Ohjelma
Tiistaina 8.12.
Soveltuuko CRA meidän tuotteisiimme ja mikä on meidän roolimme?
- Mikä on digitaalisia elementtejä sisältävä tuote ja milloin CRA soveltuu?
- Valmistaja, maahantuoja, jakelija ja muut roolit – mitä velvoitteita roolista seuraa?
- Harjoitus: oman organisaation CRARegulatoryApplicability Assessment
CRA käytäntöön – tuoteturvallisuuden GAP-analyysi
- Cybersecurityrisk assessment, secure-by-design ja turvallinen tuotekehitys
- Haavoittuvuuksien hallinta, komponentit, päivitykset, tekninen dokumentaatio ja vaatimustenmukaisuus
- Workshop: CRA-kontrollien nykytila,evidence, GAP ja action
Miten CRA:n vaatimukset viedään osaksi arjen prosesseja?
- Vulnerability management ja tuoteturvallisuuspoikkeamien hallinta
- Toimitusketju, kolmannen osapuolen komponentit ja vastuiden dokumentointi
- Harjoitus: kriittisimpien CRA-puutteiden ja tarvittavien dokumenttien tunnistaminen
Yksi compliance-malli kahden säädöksen tarpeisiin
- Missä NIS2 ja CRA kohtaavat ja mitä voidaan toteuttaa yhteisillä prosesseilla?
- Incident- javulnerability management, riskienhallinta ja toimittajahallinta ilman päällekkäistä dokumentaatiota
- Workshop: yhteinenCyberCompliance Roadmap – prioriteetti, toimenpide, omistaja, määräaika ja näyttö
Kiitos! Koulutus päättyy