,依靠人工比對容易產生遺漏。
串聯產品、版本、SBOM 與 CVE。資料分散,造成跨部門無止境追蹤
研發、PSIRT、法規及品質團隊的資料分散於試算表、電子郵件、工單及資料夾中。
為案件與證據建立單一可信資料來源。通報倒數開始後,才臨時尋找證據
風險決策、產品影響、修補進度與證據未被持續保存。
建立隨時可供通報使用的完整證據鏈。需要合適工具,卻擔心敏感產品資料的安全
SBOM、尚未公開的漏洞及產品資訊均屬高度敏感資料,必須符合企業 IT 與資料管理政策。
可選擇隔離式雲端租戶或專屬地端部署。
完整、直覺,並以安全架構為核心。
OneCRA 不只是將表單數位化,而是把實際的產品資安營運流程整合進平台。
完整管理
集中管理產品、型號、版本、SBOM/HBOM、漏洞、PSIRT 案件、證據及 CRA 通報準備度。
以單一平台串聯完整工作流程。直覺操作體驗
依據產品、研發、PSIRT 與法規團隊的實際工作方式設計,將複雜要求轉化為清楚步驟。
快速掌握下一步行動。安全隔離
可選擇雲端租戶隔離或專屬地端部署,並提供角色權限、登入與傳輸保護。
客戶持續掌握資料與存取權限。CRA 不只要求測試,更要求完整的產品生命週期管理。
CRA 合規不會在測試報告完成後結束。The One 與 OneCRA 從產品開發、市場上市到持續性漏洞管理,全程提供支援。
安全設計
顧問協助建立風險分析、資安要求、技術文件與產品開發流程。
產品資安測試
The One 測試團隊驗證產品資安要求與技術措施。
全球市場認證
整合法規與認證路徑,協助產品進入全球市場。
漏洞管理與通報
OneCRA 持續監控漏洞、管理 PSIRT 案件、保存證據並準備通報資料。
資料由客戶掌控;OneCRA 提供系統與工作流程。
無論採用雲端或地端部署,OneCRA 均透過清楚的資料邊界、角色及存取程序,保護企業產品資訊。
OneCRA 雲端版
快速部署,降低營運維護負擔。
- AWS 管理環境
- 多租戶資料與權限隔離
- RBAC、登入及傳輸中資料保護
OneCRA 地端版
適合重視資料主權與內部部署政策的企業。
- 部署於客戶指定的專屬伺服器
- 資料保留於客戶管理的環境中
- 網路、帳號及存取權限皆由客戶控管
在 CRA 生命週期的每個階段提供專業支援。
從產品設計、流程建立、實驗室測試及市場認證,到持續性的上市後維護,The One 與 OneCRA 串聯完整服務生命週期。
核心顧問團隊
建立安全設計、風險分析、資安要求、技術文件及產品資安程序。
產品設計與流程建立產品資安測試
由具備產品與法規經驗的實驗室團隊,驗證資安要求及技術措施。
上市前測試全球認證
整合各市場的法規與認證路徑,協助產品證明符合性並進入全球市場。
上市前認證OneCRA 軟體平台
持續管理產品、SBOM、漏洞、PSIRT 案件、修補證據及第 14 條通報。
持續性上市後維護不同企業規模與產品類型,需要不同的導入方式。
以下匿名情境說明 OneCRA 如何提供共通平台,並由 The One 依產品複雜度、組織流程及資料政策配置服務。
長生命週期專業設備製造商
10–20 年支援期間 · 工業/醫療設備 · 長期維護
產品持續在市場上流通,但關鍵資安資料可能隨時間遺失
- 產品版本、SBOM 與技術文件分散儲存
- 人員與系統更替造成歷史紀錄缺口
- 多年後難以重建漏洞決策與修補證據
在支援期間結束前,持續保存完整產品資安紀錄
- 長期集中保存產品、版本、SBOM 與文件
- 持續保存案件、決策、修補及溝通紀錄
- 即使多年後,也能快速調閱稽核與通報證據
大型多產品線電子品牌
多個事業單位 · 多型號與版本 · 集團治理
各團隊都在執行工作,但管理階層缺乏完整全貌
- 各事業單位使用不同試算表與管理規則
- 同一漏洞被重複分析
- 總部無法掌握整體產品組合風險
保留事業單位彈性,同時建立集團層級的可視性
- 透過多租戶架構與 RBAC 隔離各事業單位資料
- 建立統一的漏洞、證據與通報架構
- 讓管理階層掌握產品組合風險
全球智慧產品品牌
軟硬體整合 · 全球市場 · 多層供應鏈
供應商、元件與產品資料彼此分離,難以追溯影響範圍
- 上游供應商與第三方元件缺乏統一登錄機制
- 元件難以連結至產品、版本與銷售市場
- 下游客戶通知與漏洞處理流程分散
從上游生產到下游客戶,完整追蹤並管理供應鏈
- 建立供應商登錄與元件責任紀錄
- 串聯供應商、元件、產品、版本與市場
- 支援下游客戶通知、PSIRT 協作及 CRA 證據管理
Not Sure Where to Start?
Request a free initial consultation or product assessment.
Our experts are here to help.
