Cyber Resilience Act, CRA歐盟法規 (EU) 2024/2847,網路韌性法案 (Cyber Resilience Act, CRA) 是針對在歐盟市場上銷售具數位元素的產品所制定的全新網路安全規範。瞭解更多
2026年9月02日Cyber Security弱點管理不是一次性專案,是持續營運能力 本篇是系列的收束篇,將這些獨立模組串聯成一個可持續運作的弱點管理全流程。 我們整合 CRA 法規要求、EN 40000-1-3 調和標準、IEC 62443-4-1 工業安全開發實踐、以及 ISO/IEC 30111 弱點處理流程標準,為高層提供一張完整的流程全景圖,並說明如何依據組織現有條件選擇最務實的導入路徑。 查看文章
2026年8月26日Cyber SecurityCRA弱點管理政策建置指引本篇目標是為合規與技術執行團隊提供 CRA 弱點處理義務的逐項對照、EN 40000-1-3 流程框架的細節說明,以及可操作的建置檢核清單。查看文章
2026年7月16日Cyber SecuritySBOM 建置與工具選擇實務指引這份文件協助執行團隊瞭解不同法規對 SBOM 的具體要求差異、評估因應方案(人工/委外/工具化)的適用性、以及在需要導入工具時的選型方法。目標是讓團隊能根據自身產品組合與法規需求,做出務實的決策。查看文章
2026年7月02日Cyber Security你的產品裡有什麼?當法規與客戶同時在問 SBOM(Software Bill of Materials,軟體物料清單)正從「自主選擇」逐步成為各市場的合規基礎項目。歐盟 CRA、美國 FDA 醫療器材法規、汽車業 UN R155/R156 同時將 SBOM 列為合規基礎。這不是單一法規的個案,而是全球監管趨勢的匯流。查看文章