Chi è KROMSE

Evidenze su cui una decisione CRA può reggersi — non un punteggio che finge di esserlo.

KROMSE si colloca nel punto in cui si incontrano sicurezza di prodotto, risposta agli incidenti, revisione legale e preparazione al regolamento sulla ciberresilienza.

Perché esiste

Gli scanner di vulnerabilità producono rilevazioni tecniche. Una risposta ai sensi del CRA richiede il contesto del prodotto interessato, evidenze, un responsabile, una scadenza, una decisione e un registro che regga se qualcuno lo verifica in seguito. KROMSE collega questi livelli, senza sostituire il giudizio delle persone che li approvano.

Cosa gestisce

Le evidenze dei repository e delle SBOM, le informazioni sulle vulnerabilità con le relative fonti, l’impatto sui prodotti, le pratiche di risposta CRA, le bozze dei report e lo storico di audit restano nell’ambiente riservato alla tua organizzazione e vengono esaminati dalle tue persone prima di qualsiasi passo successivo.

I nostri principi operativi

  • Prima le evidenze. Mostriamo il nostro lavoro, non solo un verdetto.
  • Il CRA ha un proprio perimetro: non lo mescoliamo con normative che non copriamo ancora.
  • Una persona approva ogni valutazione di sicurezza e legale che KROMSE sottopone.
  • Nulla viene inviato a un’autorità finché qualcuno nella tua organizzazione non decide di farlo.
  • Le tue evidenze restano nel tuo ambiente, mai condivise tra clienti.
  • Quando non siamo sicuri, lo diciamo, invece di arrotondare l’incertezza a certezza.
Apri KROMSE