Cyber Resilience Act — Expert · Product security owner and supply-chain governance
For product security owners and technical leads. Implementation in the management system, vulnerability programs, supply-chain responsibility and links to NIS2 and the AI Act. Requires Cyber Resilience Act — Pro.
Content
Implementation and governance
Build a CRA programme: roles, risk assessment, product classification and integration with existing governance.
-
Build a CRA programme10 min
-
Risk assessment and product classification in practice10 min
-
Integration with ISO 27001 and secure development10 min
-
Quiz: Implementering i styringssystem5 min
Vulnerability and incident handling in operation
Operational handling: PSIRT, triage, the reporting machinery (24h/72h/14d) and supplier management.
-
PSIRT: operational vulnerability handling10 min
-
The reporting machinery (24h/72h/14d)10 min
-
SBOM programme and supplier management10 min
-
Quiz: Avvik, tilsyn og endringer5 min
Conformity, audit and improvement
Technical documentation, conformity assessment, market surveillance, evidence and continuous improvement.
-
Technical documentation and conformity assessment in depth10 min
-
Market surveillance and evidence10 min
-
Maturity and continuous improvement10 min
-
Quiz: Agentoppdatering og revisjonsspor5 min