SME 網路韌性成熟度評估模型:用 25 題盤點 EU CRA 的準備程度
ENISA 於 2026 年 7 月 發布 《SME 網路韌性成熟度評估模型》,透過五大面向、25 題自評與三種成熟度等級,協助企業盤點 EU CRA 產品網路安全準備度與改善優先順序。
ENISA 於 2026 年 7 月 發布 《SME 網路韌性成熟度評估模型》,透過五大面向、25 題自評與三種成熟度等級,協助企業盤點 EU CRA 產品網路安全準備度與改善優先順序。
(持續更新 2026/7/21) EU CRA 適用哪些產品?本文整理硬體、軟體、元件、連網產品、B2B、自用、FOSS及排除情形等常見問題,協助企業初步判斷產品是否落入 EU CRA的適用範圍。
(持續更新中 2026/7/21) EU CRA 的通報義務將自 2026 年 9 月 11 日開始適用。製造商若知悉產品存在「已被惡意利用的漏洞」,或發生「對產品安全性造成嚴重影響的事故」,就可能需要依 Article 14 進行通報。本文將整理漏洞通報與事故通報的判斷、時限與準備重點,以及 ENISA 單一通報平台在實務上的角色與準備重點。
ASPICE 標準的 SUP.9 是問題解決管理流程。為響應AI時代,筆者想透過使用AI工具,來展示如何實施SUP.9流程中問題趨勢分析之要求。
近年來,人工智慧技術迅速發展。為了確保人工智慧被合理且合法的應用,世界各國紛紛制定相關法規與標準。這些法規與標準是什麼?為什麼要遵守?這些標準具體包括哪些內容?讓筆者為您詳細解說,帶您深入了解在當前趨勢下的合規要求。
2021年8月,一份對汽車產業影響深遠的網絡安全標準正式推出。這套標準很快被眾多汽車製造商及其供應鏈廣泛採用。為了讓大家能更容易理解ISO/SAE 21434這一標準,筆者整理了一份簡明易懂的懶人包,那麼讓我們繼續看下去。
本流程為ASPICE v4.0標準中的軟體工程流程 — SWE.2 Software Architecture Design 軟體架構設計。
聯合國歐洲經濟委員會(UNECE)於2021年1月正式實施UN R155法規。所有四輪車輛製造商需在2024年7月前合規。此外,UNECE工作小組,在2024年1月達成一項共識,決定將兩輪車輛也納入R155法規範圍。意味著,從2029年起,機車製造商也需符合法規要求。
如果你有關注ASPICE標準的更新(從v3.1到v4.0),你會發現「資料管理」這個議題變得越來越被重視了!那麼,資料備份、復原機制有哪些注意事項?
本流程為ASPICE v4.0標準中的軟體工程流程 — SWE.1 Software Requirements Analysis 軟體需求分析。