FAQRespostas transparentes para equipas CRA.
O que o Verimu faz, o que não faz e onde traçamos o limite. Sem teatro jurídico, sem promessas de caixa-preta.
1
O Verimu garante a conformidade com o CRA?
Não. Nenhum software consegue garantir, por si só, que a vossa organização está legalmente em conformidade. O Verimu fornece a camada técnica de evidência: SBOMs, monitorização de dependências, artefactos com carimbo temporal e exportações prontas para auditoria. A interpretação jurídica, a remediação e a notificação formal continuam a ser da vossa responsabilidade.
2
Com o que é que o Verimu se compromete de forma fiável na janela de 24 horas do CRA?
O nosso compromisso de plataforma é com a velocidade de deteção. Para os ecossistemas suportados, o Verimu monitoriza continuamente os dados de dependências e sinaliza novas vulnerabilidades relevantes com rapidez suficiente para permitir ação bem dentro da janela de notificação de 24 horas do CRA. A vossa equipa continua a decidir se um caso é notificável e a submeter qualquer comunicação necessária.
3
Como é que o Verimu é um sistema de 'configurar uma vez e deixar a correr em segundo plano'?
Integram o Verimu uma única vez na CI/CD. Depois disso, os SBOMs são gerados automaticamente, a monitorização funciona de forma contínua e os artefactos de conformidade mantêm-se atualizados em segundo plano. O objetivo é eliminar trabalho manual repetitivo, não criar mais um dashboard que a vossa equipa tenha de vigiar.
4
Porque não estender simplesmente as nossas ferramentas de segurança atuais ou construir isto internamente?
É possível, mas a parte difícil não é a primeira integração. O custo real está na manutenção contínua: novos gestores de pacotes, formatos SBOM atualizados, múltiplas fontes CVE e expectativas regulatórias em mudança. O Verimu transforma esse trabalho permanente em infraestrutura mantida.
5
O que já está live hoje e o que ainda está a evoluir?
A camada central de automação é a parte mais madura: integração em CI/CD, geração de SBOM e deteção de vulnerabilidades orientada por dependências. A superfície de reporting, governance e operações continua a expandir-se ao longo do tempo. Preferimos ser explícitos sobre isso em vez de fingir que todas as camadas estão igualmente concluídas.
6
Ficamos presos ao Verimu?
Não. O Verimu é construído sobre formatos SBOM standard e interfaces documentadas. Os vossos artefactos continuam exportáveis, a vossa evidência continua portátil e o sistema foi desenhado para evitar dependência de caixa-preta. Se o vosso processo mudar mais tarde, devem continuar a conseguir levar convosco os outputs.