Cyber Resilience Act
Il Regolamento (UE) 2024/2847 introduce requisiti orizzontali di cybersicurezza per hardware, software e altri prodotti con elementi digitali immessi sul mercato dell’Unione.
È in vigore dal 10 dicembre 2024. Gli obblighi di segnalazione si applicano dall’11 settembre 2026, mentre il quadro principale diventa applicabile dall’11 dicembre 2027.
Perché il Cyber Resilience Act riguarda il management
Il Cyber Resilience Act non è solo una normativa tecnica.
Attribuisce responsabilità chiare a chi immette prodotti sul mercato e a chi ne governa sviluppo, gestione e aggiornamento.
• responsabilità del management e del produttore
• gestione del rischio lungo l’intero ciclo di vita del prodotto
• impatti su time-to-market e supply chain
• esposizione a sanzioni e responsabilità
Il nostro approccio al Cyber Resilience Act
Valutazione del rischio di prodotto
Inquadriamo il rischio associato ai prodotti digitali in relazione a mercato, utilizzo e contesto normativo.
Governance e responsabilità
Supportiamo il management nella definizione delle responsabilità e dei modelli decisionali richiesti dal regolamento.
Decisioni e priorità
Aiutiamo a definire priorità e azioni coerenti lungo il ciclo di vita del prodotto, evitando approcci frammentati.
Il ruolo di Shingo sul Cyber Resilience Act
Shingo Consultants non si occupa di progettazione tecnica dei prodotti.
Supportiamo il management nella comprensione del rischio e nelle decisioni che guidano la conformità e la governance del prodotto.
