Evropska agencija za kibernetsko varnost (ENISA) je objavila SME Cyber Resilience Maturity Assessment Model, praktično orodje za samooceno kibernetske odpornosti. Namenjeno je predvsem mikro, malim in srednje velikim podjetjem, ki razvijajo, proizvajajo, uvažajo ali distribuirajo izdelke z digitalnimi elementi ter se pripravljajo na izvajanje zahtev Akta o kibernetski odpornosti.
Akt o kibernetski odpornosti (Cyber Resilience Act – CRA) uvaja enotne zahteve glede kibernetske varnosti za izdelke z digitalnimi elementi, ki se dajejo na trg Evropske unije. Določbe Akta o kibernetski odpornosti se bodo začele uporabljati decembra 2027, zato je pravočasna priprava pomembna za vse organizacije, na katere se uredba nanaša.
ENISA je zato pripravila praktično Excelovo orodje za samooceno, ki organizacijam pomaga oceniti trenutno raven zrelosti na področju kibernetske varnosti izdelkov, prepoznati področja za izboljšave ter načrtovati nadaljnje aktivnosti.
Orodje je namenjeno predvsem:
Samoocena temelji na 25 vprašanjih, razdeljenih na pet ključnih področij:
Po izpolnitvi vprašalnika orodje samodejno pripravi rezultate in organizacijo razvrsti na osnovno, vmesno ali napredno raven zrelosti. Poleg skupne ocene prikaže tudi rezultate po posameznih področjih ter pripravi seznam priporočil in prednostnih ukrepov za nadaljnje izboljšave.
Takšen pristop podjetjem omogoča, da:
Pomembno je poudariti, da orodje ne predstavlja dokazila o skladnosti z Aktom o kibernetski odpornosti. Namenjeno je podpori pri samooceni in postopnem izboljševanju kibernetske varnosti izdelkov, ne nadomešča pa pravne presoje, formalne ocene skladnosti ali ocene tveganj.