Hyppää sisältöön

Koulutus

by Tieturi

NIS2 & CRA käytäntöön – GAP-analyysistä Cyber Compliance Roadmapiin

NIS2 ja CRA tuovat kyberturvallisuusvaatimukset suoraan organisaatioiden arkeen. Tässä käytännönläheisessä koulutuksessa opit tunnistamaan, mitä vaatimuksia organisaatioosi sovelletaan, missä ovat olennaisimmat puutteet ja mitä niiden korjaaminen edellyttää.

Ajankohta

29.10.–8.12.2026

remote

Etäkoulutus, Etäkoulutus

Ajankohta

29.10.–8.12.2026

remote

Etäkoulutus, Etäkoulutus

Tiedätkö, mitä NIS2 ja CRA vaativat juuri teiltä?

NIS2 ja CRA ovat käytännön vaatimuksia, jotka määrittävät miten organisaatiosi kyberturvallisuutta, tuotteita ja prosesseja arvioidaan ja valvotaan. NIS2 & CRA käytäntöön -koulutuksessa opit tunnistamaan, koskevatko NIS2, kyberturvallisuuslaki ja CRA juuri teidän organisaatiotanne, ja kuinka viet ne suoraan käytäntöön rakentamalla oman GAP-analyysin: mitä vaaditaan, mitä teillä jo on, mitä puuttuu ja mitä pitää tehdä seuraavaksi.

Koulutuksen lopputuloksena sinulla on selkeä ja priorisoitu Cyber Compliance Roadmap, joka kokoaa yhteen toimenpiteet, vastuut ja tarvittavan näytön vaatimustenmukaisuuden osoittamiseksi. Näin hallitset NIS2- ja CRA-vaatimukset yhtenä kokonaisuutena ilman päällekkäistä työtä ja saat konkreettisen suunnitelman etenemiseen.

Kenelle koulutus on suunnattu

Sinulle, jos työskentelet kyberturvallisuuden, IT, riskienhallinnan, compliancen, juridiikan, tietosuojan, tuotekehityksen, DevSecOpsin, hankinnan, toimittajahallinnan tai jatkuvuuden parissa ja haluat ymmärtää, koskevatko NIS2 ja CRA organisaatiotasi sekä mitä niiden täyttäminen käytännössä edellyttää. Et tarvitse syvää teknistä tai juridista osaamista – riittää, että tunnet organisaatiosi toiminnan. Koulutuksen jälkeen tiedät selkeästi, mitä teihin sovelletaan, missä olette nyt ja mitä pitää tehdä seuraavaksi.

Lisätietoja osallistujille

Erillistä ennakko-osaamista NIS2:sta tai CRA:sta ei vaadita. Osallistujan kannattaa kuitenkin ennen koulutusta pohtia oman organisaationsa toimialaa, keskeisiä palveluja ja digitaalisia tuotteita sekä sitä, mitä kyberturvallisuuteen liittyviä politiikkoja, prosesseja, riskiarvioita ja ohjeita organisaatiossa jo on.  

Osallistuja tarvitsee oman kannettavan tietokoneen ja olisi toivottavaa, että käytössä olisi jokin tekoälytyökalu kuten Copilot tai ChatGPT. Halutessaan osallistuja voi ottaa koulutukseen mukaan oman organisaationsa olemassa olevia kyberturvallisuusdokumentteja (esim. riskienhallintamalli, incident response -prosessi, jatkuvuussuunnitelma, toimittajahallinnan ohje tai secure development -ohje), jotta harjoitukset voidaan tehdä mahdollisimman konkreettisesti. Luottamuksellisia dokumentteja ei tarvitse jakaa kouluttajalle tai muille osallistujille. 

Osta liput

TUNNISTAT

mitkä vaatimukset koskevat organisaatiotasi.

RAKENNAT

organisaatiollesi käytännönläheisen GAP-analyysin.

SAAT

priorisoidun suunnitelman tarvittaviin toimenpiteisiin.

OPIT

osoittamaan vaatimustenmukaisuuden luotettavasti.

Missiona maailman osaavin kansa – luvassa huipputason sisältöä, joka täytyy itse kokea.
Lataa ohjelma
    • Torstaina 29.10.
      NIS2: soveltamisalasta käytännön toimintasuunnitelmaan

      Mitä NIS2 ja kyberturvallisuuslaki tarkoittavat juuri meidän organisaatiollemme?

      add_2 close
      • NIS2:n ja kyberturvallisuuslain soveltamisala: toimiala, kokokriteerit ja toimijan asema
      • Keskeiset velvoitteet, johdon vastuu ja valvonta käytännössä
      • Harjoitus: oman organisaation NIS2RegulatoryApplicability Assessment 

      Vaatimuksista kontrolleiksi – rakennetaan NIS2 GAP-analyysi

      add_2 close
      • Miten säädösvaatimus muutetaan arvioitavaksi kontrolliksi ja näytöksi?
      • Riskienhallinta,incidentit, jatkuvuus, toimitusketju, käyttöoikeudet ja turvallisuustoimenpiteet
      • Workshop: nykytila,evidence, GAP ja action oman organisaation tiedoilla

