Szkolenie w czasie rzeczywistym
nie jest to uprzednio nagrany materiał
6 godzin wraz z przerwą
rozpoczynamy o godz. 9.00
Wydrukowany certyfikat
który wyślemy pocztą
Grupa do 25 osób
każdy będzie miał czas na zadawanie pytań
Możliwość zadawania pytań
i dyskusji z innymi uczestnikami
Dostępne na komputerze, tablecie i smartfonie
z dowolnego miejsca
Szkolenie obejmuje wymagania wobec produktów z elementami cyfrowymi, obowiązki importerów i dystrybutorów oraz zasady oceny zgodności. Omówione zostaną także normy zharmonizowane, oznakowanie CE, nadzór rynku oraz wymagania dotyczące dokumentacji technicznej. Osobna część zostanie poświęcona SBOM, zarządzaniu podatnościami oraz praktycznym problemom stosowania CRA.
Cyber Resilience Act wprowadza nowe obowiązki dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi oraz odpowiedzialności podmiotów uczestniczących w ich obrocie. Przepisy wymagają prawidłowej kwalifikacji produktów, oceny ryzyka oraz właściwego reagowania na podatności i incydenty. Błędy w stosowaniu regulacji mogą prowadzić do istotnych konsekwencji organizacyjnych i prawnych.
Warsztaty przygotowane zostały dla oficerów bezpieczeństwa, pracowników działów cyberbezpieczeństwa oraz kadry kierowniczej.
1. Wymagania dotyczące produktów z elementami cyfrowymi:
a) zakres przedmiotowy i podmiotowy stosowania Cyber Resilience Act;
b) zasadnicze wymagania cyberbezpieczeństwa dotyczące projektowania, rozwijania i wytwarzania produktów;
c) ocena ryzyka cyberbezpieczeństwa jako element cyklu życia produktu;
d) zarządzanie podatnościami i bezpieczeństwem produktu po jego wprowadzeniu do obrotu;
e) obowiązki informacyjne oraz reagowanie na incydenty i aktywnie wykorzystywane podatności;
f) klasyfikacja produktów z punktu widzenia ryzyka i jej skutki prawne.
2. Obowiązki dystrybutora i importera:
a) status prawny importera i dystrybutora w systemie Cyber Resilience Act;
b) obowiązki importera przed wprowadzeniem produktu do obrotu;
c) obowiązki dystrybutora przed udostępnieniem produktu na rynku;
d) postępowanie w razie stwierdzenia niezgodności produktu lub zagrożenia cyberbezpieczeństwa;
e) obowiązki importera i dystrybutora po udostępnieniu produktu na rynku;
f) zarządzanie zgodnością w łańcuchu dostaw.
3. Zgodność produktu z elementami cyfrowymi:
a) pojęcie zgodności w systemie Cyber Resilience Act;
b) dobór właściwej procedury oceny zgodności;
c) ocena zgodności ważnych i krytycznych produktów z elementami cyfrowymi;
d) normy zharmonizowane, wspólne specyfikacje i domniemanie zgodności;
e) deklaracja zgodności UE i oznakowanie CE;
f) kontrola zgodności i działania organów nadzoru rynku.
4. Dokumentacja techniczna:
a) funkcja i zakres dokumentacji technicznej w systemie Cyber Resilience Act;
b) minimalny zakres informacji objętych dokumentacją techniczną;
c) dokumentowanie oceny ryzyka i zastosowanych środków cyberbezpieczeństwa;
d) dokumentowanie badań, testów i procesu zarządzania podatnościami;
e) Software Bill of Materials (SBOM) i identyfikowalność komponentów;
f) aktualizowanie, przechowywanie i udostępnianie dokumentacji.
5. Odpowiedzi na pytania uczestników szkolenia.