NIS2 & CRA käytäntöön – GAP-analyysistä Cyber Compliance Roadmapiin
29.10.–8.12.2026
|
remote: Etäkoulutus, Etäkoulutus
Ohjelma
Torstaina 29.10.
NIS2: soveltamisalasta käytännön toimintasuunnitelmaan
09:00
Mitä NIS2 ja kyberturvallisuuslaki tarkoittavat juuri meidän organisaatiollemme?
NIS2:n ja kyberturvallisuuslain soveltamisala: toimiala, kokokriteerit ja toimijan asema
Keskeiset velvoitteet, johdon vastuu ja valvonta käytännössä
Harjoitus: oman organisaation NIS2RegulatoryApplicability Assessment
09:45
Vaatimuksista kontrolleiksi – rakennetaan NIS2 GAP-analyysi
Miten säädösvaatimus muutetaan arvioitavaksi kontrolliksi ja näytöksi?
Riskienhallinta,incidentit, jatkuvuus, toimitusketju, käyttöoikeudet ja turvallisuustoimenpiteet
Workshop: nykytila,evidence, GAP ja action oman organisaation tiedoilla
10:30
Tauko
10:45
Mitä puuttuu ja mikä pitää korjata ensin?
GAP-havaintojen arviointi ja puutteiden riskiperusteinen priorisointi
Vastuut, omistajuus ja johdon tarvitsema dokumentaatio
Harjoitus: organisaation tärkeimmät NIS2-toimenpiteet
11:30
NIS2 Roadmap – analyysistä toteutukseen
Quickwins, kriittiset puutteet ja pidemmän aikavälin kehitystoimet
Toimenpide, omistaja, määräaika ja näyttö – miten vaatimustenmukaisuus osoitetaan?
Workshop: ensimmäinen versio organisaation NIS2-toimintasuunnitelmasta
12:00
Ensimmäinen koulutuspäivä päättyy
Tiistaina 8.12.
CRA: tuoteturvallisuudesta yhteiseen Cyber Compliance Roadmapiin
09:00
Soveltuuko CRA meidän tuotteisiimme ja mikä on meidän roolimme?
Mikä on digitaalisia elementtejä sisältävä tuote ja milloin CRA soveltuu?
Valmistaja, maahantuoja, jakelija ja muut roolit – mitä velvoitteita roolista seuraa?
Harjoitus: oman organisaation CRARegulatoryApplicability Assessment
09:45
CRA käytäntöön – tuoteturvallisuuden GAP-analyysi
Cybersecurityrisk assessment, secure-by-design ja turvallinen tuotekehitys
Haavoittuvuuksien hallinta, komponentit, päivitykset, tekninen dokumentaatio ja vaatimustenmukaisuus
Workshop: CRA-kontrollien nykytila,evidence, GAP ja action
10:30
Tauko
10:45
Miten CRA:n vaatimukset viedään osaksi arjen prosesseja?
Vulnerability management ja tuoteturvallisuuspoikkeamien hallinta
Toimitusketju, kolmannen osapuolen komponentit ja vastuiden dokumentointi
Harjoitus:
kriittisimpien CRA-puutteiden ja tarvittavien dokumenttien tunnistaminen
11:30
Yksi compliance-malli kahden säädöksen tarpeisiin
Missä NIS2 ja CRA kohtaavat ja mitä voidaan toteuttaa yhteisillä prosesseilla?
Incident- javulnerability management, riskienhallinta ja toimittajahallinta ilman päällekkäistä dokumentaatiota
Workshop:
yhteinenCyberCompliance Roadmap – prioriteetti, toimenpide, omistaja, määräaika ja näyttö
12:00
Kiitos! Koulutus päättyy