Autovalutazione di preparazione al CRA
Misura quanto la tua organizzazione è pronta per il Cyber Resilience Act europeo.
Di che cosa si tratta
Il Cyber Resilience Act (CRA) fissa requisiti di cybersicurezza per i prodotti con elementi digitali venduti nell'UE. Questa autovalutazione ti guida attraverso il questionario completo: 25 domande in cinque ambiti, dalla governance e documentazione fino a consapevolezza e competenze. Le risposte producono un punteggio di maturità da 1 a 5 e un profilo di maturità (base, intermedio o avanzato) con azioni consigliate per migliorare.
Come funziona
- 1Rispondi a un questionario alla volta; la barra in alto mostra i progressi.
- 2Ogni domanda ha cinque opzioni di risposta: scegli quella che descrive meglio la tua pratica attuale (1 = maturità minima, 5 = massima).
- 3Il punteggio è calcolato automaticamente: la media di ogni ambito, poi la media dei cinque ambiti.
- 4Alla fine vedi le indicazioni per la tua fascia di punteggio, esattamente come pubblicate nel modello.
- Richiede circa 10-15 minuti.
- Il questionario è mostrato in inglese, esattamente come pubblicato in origine.
- Le risposte restano nel tuo browser: nulla viene inviato ai nostri server e non serve alcun account.
- Un livello di maturità avanzato non va letto come prova di conformità al CRA.
Prima di rispondere: indicazioni dal modello
Each question in Annex A has five response options, corresponding to increasing levels of maturity:
- 1 corresponds to Level 1 (score = 1);
- 2 corresponds to Level 2 (score = 2);
- 3 corresponds to Level 3 (score = 3);
- 4 corresponds to Level 4 (score = 4);
- 5 corresponds to Level 5 (score = 5).
Guidance on composite questions
Some questions in this assessment cover multiple related practices (e.g. risk assessment, secure design and component management). This is intended to keep the questionnaire concise.
Where an organisation performs well in some aspects but not in others, the score should reflect the lowest level that is consistently achieved. If needed, organisations may use internal notes to assess each aspect separately before selecting an overall score. Where significant differences exist between aspects, organisations are encouraged to internally assess them separately before selecting an overall score. The descriptions of maturity levels and domains in Section 2 can be used as a reference when selecting responses.
Fonte e attribuzione
Il questionario (Annex A) e le indicazioni (Annex B) di questa pagina sono riprodotti testualmente da SME Cyber Resilience Maturity Assessment Model, ENISA, 2026, DOI 10.2824/1676704. Solo la presentazione, il percorso guidato e il calcolo automatico del punteggio sono forniti da RedComply.
Pubblicazione ufficiale ENISA (PDF)Stai lavorando alla conformità cyber dei tuoi prodotti? RedComply automatizza la documentazione tecnica EN 18031 / Direttiva RED per i fabbricanti.
Scopri RedComply