CRA 的技術核心是 Annex I:Part I 是產品本身的基本網路安全要求(安全設定、認證、加密、攻擊面、日誌等),Part II 是製造商的漏洞處理流程要求。
我們依 Annex I 逐項執行實測與流程稽核,並在需要時以滲透測試與模糊測試驗證,產出可對到每一條要求的證據,讓「已符合」站得住腳。
「未發現問題」需要可重現、可追溯到條文的測試背書。
上市前找出弱點,遠比上市後被通報或召回便宜。
測試結果直接成為 Annex VII 技術文件的一部分。
先釐清產品類型、目標市場與適用條文,界定要做的測試與文件。
把產品現況對到標準要求,做出差異分析(gap analysis)。
依測試計畫執行實測與流程稽核,需要時補做滲透測試與模糊測試。
彙整測試結果與佐證,逐項對到條文,形成可稽核的紀錄。
交付報告與改善建議;需送件的市場,一併協助準備送件文件。
把產品類型與目標市場告訴我們,我們會回覆適用的條文、測試項目與時程。