Skip to main content

风险管理规范

《网络弹性法案(CRA)》基础要求之一是执行产品网络安全风险评估。该评估须按产品及版本编制文档并持续更新。

欧盟CRA法规依据

第二章第13条制造商义务(3):

网络安全风险评估必须形成文档并在产品支持周期内更新,需基于产品预期用途分析风险,并说明安全措施的实施方式。

查看法规原文

OWASP SAMM框架参考

治理维度

OWASP SAMM策略与指标实践包含:建立安全活动流程方法论,为可量化安全实践奠定基础。

了解更多SAMM相关内容

OWASP SAMM框架参考

设计维度

OWASP SAMM威胁评估实践包含:设计阶段识别潜在安全风险,定义应用风险评估的标准化流程。

了解更多SAMM相关信息

Qt Group核心优势

Qt风险评估

通过功能与产品层级的风险评估,助力Qt精准识别CRA要求适用性及实施依据。

风险控制成效

结合Qt流程与实践体系,有效控制因产品质量引发的安全事件风险。

Qt Group后续工作

 

2026年全年发布各版本Qt风险评估文档

本页面及网站内容不构成法律意见,仅用于信息分享及议题讨论。内容可能随时变更,Qt Group不保证信息的准确性或时效性,亦不对任何外部链接网站的内容及运营负责。此处信息不可替代且不应被视为法律建议。