Kalkulačka · CRA / 2024/2847
Tři otázky rozhodují o všem: jestli je to produkt s digitálními prvky, jakou u něj máte roli a jaká je jeho klíčová funkce. Projdeme je a výsledek uvidíte hned.
Postupně projdeme působnost nařízení, vaši roli v dodavatelském řetězci a kategorii produktu. Na konci uvidíte, jakou cestou posuzování shody byste měli jít a které termíny se vás týkají. Výsledek se zobrazí zdarma a e-mail po vás nikdo nechce.
Kalkulačka pracuje s nařízením (EU) 2024/2847 a s technickým popisem kategorií z prováděcího nařízení (EU) 2025/2392. Znění předpisů neopisuje — u každého tvrzení je uvedený článek nebo příloha, kde si ho ověříte.
Nařízení dopadá na produkty s digitálními prvky dodané na trh Unie, jejichž zamýšlené nebo rozumně předvídatelné použití zahrnuje datové připojení (čl. 2 odst. 1). Tady se rozhodne, jestli má smysl pokračovat.
Většina sporů o CRA není o technice, ale o rolích. Role se mění uvedením produktu pod vlastní značkou nebo jeho podstatnou změnou — to je nejčastější překvapení pro integrátory a dovozce.
Kategorie se určuje podle klíčové funkce produktu jako celku (čl. 7 odst. 1). Z ní plyne postup posuzování shody podle čl. 32 — a tím i to, jestli si vystačíte sami, nebo budete potřebovat oznámený subjekt.
Tenhle výstup je orientační pomůcka, ne právní posouzení. Vychází jen z toho, co jste ve formuláři zadali; skutečné zařazení produktu i role v dodavatelském řetězci se rozhodují na detailech, které formulář nepojme. Hraniční případy je potřeba posoudit individuálně a závazné je vždy znění nařízení (EU) 2024/2847.
CypherOn poskytuje konzultační služby v oblasti kybernetické bezpečnosti, není advokátní kanceláří. Pro právní stanoviska se obracejte na advokáta zapsaného v ČAK.
Odstupňované termíny podle čl. 71, rozdíl mezi platností a použitelností, kdo je výrobce, požadavky přílohy I, softwarový kusovník, doba podpory a hlášení podle čl. 14.
Otevřít průvodceCo reálně najde SCA, SAST, DAST nebo skenování obrazů, jak vzniká softwarový kusovník a VEX, co v CI/CD blokovat a jak z KEV a EPSS vzniká rozhodnutí hlásit podle čl. 14.
Otevřít DevSecOpsZakázkový vývoj, SaaS, open source, hardware s cizím firmwarem, integrace cizích komponent a hlášení podle čl. 14 v konkrétních situacích.
Otevřít FAQRozhodovací logika kalkulačky vychází z těchto zdrojů, stav k 8. 8. 2026. Závazné je znění předpisu, ne náš výklad.
Když výsledek vyjde na výrobce
Threat modeling produktu, revize bezpečného vývoje, řízení zranitelností a podklady pro technickou dokumentaci podle přílohy VII. Napište nám, co vám z kalkulačky vyšlo a kde jste zatím.