コンプライアンスと Cyber Resilience Act
レベル 3 - 提案依頼
ここではバンドルの内容、含まれる製品、そして商業依頼に向けた次のステップを確認できます。
コード分析、監査証跡、ガバナンスにより CRA 準拠を証明し、制裁リスクを低減。
解決すること
- 内部プロセスがないまま 2027 年から発効する CRA 義務
- 追跡されていないコードの脆弱性
- インシデント時に提示できる監査証跡がない
バンドルに含まれるもの
| 製品 | コンプライアンスにおける役割 |
|---|---|
| Cerbercode | コードと実行ファイルの分析 + Notified Body 向けの技術文書(CRA、NIS2、ISO 27001) |
| MQAnalyzer | メッセージングフローのガバナンスとトレーサビリティ、監査証跡付き |
| SQLConverter | データのトレーサビリティ、監査証跡、SQL セキュリティスキャナー |
コードから証跡へ
- 一度きりのスナップショットではない 継続的なスキャン:新しいバージョンごとにカバー。
- 自動ドシエ:CRA Annex V 技術文書、適合宣言、SBOM。
- インシデントや監査時に提示できる 監査証跡 と脆弱性管理。
含まれるもの
Cerbercode を中核に + MQAnalyzer / SQLConverter のクロスセル
ライセンスと権利帰属
含まれるソフトウェアはすべて Objlab S.r.l. が権利を有し、専有ライセンスとして提供されます。オープンソースではなく、オープンソースとして再販されることもありません。製品が第三者のオープンソース部品を組み込む場合、それらは各自のライセンスに従いますが、製品に対する Objlab の権利には影響しません。提供は Objlab Application Hub を通じたオンプレミスまたはプライベートクラウドで行われます。