      Tauko

      Mitä puuttuu ja mikä pitää korjata ensin?

      add_2 close
      • GAP-havaintojen arviointi ja puutteiden riskiperusteinen priorisointi
      • Vastuut, omistajuus ja johdon tarvitsema dokumentaatio
      • Harjoitus: organisaation tärkeimmät NIS2-toimenpiteet

      NIS2 Roadmap – analyysistä toteutukseen

      add_2 close
      • Quickwins, kriittiset puutteet ja pidemmän aikavälin kehitystoimet 
      • Toimenpide, omistaja, määräaika ja näyttö – miten vaatimustenmukaisuus osoitetaan?
      • Workshop: ensimmäinen versio organisaation NIS2-toimintasuunnitelmasta

      Ensimmäinen koulutuspäivä päättyy

    • Tiistaina 8.12.
      CRA: tuoteturvallisuudesta yhteiseen Cyber Compliance Roadmapiin

      Soveltuuko CRA meidän tuotteisiimme ja mikä on meidän roolimme?

      add_2 close
      • Mikä on digitaalisia elementtejä sisältävä tuote ja milloin CRA soveltuu?
      • Valmistaja, maahantuoja, jakelija ja muut roolit – mitä velvoitteita roolista seuraa?
      • Harjoitus: oman organisaation CRARegulatoryApplicability Assessment 

      CRA käytäntöön – tuoteturvallisuuden GAP-analyysi

      add_2 close
      • Cybersecurityrisk assessment, secure-by-design ja turvallinen tuotekehitys 
      • Haavoittuvuuksien hallinta, komponentit, päivitykset, tekninen dokumentaatio ja vaatimustenmukaisuus
      • Workshop: CRA-kontrollien nykytila,evidence, GAP ja action

      Tauko

      Miten CRA:n vaatimukset viedään osaksi arjen prosesseja?

      add_2 close
      •  Vulnerability management ja tuoteturvallisuuspoikkeamien hallinta 
      • Toimitusketju, kolmannen osapuolen komponentit ja vastuiden dokumentointi
      • Harjoitus: kriittisimpien CRA-puutteiden ja tarvittavien dokumenttien tunnistaminen

      Yksi compliance-malli kahden säädöksen tarpeisiin

      add_2 close
      • Missä NIS2 ja CRA kohtaavat ja mitä voidaan toteuttaa yhteisillä prosesseilla?
      • Incident- javulnerability management, riskienhallinta ja toimittajahallinta ilman päällekkäistä dokumentaatiota 
      • Workshop: yhteinenCyberCompliance Roadmap – prioriteetti, toimenpide, omistaja, määräaika ja näyttö 

      Kiitos! Koulutus päättyy

    Kouluttaja

    Meillä on aina osaavimmat kouluttajat, jotka pitävät sinut pari askelta edellä.

    Saara Perho

    Teknologiajuristi ja johtaja, asiantuntija tekoälyn, datan ja sääntelyn riskienhallinnassa

    Saara Perho

    Saattaisit olla kiinnostunut myös näistä.

    Satoja koulutuksia, mutta ei juuri sitä oikeaa?

    Ei hätää, se oikea löytyy kyllä. Räätälöi koulutuksesta teille sopiva kokonaisuus – Kaipaatko toista ajankohtaa, toteutusmuotoa tai sijaintia? Vai onko mielessäsi tietty aihealue, johon haluatte täsmäkoulutusta?

    Kysy lisätietoja tai tarjousta alta tai varaa suoraan tapaaminen, jossa kartoitetaan juuri teidän tarpeenne.

    Ryhmäliput aina -10 % edullisemmin.

    Onnea! Olet tekemässä oikeaa päätöstä, kun tuot kollegasi myös oppimaan. Ryhmäliput on ostettavissa 3 hengen tiimeistä ylöspäin. Osta ryhmäliput suoraan verkkokaupasta tai kysy tarjousta tai p. 0400 949 099 (Johanna Niittula, Head of Sales).

    UUTTA: PROFESSIO+

    Tämäkin kuuluu Professio+ -tilaukseen.

    Osallistu tähän – ja moneen muuhun koulutukseen ja tapahtumaan – yhdellä Professio+ -tilauksella. Saat käyttöösi myös verkkokurssit, digisisällöt ja 24/7 apunasi olevan AI Learning Coachin.

    Koulutusinfo.

    Jäikö jokin muu asia mietityttämään? Vastauksia usein kysyttyihin kysymyksiin löydät täältä.

    Aina 360° osallistumistakuu.

    Vaikka missonamme on tehdä Suomesta maailman osaavin kansa, ulottuu yhteydet aina maailman ympäri.  Toteutetaanpa koulutus etänä verkon välityksellä, paikan päällä tai hybridinä, toteutustapa on muovattu kaikkiin toteutusmuotoihin soveltuvaksi eikä vuorovaikutuksellisuutta ole unohdettu. 

    Mietityttääkö jokin muu koulutukseen liittyen? Ei tekosyitä kouluttautumiselle, taklaamme ne kaikki.