Cyber Resilience Act (CRA) – nowe obowiązki dotyczące oprogramowania, sprzętu komputerowego oraz powiązanych z nimi rozwiązań dot. zdalnego przetwarzania danych

Dostępne terminy

  • Termin 12 listopad 2026 czwartek godz. 9.00-15.00
  • Miejsce Online
  • Cena 690 zł/os. cena promocyjna do 06.11.2026
    później 790 zł/os.
  • Prowadzący Tomasz Cygan

Opis szkolenia

Szkolenie obejmuje wymagania wobec produktów z elementami cyfrowymi, obowiązki importerów i dystrybutorów oraz zasady oceny zgodności. Omówione zostaną także normy zharmonizowane, oznakowanie CE, nadzór rynku oraz wymagania dotyczące dokumentacji technicznej. Osobna część zostanie poświęcona SBOM, zarządzaniu podatnościami oraz praktycznym problemom stosowania CRA.

Cyber Resilience Act wprowadza nowe obowiązki dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi oraz odpowiedzialności podmiotów uczestniczących w ich obrocie. Przepisy wymagają prawidłowej kwalifikacji produktów, oceny ryzyka oraz właściwego reagowania na podatności i incydenty. Błędy w stosowaniu regulacji mogą prowadzić do istotnych konsekwencji organizacyjnych i prawnych.

Warsztaty przygotowane zostały dla oficerów bezpieczeństwa, pracowników działów cyberbezpieczeństwa oraz kadry kierowniczej.

Program szkolenia

1. Wymagania dotyczące produktów z elementami cyfrowymi:
a) zakres przedmiotowy i podmiotowy stosowania Cyber Resilience Act;
b) zasadnicze wymagania cyberbezpieczeństwa dotyczące projektowania, rozwijania i wytwarzania produktów;
c) ocena ryzyka cyberbezpieczeństwa jako element cyklu życia produktu;
d) zarządzanie podatnościami i bezpieczeństwem produktu po jego wprowadzeniu do obrotu;
e) obowiązki informacyjne oraz reagowanie na incydenty i aktywnie wykorzystywane podatności;
f) klasyfikacja produktów z punktu widzenia ryzyka i jej skutki prawne.

2. Obowiązki dystrybutora i importera:
a) status prawny importera i dystrybutora w systemie Cyber Resilience Act;
b) obowiązki importera przed wprowadzeniem produktu do obrotu;
c) obowiązki dystrybutora przed udostępnieniem produktu na rynku;
d) postępowanie w razie stwierdzenia niezgodności produktu lub zagrożenia cyberbezpieczeństwa;
e) obowiązki importera i dystrybutora po udostępnieniu produktu na rynku;
f) zarządzanie zgodnością w łańcuchu dostaw.

3. Zgodność produktu z elementami cyfrowymi:
a) pojęcie zgodności w systemie Cyber Resilience Act;
b) dobór właściwej procedury oceny zgodności;
c) ocena zgodności ważnych i krytycznych produktów z elementami cyfrowymi;
d) normy zharmonizowane, wspólne specyfikacje i domniemanie zgodności;
e) deklaracja zgodności UE i oznakowanie CE;
f) kontrola zgodności i działania organów nadzoru rynku.

4. Dokumentacja techniczna:
a) funkcja i zakres dokumentacji technicznej w systemie Cyber Resilience Act;
b) minimalny zakres informacji objętych dokumentacją techniczną;
c) dokumentowanie oceny ryzyka i zastosowanych środków cyberbezpieczeństwa;
d) dokumentowanie badań, testów i procesu zarządzania podatnościami;
e) Software Bill of Materials (SBOM) i identyfikowalność komponentów;
f) aktualizowanie, przechowywanie i udostępnianie dokumentacji.

5. Odpowiedzi na pytania uczestników szkolenia.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.