Objectifs
Les objectifs de la formation Cyber Resilience Act (CRA) - Mettre sur le marché des produits numériques conformes au règlement (UE) 2024/2847 :
- Comprendre les exigences du Cyber Resilience Act
- Identifier les produits concernés et les obligations applicables
- Intégrer les exigences de cybersécurité dès la conception
- Réaliser une démarche de conformité CRA
- Organiser la gestion des vulnérabilités sur le cycle de vie du produit
- Constituer les principaux éléments du dossier technique
- Préparer la déclaration UE de conformité
- Identifier les interactions entre le CRA, le règlement Machines, la RED, l'IEC 62443, la NIS2 et l'AI Act
Modalité Pédagogique
PrésentielProgramme
Jour 1/ Comprendre le Cyber Resilience Act
Module 1/ Les enjeux du CRA
- Évolution de la menace cyber
- Pourquoi un nouveau règlement européen ?
- Objectifs du CRA
- Calendrier d'application
- Sanctions
Module 2/ Champ d'application
- Produits comportant des éléments numériques
- Logiciels
- Produits connectés
- Logiciels embarqués
- Produits exclus
- Définitions importantes
Module 3/ Les acteurs
- Obligations des : fabricants / importateurs / distributeurs
Mandataires
- Responsabilités de chacun
Module 4/ Les exigences essentielles
- Les exigences de cybersécurité
- Security by Design, Security by Default, gestion des accès, authentification, chiffrement, journalisation, confidentialité, intégrité, disponibilité, protection contre les attaques, gestion des mises à jour, configuration sécurisée
Module 5/ Les produits critiques
- Classes de produits : produits critiques / produits hautement critiques
- Procédures d'évaluation de conformité
- Organismes notifiés
Module 6/ Relations avec les autres règlements
- Comparaison avec : règlement Machines / directive RED NIS2 / AI Act / Data Act / IEC 62443
Jour 2/ Construire une démarche de conformité
Module 7/ L'analyse de risques CRA
- Comment identifier : les actifs / les menaces / les vulnérabilités / les scénarios d'attaque / les impacts
- Lien avec : IEC 62443 / ISO 27005 / EBIOS RM
Module 8/ La gestion des vulnérabilités
- Organisation du processus : détection / qualification / correction / divulgation coordonnée / CVE / CVSS / notification / correctifs / support du produit
Module 9/ Le dossier technique
- Construction du dossier : description du produit / architecture / analyse de risques / mesures de cybersécurité / justification de conformité / rapports d'essais / procédures de mise à jour / politique de gestion des vulnérabilités / traçabilité
Module 10/ La conformité CE
- Déclaration UE / marquage CE / surveillance du marché / obligations après commercialisation / conservation des preuves
Pour qui ?
Formation
Cyber Resilience Act (CRA) - Mettre sur le marché des produits numériques conformes au règlement (UE) 2024/2847
Découvrez toutes les sessions disponibles en région et dans les DROM-COM
Les formations en relation
-
{71E8AF7E-15D1-40E2-8ECB-09CB4652B385}ENF051Attestation d'aptitude à la manipulation des fluides frigorigènes - catégorie 1 - Intervenant peu expérimenté4 jours + 0,5 jour (test) - 28 h + 3,5 h (test)
-
{71E8AF7E-15D1-40E2-8ECB-09CB4652B385}LMC121Avis d’aptitude à la conduite d’un chariot de manutention automoteur gerbeur à conducteur accompagnant- expérimenté1 jour - 7 heures
-
{71E8AF7E-15D1-40E2-8ECB-09CB4652B385}LMC011CACES® R489 Chariots de manutention automoteurs à conducteur porté - Formation initiale 1 ou 2 catégories et passage du CACES®3 jours - 21 heures
-
{71E8AF7E-15D1-40E2-8ECB-09CB4652B385}PRB006Gestes et postures1 jour - 7 heures
-
{71E8AF7E-15D1-40E2-8ECB-09CB4652B385}PRB202Niveau 2 France Chimie labellisé ANFAS - Formation à la sécurité des salariés des entreprises extérieures2 jours - 14 heures
Actualités