LIVE — Enforcement tracker · Deadline dashboard · Transposition status — Updated weekly from EUR-Lex, Safety Gate, OEIL & 12 official sourcesView regulatory intelligence →

O Regulamento (UE) 2024/2847 se aplica plenamente a partir de 11 de dezembro de 2027, mas a obrigação de notificação de vulnerabilidades do Artigo 14 já se aplica desde 11 de setembro de 2026. Se sua empresa brasileira exporta produtos com elementos digitais para a UE, você precisa de um plano de preparação com três marcos temporais. CRACheck gera os 8 documentos obrigatórios do Art. 31 e Anexo VII em 15 minutos.

O Art. 71.2 do Regulamento (UE) 2024/2847 estabelece três datas de aplicação escalonadas: 11 de junho de 2026 (Arts. 35-51, organismos notificados), 11 de setembro de 2026 (Art. 14, notificação de vulnerabilidades à ENISA) e 11 de dezembro de 2027 (aplicação plena). A preparação documental não pode esperar até 2027. CRACheck gera o dossiê completo por €149, em 15 minutos, 100% no seu navegador.

Gerar documentação CRA — €149Grátis: classifique seu produto

€149 pagamento único · 8 documentos ZIP · 15–25 minutos · Browser-side

Regulamento (UE) 2024/2847 · Art. 31 + Anexo VII · 8 documentos · 100% browser-side

Números-chave

11 set 2026
Art. 14 — Notificação de vulnerabilidades à ENISA já obrigatória
11 dez 2027
Aplicação plena do CRA (Art. 71.2)
€149
8 documentos · 15 minutos · Pagamento único

Roadmap de preparação CRA

1
Marco 1 — 11 junho 2026 — Organismos notificados
Arts. 35-51 entram em vigor. Se seu produto é Important Classe II ou Critical, identifique organismos relevantes agora.
2
Marco 2 — 11 setembro 2026 — Notificação de vulnerabilidades
Art. 14 entra em vigor. Early warning em 24h, notificação em 72h, relatório final em 14 dias. CRACheck inclui o template.
3
Marco 3 — 11 dezembro 2027 — Aplicação plena
Todos os artigos se aplicam. Nenhum produto sem documentação técnica pode ser comercializado na UE.
4
Preparação imediata — Classifique seu produto
Use o classificador CRACheck para determinar Default, Important ou Critical.
5
Preparação imediata — Gere a documentação técnica
Formulário guiado de 15-25 minutos. Art. 31 + Anexo VII.
6
Preparação imediata — Implemente a gestão de vulnerabilidades
SBOM, CVD, canal de reporte, atualizações seguras. CRACheck documenta tudo.
7
Baixe os 8 PDFs e comece
O dossiê é o ponto de partida. Cada regeneração permite atualizar.

Erros comuns

PRAZO

Esperar até 2027 para começar a preparação

O Art. 14 já se aplica desde 11 de setembro de 2026. Multas do Art. 64.2 incluem o Art. 14.

RETROATIVIDADE

Achar que só produtos novos precisam cumprir

Produtos com modificações substanciais (Art. 22) devem cumprir. Art. 13.8 obriga gestão de vulnerabilidades durante o período de suporte.

REPRESENTANTE

Não ter representante autorizado na UE quando necessário

Se não tem estabelecimento na UE, o Art. 14.7 exige notificação ao CSIRT coordenador.

O que o ZIP contém

8 documentos PDF gerados a partir dos seus dados. Cada um cita o artigo específico do Regulamento (UE) 2024/2847.

1

Product Classifier

Classificação segundo Anexos III e IV.

2

Technical Documentation

Art. 31 + Anexo VII.

3

Risk Assessment

Art. 13.2-3.

4

User Information

Anexo II.

5

Declaration of Conformity

Art. 28 + Anexo V.

6

CVD Policy

Parte II, ponto 5, Anexo I.

7

Notification Template

Art. 14: 24h, 72h, 14 dias. Necessário a partir de 11 de setembro de 2026.

8

Obligations Calendar

3 marcos temporais + período de suporte + revisões.

Veja antes de comprar — Baixar dossiê de amostra (PDF, empresa fictícia) — Estrutura real, artigos reais, formato real. Dados fictícios.

Gerado a partir dos seus dados, no seu navegador. Nenhum dado sai do seu dispositivo.

O que você paga

🧾 CONSULTORIA REGULATÓRIA
€10.000–25.000 (R$ 55.000–140.000)
Plano de ação: 4-6 semanas
Documentação: 6-10 semanas adicionais
Cada atualização requer novo orçamento
✓ Última verificação regulatória: 1 maio 2026 · Sem alterações substantivas · View history