Introduction à la CRA pour les équipes Produit et Cybersécurité
Pour qui ?
Pour les équipes responsables de la conception de produits, du développement, de la cybersécurité et de la conformité.
Contenu de la formation
Matin :
- Présentation et introduction
- Aperçu de la législation : CRA, CER, NIS2, AI Act, Data Act, Machinery Regulation, ...
- Scope Check : quelle législation s'applique à mon produit ?
Après-midi :
- Deep Dive dans la CRA et les exigences de conformité pour le produit
- Gap Check : où en sommes-nous aujourd'hui
- Roadmap des meilleures pratiques, des cadres de référence, des informations et des sources d'information externes
Objectifs
Après cette formation:
- Vous connaissez la portée et les obligations de la Cyber Resilience Act, et vous savez quel rôle votre organisation assume: fabricant, importateur ou distributeur
- Vous pouvez déterminer si votre produit contenant des éléments numériques relève du CRA, et dans quelle classe de risque
- Vous connaissez le calendrier échelonné: obligation de signalement des incidents et vulnérabilités activement exploitées à partir du 11 septembre 2026, exigences complètes de conformité à partir de décembre 2027
- Vous savez à quoi vous pouvez dès aujourd'hui utiliser l'IEC 62443
- Vous pouvez situer le CRA par rapport à la législation connexe (NIS2, CER, AI Act, Data Act, Règlement sur les machines 2023/1230) et vous reconnaissez les chevauchements ou les renvois mutuels
- Vous connaissez les principes de base de la sécurité by design and by default, les exigences relatives à la documentation technique et vos engagements en matière de support
- Vous avez effectué un premier diagnostic de conformité: où votre organisation en est-elle aujourd'hui par rapport aux exigences du CRA
- Vous repartez avec une feuille de route en grandes lignes, ainsi que des cadres de travail et des sources d'information externes pour poursuivre vos efforts
Informations pratiques
Ne prenez aucun risque en sécurité
Prix hors TVA