La documentazione prevista dal Cyber Resilience Act descrive come installare, configurare, utilizzare e aggiornare in sicurezza un prodotto con elementi digitali. Lipsie traduce istruzioni di configurazione, informazioni per la segnalazione delle vulnerabilità, politiche di divulgazione coordinata, SBOM, avvisi di vulnerabilità, aggiornamenti di sicurezza, comunicazioni agli utenti e dichiarazioni UE di conformità. Il controllo mantiene allineati denominazione del prodotto, modello, versione hardware e software, componente interessato, identificativo della vulnerabilità, misura correttiva e periodo di supporto in tutti i documenti e nelle lingue richieste.
Gli stessi riferimenti tecnici ricorrono in documenti destinati a utenti, team di supporto, responsabili della sicurezza e autorità. Istruzioni di installazione e configurazione, SBOM, procedure di segnalazione, politiche di divulgazione coordinata, avvisi di vulnerabilità, note di rilascio e comunicazioni agli utenti devono quindi descrivere in modo compatibile il prodotto, le versioni coinvolte, i componenti interessati e le misure da applicare durante il periodo di supporto.
Il controllo incrociato riguarda denominazioni di prodotti e componenti, modelli, versioni interessate, identificativi delle vulnerabilità, condizioni necessarie per lo sfruttamento, misure temporanee, versioni in cui il problema è risolto, date di disponibilità, canali di segnalazione e azioni richieste agli utenti. Se le fonti attribuiscono la stessa vulnerabilità a versioni diverse o indicano misure non coincidenti, la discrepanza viene documentata e sottoposta al fabbricante o al responsabile di prodotto prima di produrre le versioni nelle altre lingue.
Istruzioni di configurazione sicura, SBOM, procedure di segnalazione, avvisi di vulnerabilità e istruzioni di aggiornamento devono permettere di stabilire con precisione quale prodotto è interessato, quali versioni sono coinvolte, quale componente presenta il problema, quale intervento è disponibile e cosa deve fare l’utente. Lipsie confronta questi dati nei file collegati e sottopone al fabbricante le eventuali incongruenze prima che siano riportate nelle versioni tradotte.
Il corpus viene prima suddiviso in base a prodotto, modello, variante, riferimento commerciale, versione hardware e software, componente e mercato di destinazione. Istruzioni di installazione e configurazione sicura, SBOM, procedure di segnalazione, avvisi di vulnerabilità, note di rilascio, istruzioni di aggiornamento, dichiarazioni UE di conformità e comunicazioni agli utenti vengono associate alle configurazioni e alle versioni per cui sono effettivamente valide.
Il confronto tra i file verifica denominazioni dei prodotti, versioni interessate, componenti, identificativi delle vulnerabilità, condizioni di sfruttamento, misure temporanee, aggiornamenti di sicurezza, date di pubblicazione, canali di segnalazione e durata del supporto. Vengono controllati anche tabelle, campi strutturati, collegamenti, codici e indici di revisione. Se istruzioni, SBOM e avvisi riportano dati diversi sullo stesso prodotto o sulla stessa vulnerabilità, la difformità viene sottoposta al fabbricante o al responsabile di prodotto prima di essere riportata nelle altre lingue.
Lipsie controlla che denominazioni dei prodotti, modelli, versioni hardware e software, componenti, parametri di sicurezza, identificativi delle vulnerabilità, misure temporanee, aggiornamenti di sicurezza, canali di segnalazione e periodi di supporto siano riportati in modo coerente in tutte le lingue. Il confronto comprende istruzioni di installazione e configurazione, SBOM, avvisi di vulnerabilità, note di rilascio, procedure di aggiornamento, comunicazioni agli utenti e dichiarazioni UE di conformità.
L’ingegneria di prodotto convalida modelli, configurazioni, versioni, componenti e istruzioni tecniche. La cybersecurity di prodotto conferma le vulnerabilità interessate, le condizioni di sfruttamento, le misure temporanee e le versioni in cui il problema è risolto. Il supporto tecnico verifica che le procedure destinate agli utenti siano applicabili, mentre le funzioni legale e conformità di prodotto approvano le informazioni regolamentari e la dichiarazione UE di conformità.
La traduzione non decide se un prodotto rientri nel campo di applicazione del CRA, se una vulnerabilità interessi una determinata versione o se un aggiornamento e la relativa documentazione soddisfino i requisiti applicabili. Lipsie verifica la corrispondenza con i documenti approvati, la stabilità delle denominazioni tecniche e la coerenza dei dati tra le versioni linguistiche. Il fabbricante resta responsabile delle caratteristiche dichiarate, delle decisioni sulle vulnerabilità, degli aggiornamenti pubblicati e delle istruzioni fornite agli utenti.