{"id":3661,"date":"2026-08-18T09:00:00","date_gmt":"2026-08-18T07:00:00","guid":{"rendered":"https:\/\/brentasoft.com\/blog\/cyber-resilience-act-odoo-19-pmi-manifattura-italiane\/"},"modified":"2026-10-01T11:42:54","modified_gmt":"2026-10-01T09:42:54","slug":"cyber-resilience-act-odoo-19-pmi-manifattura-italiane","status":"publish","type":"post","link":"https:\/\/brentasoft.com\/blog\/cyber-resilience-act-odoo-19-pmi-manifattura-italiane\/","title":{"rendered":"Cyber Resilience Act con Odoo: conformit\u00e0 dei prodotti connessi entro il 2027 (guida PMI manifattura)"},"content":{"rendered":"<p><em>Settantaduesima guida operativa Odoo 19 per PMI italiane. Il Cyber Resilience Act (CRA, Regolamento UE 2024\/2847 sulla resilienza informatica) \u00e8 in vigore da dicembre 2024 e si applicher\u00e0 pienamente dall&#8217;11 dicembre 2027: impone requisiti di sicurezza informatica a tutti i &#8220;prodotti con elementi digitali&#8221; immessi sul mercato UE. I prodotti intelligenti realizzati dalle PMI italiane (macchinari connessi, dispositivi IoT, software integrato nei prodotti) rientrano nell&#8217;ambito. Senza conformit\u00e0 niente marcatura CE, e senza marcatura CE niente vendita nell&#8217;UE. Le sanzioni arrivano fino a 15 milioni di \u20ac o al 2,5% del fatturato mondiale. Chi produce prodotti connessi deve iniziare a prepararsi adesso: in questa guida vediamo come affrontare il CRA con Odoo 19.<\/em><\/p>\n<p>Vediamo: l&#8217;ambito del CRA, le categorie di prodotto, i requisiti di sicurezza fin dalla progettazione, la gestione delle vulnerabilit\u00e0, gli obblighi dopo la vendita, la distinta base del software (SBOM) ed esempi illustrativi per PMI manifatturiere.<\/p>\n<h2>L&#8217;ambito del CRA<\/h2>\n<h3>Cos&#8217;\u00e8 un &#8220;prodotto con elementi digitali&#8221;<\/h3>\n<ul>\n<li>Prodotti software<\/li>\n<li>Hardware con software<\/li>\n<li>Dispositivi connessi<\/li>\n<li>Prodotti IoT (Internet delle cose)<\/li>\n<li>Componenti hardware o software immessi sul mercato separatamente<\/li>\n<\/ul>\n<h3>Esclusioni<\/h3>\n<ul>\n<li>Software libero sviluppato o fornito al di fuori di un&#8217;attivit\u00e0 commerciale<\/li>\n<li>Dispositivi medici e diagnostici in vitro (regolamenti MDR e IVDR)<\/li>\n<li>Veicoli a motore (normativa specifica)<\/li>\n<li>Aviazione civile ed equipaggiamento marittimo (normativa specifica)<\/li>\n<li>Prodotti sviluppati esclusivamente per sicurezza nazionale o difesa<\/li>\n<li>Servizi in cloud (SaaS) in quanto tali, coperti dalla direttiva NIS2, salvo le soluzioni di elaborazione remota dei dati necessarie al prodotto<\/li>\n<\/ul>\n<h3>Esempi nella manifattura italiana<\/h3>\n<ul>\n<li>Macchinario industriale con pannello operatore (HMI) e connettivit\u00e0<\/li>\n<li>Elettrodomestici intelligenti<\/li>\n<li>Dispositivi IoT industriali<\/li>\n<li>Sensori industriali connessi<\/li>\n<li>Software integrato in prodotti hardware (firmware)<\/li>\n<li>Robot industriali con software e connettivit\u00e0<\/li>\n<\/ul>\n<h2>Le categorie di prodotto del CRA<\/h2>\n<h3>Categoria predefinita<\/h3>\n<ul>\n<li>Autovalutazione della conformit\u00e0 (controllo interno)<\/li>\n<li>La maggior parte dei prodotti di consumo e industriali<\/li>\n<li>Marcatura CE e dichiarazione UE di conformit\u00e0<\/li>\n<\/ul>\n<h3>Prodotti importanti di classe I<\/h3>\n<ul>\n<li>Autovalutazione solo se si applicano integralmente norme armonizzate o certificazioni riconosciute, altrimenti organismo terzo<\/li>\n<li>Esempi: sistemi di gestione delle identit\u00e0, browser, gestori di password, antivirus, VPN, sistemi operativi, router, prodotti per la casa intelligente con funzioni di sicurezza (serrature, videocamere)<\/li>\n<\/ul>\n<h3>Prodotti importanti di classe II<\/h3>\n<ul>\n<li>Valutazione della conformit\u00e0 da parte di un organismo terzo obbligatoria<\/li>\n<li>Esempi: hypervisor e ambienti di esecuzione dei container, firewall, sistemi di rilevamento e prevenzione delle intrusioni, microprocessori e microcontrollori a prova di manomissione<\/li>\n<\/ul>\n<h3>Prodotti critici<\/h3>\n<ul>\n<li>Certificazione europea di sicurezza informatica, quando richiesta dagli atti delegati<\/li>\n<li>Moduli di sicurezza hardware (HSM), gateway per contatori intelligenti, smart card ed elementi sicuri<\/li>\n<\/ul>\n<h2>Scadenze di applicazione<\/h2>\n<h3>11 dicembre 2027<\/h3>\n<ul>\n<li>Applicazione completa dei requisiti<\/li>\n<li>Marcatura CE con requisiti CRA obbligatoria per i prodotti nell&#8217;ambito<\/li>\n<\/ul>\n<h3>11 settembre 2026<\/h3>\n<ul>\n<li>Obbligo di segnalazione delle vulnerabilit\u00e0 attivamente sfruttate<\/li>\n<li>Obbligo di segnalazione degli incidenti gravi<\/li>\n<li>Vale anche per i prodotti gi\u00e0 sul mercato<\/li>\n<\/ul>\n<h3>Periodo transitorio<\/h3>\n<ul>\n<li>Tempo per prepararsi (dall&#8217;11 giugno 2026 si applicano le norme sugli organismi notificati)<\/li>\n<li>Norme tecniche armonizzate in fase di stesura<\/li>\n<li>Pubblicazione progressiva di linee guida<\/li>\n<\/ul>\n<h2>Sicurezza fin dalla progettazione<\/h2>\n<p>Ogni prodotto connesso deve dimostrare &#8220;sicurezza fin dalla progettazione e per impostazione predefinita&#8221; (security by design e by default). La scheda prodotto in Odoo, insieme alla gestione delle modifiche tecniche di PLM (in Enterprise), pu\u00f2 documentare scelte progettuali, analisi delle minacce, funzioni di sicurezza e certificazioni applicabili:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/brentasoft.com\/blog\/wp-content\/uploads\/2026\/06\/odoo-cra-01-product.png\" alt=\"Sicurezza fin dalla progettazione del prodotto per il Cyber Resilience Act in Odoo 19 nelle PMI manifatturiere italiane\" class=\"aligncenter size-full wp-image-3656\"\/><\/p>\n<ul>\n<li>Specifiche dei requisiti di sicurezza<\/li>\n<li>Documentazione dell&#8217;analisi delle minacce (threat model)<\/li>\n<li>Funzioni di sicurezza implementate<\/li>\n<li>Crittografia utilizzata e gestione delle chiavi<\/li>\n<li>Meccanismi di autenticazione<\/li>\n<li>Configurazione predefinita sicura<\/li>\n<li>Meccanismo di aggiornamento sicuro<\/li>\n<\/ul>\n<h2>Produzione con controlli di sicurezza integrati<\/h2>\n<p>L&#8217;ordine di produzione (MO) dei prodotti connessi deve includere controlli di sicurezza e un caricamento sicuro di chiavi e credenziali (provisioning). La filiera della sicurezza (chip, firmware, certificati) richiede tracciabilit\u00e0 completa: in Odoo si usano numeri di serie, lotti e i controlli dell&#8217;app Quality (in Enterprise):<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/brentasoft.com\/blog\/wp-content\/uploads\/2026\/06\/odoo-cra-02-mo.png\" alt=\"Controlli di sicurezza nell'ordine di produzione per il Cyber Resilience Act in Odoo 19 nelle PMI manifatturiere italiane\" class=\"aligncenter size-full wp-image-3657\"\/><\/p>\n<ul>\n<li>Fasi di provisioning sicuro<\/li>\n<li>Gestione delle chiavi crittografiche<\/li>\n<li>Credenziali uniche per dispositivo, nessuna password predefinita comune<\/li>\n<li>Controllo della versione del firmware per numero di serie<\/li>\n<li>Controllo qualit\u00e0 delle funzioni di sicurezza<\/li>\n<li>Registro delle operazioni di provisioning<\/li>\n<\/ul>\n<h2>SBOM (Software Bill of Materials)<\/h2>\n<p>Il CRA richiede al fabbricante di redigere una SBOM, cio\u00e8 la distinta base del software, in un formato leggibile da una macchina e comprendente almeno le dipendenze di primo livello; fa parte della documentazione tecnica e non deve essere necessariamente pubblicata. La distinta base di Odoo, estesa con i componenti software, pu\u00f2 fare da punto di raccordo con gli strumenti che generano la SBOM:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/brentasoft.com\/blog\/wp-content\/uploads\/2026\/06\/odoo-cra-03-sbom.png\" alt=\"SBOM distinta base del software per il Cyber Resilience Act in Odoo 19 nelle PMI manifatturiere\" class=\"aligncenter size-full wp-image-3658\"\/><\/p>\n<ul>\n<li>Componenti software individuati<\/li>\n<li>Versione specifica di ogni componente<\/li>\n<li>Licenza e limitazioni (utile, anche se non richiesta dal CRA)<\/li>\n<li>Monitoraggio delle vulnerabilit\u00e0 per componente<\/li>\n<li>Formati standard (SPDX, CycloneDX)<\/li>\n<li>Processo di aggiornamento documentato<\/li>\n<li>Date di fine supporto<\/li>\n<\/ul>\n<h2>Requisiti di sicurezza per i fornitori<\/h2>\n<p>I fornitori di componenti devono fornire informazioni sulla sicurezza e la relativa SBOM. Gli ordini di acquisto e i contratti quadro possono richiamare questi requisiti: prevenire gli attacchi che passano dalla filiera \u00e8 centrale per la conformit\u00e0 al CRA:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/brentasoft.com\/blog\/wp-content\/uploads\/2026\/06\/odoo-cra-04-po.png\" alt=\"Requisiti di sicurezza nell'ordine di acquisto ai fornitori per il Cyber Resilience Act in Odoo 19\" class=\"aligncenter size-full wp-image-3659\"\/><\/p>\n<ul>\n<li>Requisiti di sicurezza nel contratto<\/li>\n<li>Obbligo di consegna della SBOM<\/li>\n<li>Collaborazione nella divulgazione delle vulnerabilit\u00e0<\/li>\n<li>Impegno a fornire aggiornamenti di sicurezza<\/li>\n<li>Notifica della fine del supporto<\/li>\n<li>Diritto di audit sulla sicurezza informatica<\/li>\n<\/ul>\n<h2>Obblighi di supporto dopo la vendita<\/h2>\n<p>Il CRA obbliga a garantire il supporto di sicurezza per il periodo d&#8217;uso previsto del prodotto, di norma almeno 5 