课程简介
欧盟《网络韧性法案》(Cyber Resilience Act, CRA)于2024年12月10日正式生效,对含数字元素产品提出了全面的网络安全要求。本培训首先将CRA置于欧盟法规体系中进行定位,随后深入讲解CRA对产品的具体要求,涵盖基本网络安全要求、制造商处理漏洞程序、报告义务、技术文件及符合性评估义务等。在阐明法律要求后,培训将结合ISO/IEC 27001、ISO/IEC 27002、ISO/IEC 27005、ISO/IEC 27034、ISO/IEC 27035等国际标准以及BSI和NIST的实践指南,探讨如何通过实际操作满足合规要求。关键时间节点:2026年6月11日符合性评估机构要求实施,2026年9月11日报告义务生效,2027年12月11日CRA全面生效
会议助益
- 系统了解并掌握CRA对含有数字元素的产品所规定的法律要求及各方应履行的义务
- 获得针对新法律要求的实用操作指导,为合规做好准备,确保产品能够继续在欧洲市场销售
- 有效规避因不合规而导致的处罚与罚款风险
目标学员
- 在欧盟销售数字元素产品的制造商;产品开发、质量管理、法规事务、IT安全领域的专家和高管
课程大纲
- 法律依据、法律背景及《网络韧性法案》(CRA)的适用范围,以及需要考量的关键日期
- 基本网络安全要求
- 制造商的责任
- 相关主管部门及其互动关系
- 其他利益相关方的义务,以及制造商义务何时也适用于这些利益相关方
- CRA下的通用义务(保密性维护)及制裁措施
- 欧盟委员会的指南
- 基于国际及国家标准与规范的实践指南: