Andrea Margiovanni .it
Home / Tutti gli articoli / Tag / Cyber Resilience Act

Cyber Resilience Act

Il CRA dal lato di chi produce software: early warning in 24 ore, SBOM, e un punteggio di maturità che non è una prova di conformità.

Dall’11 settembre 2026 l’articolo 14 del Cyber Resilience Act chiede un early warning entro 24 ore per le vulnerabilità sfruttate, e non ci sarà una prova generale. Il CRA mi interessa perché è la norma più concreta del pacchetto europeo: SBOM, gestione delle vulnerabilità, aggiornamenti per tutta la vita del prodotto sono cose che un team o sa fare o non sa fare. Un punteggio di maturità non è conformità, un questionario non è un inventario. Scrivo di quello che serve davvero, prima della scadenza.

© 2026 Andrea Margiovanni Realizzato con cura, a mano