anni. Collegare in Odoo ordini di vendita, numeri di serie e clienti permette di sapere chi avvisare e quale versione aggiornare:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/brentasoft.com\/blog\/wp-content\/uploads\/2026\/06\/odoo-cra-05-sale.png\" alt=\"Supporto di sicurezza dopo la vendita sull'ordine di vendita Odoo 19 per il Cyber Resilience Act\" class=\"aligncenter size-full wp-image-3660\"\/><\/p>\n<ul>\n<li>Prodotti venduti collegati al cliente<\/li>\n<li>Canale di distribuzione degli aggiornamenti<\/li>\n<li>Canale per gli avvisi di sicurezza<\/li>\n<li>Comunicazione della fine del supporto<\/li>\n<li>Tempi di correzione delle vulnerabilit\u00e0<\/li>\n<li>Assistenza ai clienti documentata (ad esempio con l&#8217;app Helpdesk, in Enterprise)<\/li>\n<\/ul>\n<h2>Obblighi di gestione delle vulnerabilit\u00e0<\/h2>\n<h3>Politica di divulgazione delle vulnerabilit\u00e0<\/h3>\n<ul>\n<li>Punto di contatto pubblico obbligatorio<\/li>\n<li>Processo di divulgazione coordinata delle vulnerabilit\u00e0 (CVD, Coordinated Vulnerability Disclosure)<\/li>\n<li>Riconoscimento dei ricercatori che segnalano<\/li>\n<li>Comunicazione chiara<\/li>\n<\/ul>\n<h3>Segnalazione delle vulnerabilit\u00e0 attivamente sfruttate<\/h3>\n<ul>\n<li><strong>24 ore<\/strong>: preallarme<\/li>\n<li><strong>72 ore<\/strong>: notifica della vulnerabilit\u00e0<\/li>\n<li><strong>14 giorni<\/strong> dalla disponibilit\u00e0 della correzione: relazione finale<\/li>\n<li>Invio tramite la piattaforma unica di segnalazione gestita dall&#8217;ENISA, al CSIRT nazionale (in Italia CSIRT Italia dell&#8217;ACN)<\/li>\n<\/ul>\n<h3>Segnalazione degli incidenti gravi<\/h3>\n<ul>\n<li>Incidente grave: impatto significativo su disponibilit\u00e0, autenticit\u00e0, integrit\u00e0 o riservatezza<\/li>\n<li>Preallarme entro 24 ore, notifica entro 72 ore, relazione finale entro un mese<\/li>\n<li>Informazione agli utilizzatori interessati<\/li>\n<li>Analisi delle cause<\/li>\n<\/ul>\n<h2>Requisiti essenziali di sicurezza informatica<\/h2>\n<h3>Progettazione e sviluppo<\/h3>\n<ul>\n<li>Nessuna vulnerabilit\u00e0 sfruttabile nota al momento dell&#8217;immissione sul mercato<\/li>\n<li>Configurazione predefinita sicura<\/li>\n<li>Protezione di riservatezza e integrit\u00e0<\/li>\n<li>Controllo degli accessi adeguato<\/li>\n<li>Resilienza agli attacchi<\/li>\n<\/ul>\n<h3>Gestione delle vulnerabilit\u00e0<\/h3>\n<ul>\n<li>Processo pubblico di divulgazione delle vulnerabilit\u00e0<\/li>\n<li>Aggiornamenti di sicurezza disponibili per tutto il periodo di supporto<\/li>\n<li>Documentazione delle funzioni di sicurezza<\/li>\n<li>Trasparenza sugli incidenti<\/li>\n<\/ul>\n<h3>Periodo di supporto<\/h3>\n<ul>\n<li>Almeno 5 anni, salvo che il prodotto abbia un periodo d&#8217;uso previsto pi\u00f9 breve<\/li>\n<li>Aggiornamenti di sicurezza gratuiti<\/li>\n<li>Aggiornamenti di sicurezza separati da quelli funzionali, ove tecnicamente possibile<\/li>\n<li>Comunicazione chiara della fine del supporto<\/li>\n<\/ul>\n<h2>Opzioni di valutazione della conformit\u00e0<\/h2>\n<h3>Autovalutazione (categoria predefinita e, a certe condizioni, classe