Ga naar inhoud

Regelgeving EU ·

CRA en SBOM: wat softwareleveranciers in 2026 moeten documenteren

Augustus 2026. De EU Cyber Resilience Act (CRA) raakt softwareleveranciers en hun klanten in vitale ketens. Software Bill of Materials (SBOM) en vulnerability disclosure worden due diligence-standaard, naast ISO 27001 en NIS2-questionnaires.

Wat vraagt de CRA praktisch?

  • SBOM: componenten, versies, licenties, bekende kwetsbaarheden;
  • security updates: patch-termijnen en klantcommunicatie;
  • coordinated disclosure: proces voor melding en fix;
  • conformiteitsdocumentatie voor kritieke producten.

Relatie met ISO 27001

Secure development en leveranciersbeheer (Annex A) dekken deels CRA, maar SBOM is specifieker. Bouw SBOM-generatie in CI/CD; koppel aan CRA in de keten en leveranciersbeheer.

Enterprise-inkopers vragen in 2026 SBOM bij RFP. Start met top producten; expand per release. Documenteer toolchain (Dependabot, Syft, CycloneDX).

Verdiep in de kennisbank

Hulp nodig bij de volgende stap?

Bekijk bij ISO Ready welke ondersteuning past bij jouw vraag. ISO Ready en deze kennisbank worden beheerd door Oosterwal Consultancy.

Bekijk de volgende stap bij ISO Ready

← Terug naar overzicht

isocertificering.org wordt beheerd door Oosterwal Consultancy (oosterwal.com). ISO Ready (iso-ready.nl) is van dezelfde eigenaar. Verwijzingen naar ISO Ready betreffen ons eigen commerciële aanbod. Over ons

AI reading guide (llms.txt)