课程简介
欧盟《网络韧性法规(CRA)》是当前全球最严苛的软硬件网络安全合规法规,强制约束所有进入欧盟市场的数字产品、软硬件设备、IoT 设备的全生命周期安全。EN 40000 1 3 作为CRA官方协调标准,为企业漏洞管理合规提供了可落地的技术与管理细则。 本课程聚焦CRA法定强制要求 EN 40000 1 3 专项标准,在通用漏洞管理体系基础上,叠加欧盟合规专属要求(SBOM、CVD 协调漏洞披露、合规报告),帮助出口欧盟企业满足法定合规要求,规避产品禁售、罚款、召回风险。
课程目标
- 全面掌握欧盟 CRA 法规漏洞管理强制合规条款;
- 深度解读 EN 40000 1 3 协调标准的流程、规范、合规要求;
- 复用标准化漏洞管理落地体系,适配欧盟合规场景;
- 掌握 SBOM 管理要求、CVD 协调披露、欧盟合规漏洞报告与发布专项能力
目标学员
- 面向欧盟出口的软硬件厂商、IoT 设备企业
- 跨境科技企业的合规负责人、安全负责人
- 漏洞管理专员、产品安全负责人
- SBOM 管理人员、外贸合规管理人员
课程大纲
- 第一天:CRA 法规 + EN 40000 1 3 标准深度解读
- 模块 1:欧盟 CRA 法规整体合规框架
- 模块 2:CRA 法规漏洞管理专项条款解读
- 模块 3:EN 40000 1 3 协调标准全维度解读
- 模块 4:CRA+EN 40000 1 3 合规核心流程解读
- 第二天:CRA 法规合规漏洞管理落地实践(通用实操 + 欧盟专属增量)
- 模块 1:漏洞管理团队与合规体系搭建
- 模块 2:漏洞全生命周期标准化处置实操
- 模块 3:CRA 专属 SBOM 产品物料管理专项要求
- 模块 4:EN 40000 1 3 标准 CVD 协调漏洞披露专项实操
- 模块 5:CRA 合规体系文件与合规台账搭建
- 模块 6:课程结业考核(时长:1 小时)
报名