I)<\/h3>\n<ul>\n<li>Valutazione interna rispetto ai requisiti<\/li>\n<li>Documentazione tecnica<\/li>\n<li>Dichiarazione UE di conformit\u00e0<\/li>\n<li>Marcatura CE<\/li>\n<li>Costi legati soprattutto al lavoro interno e ai test<\/li>\n<\/ul>\n<h3>Valutazione da parte di terzi (classe II e, se necessario, classe I)<\/h3>\n<ul>\n<li>Coinvolgimento di un organismo notificato<\/li>\n<li>Esame della documentazione tecnica<\/li>\n<li>Possibile verifica in stabilimento<\/li>\n<li>Rilascio del certificato<\/li>\n<li>Costi da preventivare con l&#8217;organismo notificato<\/li>\n<\/ul>\n<h3>Certificazione europea di sicurezza informatica<\/h3>\n<ul>\n<li>Solo per i prodotti critici, quando richiesta<\/li>\n<li>Schemi di certificazione europei (sviluppati con l&#8217;ENISA)<\/li>\n<li>Percorso pi\u00f9 lungo e oneroso<\/li>\n<\/ul>\n<h2>Voci di costo per la conformit\u00e0 al CRA<\/h2>\n<h3>Avvio sul primo prodotto<\/h3>\n<ul>\n<li>Analisi delle minacce e progettazione della sicurezza<\/li>\n<li>Test di sicurezza<\/li>\n<li>Documentazione tecnica<\/li>\n<li>Strumenti e procedure per la SBOM<\/li>\n<li>Processo di gestione delle vulnerabilit\u00e0<\/li>\n<li>Valutazione della conformit\u00e0 (molto variabile secondo la categoria)<\/li>\n<li><strong>L&#8217;importo dipende dalla categoria del prodotto e dalla maturit\u00e0 del team di sviluppo: va stimato caso per caso.<\/strong><\/li>\n<\/ul>\n<h3>Prodotti successivi (economie di scala)<\/h3>\n<ul>\n<li>Costo di avvio sensibilmente inferiore rispetto al primo prodotto<\/li>\n<li>Riutilizzo di modelli di progettazione e strumenti<\/li>\n<li>Resta la valutazione della conformit\u00e0 specifica del prodotto<\/li>\n<\/ul>\n<h3>Costi ricorrenti annuali<\/h3>\n<ul>\n<li>Monitoraggio delle vulnerabilit\u00e0<\/li>\n<li>Rilascio degli aggiornamenti di sicurezza<\/li>\n<li>Segnalazioni e comunicazione<\/li>\n<li>Formazione e sensibilizzazione<\/li>\n<li><strong>Da mettere a budget per tutta la durata del periodo di supporto.<\/strong><\/li>\n<\/ul>\n<h2>Errori comuni nella preparazione<\/h2>\n<h3>&#8220;I nostri prodotti non sono digitali&#8221;<\/h3>\n<p><strong>Problema<\/strong>: qualsiasi hardware con software o connettivit\u00e0 rientra potenzialmente nell&#8217;ambito.<br \/>\n<strong>Soluzione<\/strong>: valutazione dell&#8217;ambito con un parere legale.<\/p>\n<h3>&#8220;La sicurezza si guarda alla fine&#8221;<\/h3>\n<p><strong>Problema<\/strong>: test di sicurezza solo a fine progetto, problemi strutturali scoperti tardi.<br \/>\n<strong>Soluzione<\/strong>: sicurezza fin dalla progettazione, inserita nella pianificazione del prodotto.<\/p>\n<h3>&#8220;SBOM ignorata&#8221;<\/h3>\n<p><strong>Problema<\/strong>: componenti software non tracciati, risposta lenta alle vulnerabilit\u00e0.<br \/>\n<strong>Soluzione<\/strong>: SBOM generata automaticamente fin dall&#8217;inizio, monitoraggio continuo.<\/p>\n<h3>&#8220;Periodo di supporto non pianificato&#8221;<\/h3>\n<p><strong>Problema<\/strong>: anni di supporto di sicurezza non previsti a budget.<br \/>\n<strong>Soluzione<\/strong>: il calcolo dei costi sul ciclo di vita include il supporto di sicurezza di lungo periodo.<\/p>\n<h3>&#8220;Requisiti vaghi per i fornitori&#8221;<\/h3>\n<p><strong>Problema<\/strong>: i subfornitori consegnano componenti insicuri e il prodotto finale diventa difficile da rendere conforme.<br \/>\n<strong>Soluzione<\/strong>: requisiti specifici nel contratto e audit periodici.<\/p>\n<h2>Esempi illustrativi per PMI manifatturiere italiane<\/h2>\n<h3>Esempio 1 \u2014 Macchinario industriale: controlli intelligenti<\/h3>\n<ul>\n<li>Macchinario con PLC, pannello operatore e connettivit\u00e0<\/li>\n<li>Classificazione: categoria predefinita<\/li>\n<li>Autovalutazione e documentazione tecnica<\/li>\n<li>Impegno maggiore sul primo prodotto<\/li>\n<li>Costi inferiori sui prodotti successivi grazie al riutilizzo<\/li>\n<\/ul>\n<h3>Esempio 2 \u2014 Elettrodomestico intelligente: prodotto di consumo<\/h3>\n<ul>\n<li>Elettrodomestico con Wi-Fi<\/li>\n<li>Autovalutazione<\/li>\n<li>Meccanismo di aggiornamento a distanza (OTA, over-the-air)<\/li>\n<li>Impegno di supporto di almeno 5 anni<\/li>\n<li>Costi di supporto inseriti nel prezzo<\/li>\n<\/ul>\n<h3>Esempio 3 \u2014 IoT industriale: componente critico<\/h3>\n<ul>\n<li>Gateway per contatori intelligenti = prodotto critico<\/li>\n<li>Certificazione o valutazione da parte di terzi<\/li>\n<li>Percorso lungo da avviare con largo anticipo<\/li>\n<li>Requisito per continuare a servire i clienti pi\u00f9 strutturati<\/li>\n<\/ul>\n<h3>Esempio 4 \u2014 Sensore IoT: ambito scoperto tardi<\/h3>\n<ul>\n<li>Sensore &#8220;semplice&#8221; ma dotato di connettivit\u00e0<\/li>\n<li>Si scopre tardi che rientra nel CRA<\/li>\n<li>Costi imprevisti e ritardi nel lancio<\/li>\n<li>Lezione: valutare l&#8217;ambito il prima possibile<\/li>\n<\/ul>\n<h2>Domande frequenti<\/h2>\n<h3>I miei prodotti rientrano nel CRA?<\/h3>\n<p>Verifica di base: il prodotto contiene software o si collega ad altri dispositivi o reti? Se s\u00ec, quasi certamente rientra. Controllate poi le esclusioni (dispositivi medici, veicoli e cos\u00ec via). Per avere certezza serve un parere legale.<\/p>\n<h3>Quanto tempo serve per essere conformi?<\/h3>\n<p>Per un prodotto della categoria predefinita servono in genere diversi mesi sul primo prodotto; per le classi I e II e per i prodotti critici i tempi si allungano, anche per la disponibilit\u00e0 degli organismi notificati. I prodotti successivi sono pi\u00f9 rapidi.<\/p>\n<h3>Posso usare software libero senza problemi?<\/h3>\n<p>S\u00ec, ma dovete indicarlo nella SBOM, monitorarne le vulnerabilit\u00e0 e fornire gli aggiornamenti di sicurezza. Il software libero integrato in un vostro prodotto diventa una vostra responsabilit\u00e0 ai fini del CRA.<\/p>\n<h3>Cosa fare se si scopre una vulnerabilit\u00e0 dopo il lancio?<\/h3>\n<p>Il percorso: (1) verifica; (2) se \u00e8 attivamente sfruttata, preallarme entro 24 ore tramite la piattaforma unica di segnalazione; (3) sviluppo della correzione; (4) distribuzione dell&#8217;aggiornamento ai clienti; (5) divulgazione pubblica coordinata.<\/p>\n<h3>Che differenza c&#8217;\u00e8 tra CRA e NIS2?