Skip to main content

用户说明和技术文档

CRA对用户说明和技术文档提出了要求。即使产品已具备完善的文档资料,仍可能需要补充特定的新要素或细节,例如:漏洞报告说明、软件物料清单(SBOM)、CE标志或CRA合规文档的获取方式。

欧盟CRA参考

附录II:用户信息和使用说明

带有数字元素的产品必须提供:制造商联系信息、漏洞报告联络点、产品标识、预期用途、已知网络安全风险、欧盟符合性声明获取方式、安全支持详情,以及安全使用/更新/停用指南。

 

查看法规原文

欧盟CRA参考

附录VII:技术文档内容

技术文档必须包含:产品概述、预期用途、软件版本、用户说明、设计与开发细节、漏洞处理流程、网络安全风险评估、适用标准、测试报告、欧盟符合性声明及软件物料清单(SBOM)

查看法规原文

Qt Group重点内容

Qt Group产品的合规性

Qt Group产品已具备完善的用户说明与高质量的技术文档,并将根据CRA要求进行增补。

技术文档亦有助于满足产品对CRA要求的合规性。例如,Qt框架提供了关于如何生成成软件物料清单(SBOM)或确保产品可更新性的说明。

Qt客户的合规路径

使用Qt构建产品时,可直接获得针对产品中Qt部分的现成CRA必备文档,包括产品手册、技术文档和软件物料清单(SBOM)。

这亦有助于满足CRA附件I规定的基本产品要求。

Qt Group后续工作

 

更新文档,增加产品安全特性的相关信息

更新文档,补充可能导致重大安全风险的可预见情况说明

更新用户说明,根据风险评估中识别的相关风险完善Qt Group产品的安全使用指南

本页和本网站所含信息不构成法律建议。信息仅供参考和讨论之用。Qt Group不保证本页面内容的准确性或时效性,也不对这些页面链接或可能链接到这些页面的任何外部网站的内容或运行负责。此处包含的信息不能也不应被用作法律建议的替代品。