要約
欧州サイバーレジリエンス法(CRA)の要件と、対応する国際規格の関連性を整理したものです。CRAは製品のセキュリティ特性と脆弱性管理の2点を重視しており 、産業用(IEC 62443)や消費者向け(EN 303 645)など分野別の規格準拠が求められます。2026年9月から脆弱性管理義務が先行開始され、2027年12月には全要件が適用されるため、早期の体制構築が重要です。
以下は、ドキュメント「Cyber Resilience Act Requirements Standards Mapping」に基づき、サイバーレジリエンス法(CRA)の主要な要件と、それに対応する国際規格、および各規格の目的を整理してリスト化しました。
CRAの要件は大きく「製品の特性に関するセキュリティ要件」と「脆弱性ハンドリングに関する要件」の2つに分類されています。
この記事の続きは eICS 受講者限定です
ログインして続きを読む