<\/h3>\n<p>La NIS2 (in Italia D.Lgs. 138\/2024) riguarda la sicurezza informatica dei soggetti che erogano servizi essenziali o importanti. Il CRA riguarda la sicurezza informatica dei prodotti venduti. Una PMI pu\u00f2 essere soggetta a entrambi: conviene un approccio integrato.<\/p>\n<h2>Prossimi passi<\/h2>\n<p>Nelle prossime guide vedremo come <strong>prepararsi al Regolamento UE sul lavoro forzato<\/strong>, come <strong>applicare il Data Act<\/strong> agli obblighi di condivisione dei dati e come <strong>valutare l&#8217;impatto di DSA e DMA<\/strong> (regolamenti europei sui servizi e sui mercati digitali) per le PMI che gestiscono piattaforme di vendita online.<\/p>\n<p style=\"margin-top:30px;background:#f4f4f8;padding:18px;border-radius:8px;\"><strong>Vuoi organizzare in Odoo la conformit\u00e0 al CRA nella tua PMI manifatturiera?<\/strong><br \/>\nI consulenti certificati Odoo di BrentaSoft aiutano le PMI manifatturiere a strutturare in Odoo la documentazione di prodotto, la tracciabilit\u00e0 di componenti e firmware, i requisiti verso i fornitori e la gestione del supporto dopo la vendita.<br \/>\n<a href=\"https:\/\/brentasoft.com\/contatti.php\"><strong>Prenota una call conoscitiva<\/strong><\/a> oppure prova la nostra <a href=\"https:\/\/odoo.brentasoft.com\/\">demo Odoo 19 online<\/a>. Oppure <a href=\"https:\/\/www.odoo.com?utm_campaign=partner-d192ce8a&amp;utm_source=partner_ref\" target=\"_blank\" rel=\"noopener noreferrer\">prova Odoo direttamente su odoo.com<\/a> (link referral BrentaSoft).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Settantaduesima guida Odoo 19: Cyber Resilience Act EU per smart products. Scope, categorie, SBOM, vulnerability handling, support period, casi pratici PMI.<\/p>\n","protected":false},"author":2,"featured_media":3656,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"Cyber Resilience Act con Odoo","_seopress_titles_desc":"Settantaduesima guida operativa Odoo 19 per PMI italiane. Il Cyber Resilience Act (CRA, Regolamento UE 2024\/2847 sulla resilienza informatica) \u00e8 in\u2026","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"https:\/\/brentasoft.com\/blog\/cyber-resilience-act-odoo-19-pmi-manifattura-italiane\/","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/brentasoft.com\/blog\/wp-content\/uploads\/2026\/06\/odoo-cra-01-product.png","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","footnotes":""},"categories":[25,689],"tags":[],"class_list":["post-3661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-compliance-normative","category-guide-odoo"],"_links":{"self":[{"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/posts\/3661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/comments?post=3661"}],"version-history":[{"count":0,"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/posts\/3661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/media\/3656"}],"wp:attachment":[{"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/media?parent=3661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/categories?post=3661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/brentasoft.com\/blog\/wp-json\/wp\/v2\/tags?post=3661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}