- Current Commission implementation page for the 11 September 2026 Article 14 start, report stages and Single Reporting Platform.
References and citations
- Official Commission overview for CRA policy context and the role of horizontal cybersecurity requirements for products with digital elements.
"Cyber Resilience Act"
- Clarifies risk-based application of Annex I, vulnerability remediation expectations, component handling, support-period criteria, technical documentation, conformity assessment routes, declaration of conformity, and CE marking.
"The CRA does not require manufacturers to ensure that a product is free from all vulnerabilities."
- Primary legal text for Annex I product-security and vulnerability handling requirements, Article 13 manufacturer obligations, Article 14 reporting, Articles 18 to 24 economic-operator and open-source steward duties, Article 31 technical documentation, Article 32 conformity assessment, and CE marking rules.
"essential cybersecurity requirements"