Verificare, non credere

Tutto su questa pagina è scaricabile, firmato o calcolato dalla matrice di conformità.

Autovalutazione documentata — non una certificazione.

Release firmate

Ogni release NEAT è firmata Ed25519; l'auto-updater e la pagina di download verificano la stessa firma. Verifica il file direttamente nel browser — in locale, senza upload.

Artefatti scaricabili NEAT v2609.7

Dalla prossima release questi artefatti staranno accanto ai binari su download.cosic.eu/latest/.

Segnalazione di vulnerabilità

Divulgazione coordinata secondo il Cyber Resilience Act UE. security.txt è disponibile su tutti e tre i domini.

Impegni

Matrice di conformità NEAT

154 norme e regolamenti tracciati · 132 applicabili · 130 attuato · 2 parziale

Calcolato dalla matrice mantenuta nel repo NEAT (v2.6) · ● attuato · ◔ parziale · — non applicabile · ◎ monitorato

Security (36)
  • ● 27001 ISMS
  • ● 27002 Controls
  • ● 27003 ISMS Implementation
  • ● 27004 ISMS Monitoring
  • ● 27005 Risk Mgmt
  • — 27017 Cloud Security
  • — 27018 PII in Cloud
  • ● 27032 Internet Security (Ausgabe 2023)
  • ● 27033 Network Security
  • ● 27034 Application Security
  • ● 27035 Incident Mgmt
  • ● 27036 Supplier Relationships
  • ● 27037 Digital Evidence
  • ● 27040 Storage Security
  • ● 29147 Vulnerability Disclosure
  • ● 30111 Vulnerability Handling
  • ● 10118 Hash Functions
  • ● 11770 Key Management
  • ● 18031 Random Number Generation
  • ● 18033 Encryption Algorithms
  • ● 19772 Auth. Encryption
  • ● 24745 Biometric Protection
  • ● 29794 Biometric Sample Quality
  • ● 19795 Biometric Performance Testing
  • — 30107 Presentation Attack Detection
  • — 39794 Biometric Data Interchange Formats
  • — 15408 Common Criteria
  • — 19790 Kryptomodul-Anforderungen
  • ● 24760 Identity Management
  • ● 27041 Investigation Assurance
  • ● 27042 Digital Evidence Analysis
  • ● 27043 Investigation Processes
  • ● 5230 OpenChain License Compliance
  • ● 18974 OpenChain Security Assurance
  • — EN 18031 RED-Cybersecurity (Funkanlagen)
  • — EN 303 645 Consumer-IoT-Baseline
Privacy (12)
  • ● DSV Datenschutzverordnung (Schweiz, SR 235.11)
  • ● 27701 PIMS
  • ● 29100 Privacy Framework
  • ● 29134 PIA
  • ● 31700 Privacy by Design
  • ● 27550 Privacy Engineering
  • ● 20889 De-identification
  • ● 27560 Consent Record Management
  • ● 27555 Deletion of PII
  • ● 27702 Supply Chain Privacy
  • ● nDSG CH Datenschutz
  • ● DSGVO EU-Datenschutz-Grundverordnung 2016/679
AI (27)
  • ● 4213 ML Classification Performance Assessment (TS)
  • ● 8200 Controllability of Automated AI Systems (TS)
  • ● 42001 AI Management System
  • ● 42005 AI Impact Assessment
  • ● 42006 AI Auditing Requirements
  • ● 5338 AI System Lifecycle
  • ● 5259 AI Data Quality
  • ● 23053 ML Framework
  • ● 23894 AI Risk Management
  • ● 22989 AI Concepts
  • ● 25012 Data Quality Model
  • ● 24027 AI Bias Evaluation
  • ● 24028 AI Trustworthiness
  • ● 25059 AI Quality Model
  • ● 8000-61 Data Quality Process
  • ● 8183 AI Data Lifecycle
  • ● EU AI Act EU KI-Verordnung 2024/1689
  • ● 27563 Privacy in AI
  • ● 12792 AI Transparency
  • ● 24029 AI Robustness
  • ● 27090 Cybersecurity for AI (FDIS, Publikation H2/2026 erwartet)
  • ◔ 27091 AI Privacy Protection (FDIS seit 07/2026 — Publikation Ende 2026 erwartet)
  • ● 5339 AI Guidance on Approaches
