<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Buone pratiche per l'adozione del CRA on Progetto OCCTET</title><link>https://occtet.eu/it/best-practices/</link><description>Recent content in Buone pratiche per l'adozione del CRA on Progetto OCCTET</description><generator>Hugo -- gohugo.io</generator><language>it</language><lastBuildDate>Tue, 06 Oct 2026 08:00:00 -0400</lastBuildDate><atom:link href="https://occtet.eu/it/best-practices/index.xml" rel="self" type="application/rss+xml"/><item><title>Sviluppo sicuro di componenti FOSS</title><link>https://occtet.eu/it/best-practices/secure-foss-development/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/it/best-practices/secure-foss-development/</guid><description>Buone pratiche per l&amp;#39;adozione del CRA
Sviluppo sicuro di componenti FOSS Come i progetti open source possono integrare la sicurezza lungo tutto il ciclo di vita, adottare una governance trasparente e gestire le vulnerabilità in proporzione al rischio, così che gli integratori a valle possano gestire i propri obblighi derivanti dal CRA.
Panoramica Sviluppo FOSS sicuro Open source steward Linee guida per le PMI Checklist e modelli In questa pagina Consentire la gestione del rischio a valle Un orientamento basato sul rischio La sicurezza lungo tutto il ciclo di vita Governance e trasparenza come controlli del rischio Rilevanza per la sicurezza della catena di approvvigionamento Attestazioni di sicurezza volontarie (articolo 25) Attività di cybersicurezza per il supporto lungo l&amp;#39;intero ciclo di vita Gestione delle vulnerabilità Elementi fondamentali della gestione delle vulnerabilità Livelli di maturità proporzionati Cosa significa per le PMI che integrano FOSS Consentire la gestione del rischio a valle Per gli sviluppatori e i maintainer di componenti FOSS, l&amp;rsquo;approccio basato sul rischio del CRA si traduce nel consentire la gestione del rischio a valle, anziché nell&amp;rsquo;assumere una responsabilità normativa diretta.</description></item><item><title>Open Source Steward</title><link>https://occtet.eu/it/best-practices/open-source-stewards/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/it/best-practices/open-source-stewards/</guid><description>Buone pratiche per l&amp;#39;adozione del CRA
Open Source Steward Il nuovo attore introdotto dal CRA: chi sono gli amministratori del software open source (open source steward), che cosa si aspetta da loro il regolamento e come aiutano le PMI a rispettare i propri obblighi.
Panoramica Sviluppo FOSS sicuro Open source steward Linee guida per le PMI Checklist e modelli In questa pagina Un nuovo attore nel CRA Ruolo e responsabilità Gli steward come facilitatori della conformità Attestazioni di cybersicurezza Un nuovo attore nel CRA Il CRA tiene conto delle particolarità dell&amp;rsquo;open source e introduce un nuovo attore: gli amministratori del software open source (open source steward).</description></item><item><title>Linee guida di conformità al CRA per le PMI</title><link>https://occtet.eu/it/best-practices/sme-guidelines/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/it/best-practices/sme-guidelines/</guid><description>Buone pratiche per l&amp;#39;adozione del CRA
Linee guida di conformità al CRA per le PMI Un percorso pratico e proporzionato per le PMI che integrano componenti FOSS: chi deve occuparsi di cosa, come valutare il rischio, quale livello di due diligence applicare e come mantenerla nel tempo.
Panoramica Sviluppo FOSS sicuro Open source steward Linee guida per le PMI Checklist e modelli In questa pagina Profili tipo nelle PMI: su cosa concentrarsi Dal consumo ad hoc alla governance strutturata Due diligence per i componenti open source Valutazione dei componenti FOSS basata sul rischio Livelli proporzionati di due diligence Monitoraggio continuo e responsabilità lungo il ciclo di vita Utilizzare le attestazioni di sicurezza Errori comuni e segnali d&amp;#39;allarme Il percorso delle PMI verso un&amp;#39;adozione del FOSS allineata al CRA Matrice decisionale per la due diligence dei componenti FOSS Profili tipo nelle PMI: su cosa concentrarsi Le PMI affrontano l&amp;rsquo;adozione del CRA partendo da ruoli e livelli di maturità tecnica diversi.</description></item><item><title>Checklist e modelli</title><link>https://occtet.eu/it/best-practices/checklists-and-templates/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/it/best-practices/checklists-and-templates/</guid><description>Buone pratiche per l&amp;#39;adozione del CRA
Checklist e modelli Il toolkit pratico di implementazione per le PMI: checklist e modelli leggeri da spuntare online, stampare o scaricare negli strumenti che usi già.
Panoramica Sviluppo FOSS sicuro Open source steward Linee guida per le PMI Checklist e modelli In questa pagina Toolkit pratico di implementazione per le PMI Checklist di conformità minima essenziale (MVC) Checklist rapida di due diligence Registro dei componenti FOSS Scheda del componente open source Mini-playbook per la gestione delle vulnerabilità Policy di aggiornamento delle dipendenze Checklist SBOM per le PMI Toolkit pratico di implementazione per le PMI Modelli riutilizzabili e indicazioni pratiche per aiutare le PMI ad adottare un approccio proporzionato e orientato al ciclo di vita all&amp;rsquo;integrazione di componenti FOSS ai sensi del CRA.</description></item></channel></rss>