Vie CRA-vaatimukset osaksi tuotteen koko elinkaarta
CRA muuttaa digitaalisten tuotteiden kyberturvallisuuden konkreettisiksi tuote- ja prosessivaatimuksiksi. Olennaista on tunnistaa, mitä CRA tarkoittaa juuri teidän tuotteillenne, missä roolissa organisaationne toimii ja mitä vaatimusten täyttäminen käytännössä edellyttää.
Kyberkestävyyssäädös (CRA) -koulutuksessa selvität CRA:n soveltuvuutta tuotteisiinne ja perehdyt muun muassa turvalliseen tuotekehitykseen, kyberturvallisuusriskien arviointiin, haavoittuvuuksien hallintaan, komponentteihin, päivityksiin ja tekniseen dokumentaatioon. Rakennat oman CRA GAP-analyysin ja muutat tunnistetut puutteet priorisoiduksi etenemissuunnitelmaksi.
Hallitse CRA ja NIS2 yhtenä kokonaisuutena
Koskevatko organisaatiotasi myös NIS2 ja kyberturvallisuuslain vaatimukset? Voit hankkia CRA- ja NIS2-koulutukset myös yhtenä koulutuspakettina. Saat kokonaiskuvan molempien säädösten vaatimuksista, tunnistat niiden yhtymäkohdat ja vältät päällekkäisten compliance-prosessien rakentamisen.
Valitse NIS2 + CRA -koulutuspaketti ja rakenna yksi Cyber Compliance Roadmap kahden säädöksen tarpeisiin.
Kenelle koulutus on suunnattu
Sinulle, jos työskentelet tuote- tai tuotekehitysjohdossa, ohjelmistokehityksessä, DevSecOpsissa, kyberturvallisuudessa, IT:ssä, compliancessa, juridiikassa, riskienhallinnassa, hankinnassa tai toimitusketjun parissa. Saat koulutuksesta erityisesti hyötyä, jos organisaatiosi valmistaa, kehittää, maahantuo tai jakelee digitaalisia elementtejä sisältäviä tuotteita ja sinun pitää selvittää, mitä CRA käytännössä edellyttää.
Lisätietoja osallistujille
Erillistä ennakko-osaamista NIS2:sta tai CRA:sta ei vaadita. Osallistujan kannattaa kuitenkin ennen koulutusta pohtia oman organisaationsa toimialaa, keskeisiä palveluja ja digitaalisia tuotteita sekä sitä, mitä kyberturvallisuuteen liittyviä politiikkoja, prosesseja, riskiarvioita ja ohjeita organisaatiossa jo on.
Osallistuja tarvitsee oman kannettavan tietokoneen ja olisi toivottavaa, että käytössä olisi jokin tekoälytyökalu kuten Copilot tai ChatGPT. Halutessaan osallistuja voi ottaa koulutukseen mukaan oman organisaationsa olemassa olevia kyberturvallisuusdokumentteja (esim. riskienhallintamalli, incident response -prosessi, jatkuvuussuunnitelma, toimittajahallinnan ohje tai secure development -ohje), jotta harjoitukset voidaan tehdä mahdollisimman konkreettisesti. Luottamuksellisia dokumentteja ei tarvitse jakaa kouluttajalle tai muille osallistujille.