La Commissione Europea ha pubblicato la guida per l'implementazione del CRA: https://digital-strategy.ec.europa.eu/en/library/commission-publishes-new-guidance-support-timely-cyber-resilience-act-implementation.
Rispetto alla bozza, aggiunge molte precisazioni ed esempi.
Penso sia una guida essenziale per chi deve comprendere a cosa si applica il CRA, che è forse la parte più complessa. Sono anche riportate ulteriori considerazioni, per esempio in merito alla valutazione del rischio.