Kybernetická bezpečnost produktů: příprava na Cyber Resilience Act (CRA)
Jednodenní prezenční školení, které vás provede legislativními i technickými požadavky CRA — od orientace v evropských nařízeních přes technické standardy až po nastavení interních procesů. Žádné obecné teoretizování: vše vychází z reálné praxe posuzování.
Proč právě teď
Cyber Resilience Act přináší nové povinnosti pro produkty s digitálními prvky. Povinnost hlášení aktivně zneužívaných zranitelností startuje už 11. září 2026, plná použitelnost a označení CE pak 11. prosince 2027. Cestu od nesystematické dokumentace k auditovatelnému stavu nezvládnete za pár týdnů — kdo začne včas, projde jí bez dramat. Toto školení vám dá jasný plán: co po vás legislativa potřebuje, jak na sebe nařízení a normy navazují a jaké konkrétní kroky udělat ve vlastní firmě.
Komu je školení určeno
Výrobcům produktů s digitálními prvky
Dodavatelům a integrátorům
Pracovníkům odpovědným za shodu, kvalitu a kybernetickou bezpečnost
Program školení
Čtyři navazující bloky — od evropské legislativy po konkrétní kroky ve vaší firmě.
Legislativa EU — přehled a dopady
Jak se vyznat v evropské legislativě a pochopit její dopady na výrobce a dodavatele.
- Přehled evropských nařízení a směrnic
- Cyber Resilience Act — povinnosti, fáze, termíny
- RED Delegated Act — požadavky na bezdrátová zařízení a vazba na CRA
- NIS2 — dopady na dodavatelský řetězec a odpovědnosti výrobců
- Cyber Security Act — evropský rámec kybernetické certifikace (EUCC, EUCS, EU5G)
- AI Act — nové povinnosti pro výrobce produktů s prvky umělé inteligence
- Vzájemné vazby jednotlivých nařízení a směrnic
- Harmonogram vstupu v platnost a přechodná období
Technické standardy pro CRA
Jak připravit bezpečný produkt podle mezinárodně uznávaných standardů.
- Připravované standardy pod hlavičkou CEN/CLC — aktuální stav
- EUCC (European Cybersecurity Certification Scheme) — certifikační schéma v rámci CSA
- Vazba EUCC na CRA a možnosti vzájemného uznávání testů
- Očekávaný vývoj dalších schémat (EUCS, EU5G)
Příprava na CRA v praxi: co dělat teď
Cesta výrobce ke shodě.
- Identifikace produktů a rozsahu dopadu CRA
- Nastavení odpovědností a interních procesů (QMS, SBOM, patch management, incidenty)
- Příprava na posuzovatelské a certifikační procesy
- Evidence, dokumentace a značení shody
- Příklady z praxe a výhody včasné přípravy
Role EZÚ: podpora výrobců a dodavatelů
Jak může EZÚ pomoci firmám s přípravou na CRA.
- Úloha EZÚ v posuzování kybernetické bezpečnosti a shody produktů
- Nabízené služby
Lektoři
Praktické informace
Co školení není: nejde o audit ani o pre-assessment, není to certifikační školení a nenahrazuje právní výklad. Konkrétní produkty účastníků na školení neposuzujeme.
Přihláška na školení
Odeslání se nepodařilo.
Zkuste to prosím za chvíli znovu, nebo nám napište na info@elpp.cz / zavolejte +420 603 801 270.
Děkujeme, přihlášku máme.
Ozveme se vám do 2 pracovních dnů s potvrzením termínu, místa konání a fakturačními údaji.
Pokud termín spěchá, zavolejte rovnou na +420 603 801 270.