  • — 23751 Data Sharing Agreement (DSA) Framework
  • ◎ 42003 AIMS Implementation Guidance (AWI — in Entwicklung)
  • — 5469 AI Functional Safety (TR)
  • ● 12791 Bias-Minderung im ML (TS)
Governance (10)
  • ◎ PLD Produkthaftungsrichtlinie (EU) 2024/2853
  • — NIS2 Richtlinie (EU) 2022/2555 — Netz- und Informationssicherheit
  • — Data Act Verordnung (EU) 2023/2854
  • ● 27014 ISMS Governance
  • ● 31000 Risk Management
  • ● 38505 IT Asset Governance
  • ● 38507 Governance of AI
  • ● 19011 Audit Management
  • ● 31010 Risk Assessment Techniques
  • ◔ CRA Cyber Resilience Act (EU) 2024/2847
Quality & UX (20)
  • ● 9001 Quality Management System
  • ● 25010 Quality Model
  • ● 25023 Quality Metrics
  • ● 25051 COTS Quality
  • ● 29119 Software Testing
  • ● 9241-11 Usability
  • ● 9241-110 Dialog Principles
  • ● 9241-171 Accessibility Guidance
  • ● 9241-210 Human-Centred Design
  • ● 40500 WCAG 2.0
  • ● WCAG22 WCAG 2.2
  • ● EN 301 549 EU ICT Accessibility
  • ● EAA European Accessibility Act — Richtlinie (EU) 2019/882
  • ● 5055 Code Quality (CISQ)
  • ● 12207 Software Lifecycle
  • — 20462 Psychophysische Bildqualitaets-Experimente
  • ● 25040 Quality Evaluation Process
  • ● 14289 PDF/UA — Universal Accessibility
  • ● 26514 Nutzerdokumentation (Information for Users)
  • ● 25019 Quality-in-Use-Modell (SQuaRE 2023)
Data Formats (36)
  • ● 19770-2 Software Identification Tag (SWID)
  • — 21496-1 HDR Gain Maps
  • ● 10646 Unicode
  • ● 8601 Datum/Zeit
  • ● 9075 SQL
  • ● 15836 Dublin Core
  • ● 16684 XMP
  • ● 19005 PDF/A
  • ● 32000 PDF
  • ● 5962 SPDX / SBOM
  • ● ECMA-424 CycloneDX (SBOM-Format)
  • ● 15948 PNG
  • ● 639 Language Codes
  • ● 3166 Country Codes
  • ● 4217 Currency Codes
  • ● 10918 JPEG
  • ● 14496 MPEG-4
  • ● 15444 JPEG 2000
  • ● 23008-12 HEIF (High Efficiency Image)
  • ● 23008-2 HEVC / H.265 (Videocodec)
  • — 23090-3 VVC / H.266 (Videocodec)
  • ● 18181 JPEG XL
  • ● 12234-2 TIFF/EP (Digital Photography)
  • — 23000-22 CMAF (Common Media App Format)
  • — 15938 MPEG-7 Multimedia Description
  • ● 14496-12 ISOBMFF (Base Media File Format)
  • ● 19115 Geospatial Metadata
  • — 17321 Colour Characterisation Digital Cameras
  • ● 21320-1 Document Container File (ZIP-Profil)
  • ● BagIt BagIt File Packaging (RFC 8493 — IETF-Standard, kein ISO)
  • ● 21778 JSON
  • — 21617-1 JPEG Trust — Medien-Provenienz (C2PA)
  • ● 19108 Geographic Information — Temporal Schema
  • — 22028 Photography — Extended Colour Encodings
  • ● Exif Exif (CIPA DC-008 / JEITA CP-3451 — Industriestandard, kein ISO)
  • ● IPTC IPTC Photo Metadata (IPTC Core + Extension-Teilprofil in XMP — Industriestandard, kein ISO)
Archiving (7)
  • ● 14721 OAIS
  • ● 15489 Records Management
  • ● 16363 Trustworthy Archive
  • ● 23081 Records Metadata
  • ● 13008 Records Migration
  • ● 15801 ESI Trustworthiness
  • ● 18492 Long-term Preservation (TR)
Resilience (6)
  • ● 22301 BCMS
  • ● 22313 BCMS Guidance
  • ● 27031 ICT Readiness for BC
  • ● Kategorie Total
  • ● CRA (EU) 2024/2847 Meldeweg nach Art. 14 (Pflicht ab 11.09.2026) vorbereitet (EU-Login, Vorlagen, CSIRT-Regel Art. 14 Abs. 7 lit. d; keine Vorab-Registrierung noetig laut ENISA); EU-Konformitaetserklaerung, CE-Kennzeichnung, Anhang II/VII stehen aus (Pflicht ab 11.12.2027)
  • ● ISO/IEC 27091 Norm im FDIS-Stadium (seit 13.07.2026) — Klausel-Mapping gegen den FDIS-Text steht aus