Cyber Resilience Act i praktiken – krav och tillämpning

Kursen ger en praktiskt inriktad genomgång av Cyber Resilience Act och vad regelverket innebär för verksamheter som utvecklar, tillverkar eller distribuerar produkter med digitala element, från centrala cybersäkerhetskrav och sårbarhetshantering till ansvar i leveranskedjan.

Om kursen

Cybersäkerhet har blivit en allt viktigare fråga i takt med att fler produkter kopplas upp mot internet och integreras i digitala ekosystem. Konsumenter, företag och myndigheter drabbas allt oftare av cyberattacker där angripare utnyttjar sårbarheter i uppkopplade produkter och leveranskedjor.

Mot denna bakgrund har EU antagit Cyber Resilience Act, som ställer omfattande krav på cybersäkerhet för produkter med digitala element under hela produktens livscykel. Regelverket innebär krav på säker utveckling, sårbarhetshantering, rapportering av incidenter och tydligare ansvar för aktörer i leveranskedjan. Både tillverkare, importörer och distributörer kan omfattas.

Kursen ger en översikt över de centrala reglerna i Cyber Resilience Act och hur organisationer kan arbeta för att uppfylla kraven i praktiken. Kursen behandlar även viktiga begrepp inom cybersäkerhet samt hur produkter med digitala element klassificeras enligt regelverket.

Kursinnehåll

Under kursen behandlas de viktigaste reglerna i Cyber Resilience Act och hur regelverket påverkar aktörer som utvecklar, tillverkar eller distribuerar produkter med digitala element. Aktuella vägledningar och utveckling av rättspraxis gås igenom under kursen.

Exempel på frågor som behandlas:

  • Vad är cybersäkerhet i Cyber Resilience Act?
  • Vad är produkter med digitala element?
  • Vad är kritiska produkter med digitala element?
  • Vilka cybersäkerhetskrav ställs på tillverkare, importörer och distributörer?
  • Vilka transparens- och rapporteringskrav gäller enligt regelverket?
  • Vad innebär en bedömning av överensstämmelse?
  • När och hur ska en sådan bedömning genomföras?
  • Hur påverkas kraven av vilken kategori en produkt tillhör?
  • Hur regleras tillsyn enligt Cyber Resilience Act?
  • Vilka administrativa sanktionsavgifter kan beslutas vid överträdelser?
  • Hur samspelar Cyber Resilience Act med NIS 2-direktivet och andra EU-regelverk?

Efter kursen

Deltagarna kan identifiera relevanta skyldigheter, bedöma vilka åtgärder som krävs för regelefterlevnad och förstå hur regelverket samverkar med NIS 2-direktivet och annan EU-reglering på cybersäkerhetsområdet. Kursmaterial med exempel och vidare läsning ingår.

Målgrupp

Kursen riktar sig till personer som arbetar med regelefterlevnad, cybersäkerhet eller produktutveckling i organisationer som utvecklar, tillverkar eller distribuerar produkter med digitala element i både privat och offentlig sektor. Den passar särskilt jurister, complianceansvariga, riskansvariga, dataskyddsombud, CIO och IT-chefer, säkerhetsspecialister, produktägare och projektledare.

Förkunskaper

Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande förståelse för cybersäkerhet eller produktutveckling underlättar tillämpningen av regelverket i praktiken.

Mer information

Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information

Detaljer om kursen

Pris: 9 900 kr (exkl. moms)

Hålltider: 09.00-16.00

Plats: Stockholm/Livesändning

Kurstimmar: 6 timmar

Föreläsare: Carina Berg, Sebastian Berg

På begäran

08.30–09.00 Registrering

09.00–10.00
Genomgång av viktiga begrepp inom cybersäkerhet och Cyber Resilience Act, inklusive vad som avses med produkter med digitala element och kritiska produkter. Vidare behandlas vilka aktörer som omfattas av regelverket och deras respektive skyldigheter.

10.00–10.15 Fikapaus

10.15–12.00
Fördjupad genomgång av de centrala cybersäkerhetskraven i Cyber Resilience Act, inklusive krav på säker utveckling, sårbarhetshantering och rapportering av incidenter. Klassificering av produkter och hur kategorisering påverkar de krav som ställs behandlas med praktiska exempel.

12.00–13.00 Lunch

13.00–14.45
Genomgång av transparens- och rapporteringskrav samt bedömning av överensstämmelse. Vidare behandlas strategier och åtgärder för att uppnå regelefterlevnad i praktiken, med fokus på hur kraven kan implementeras i verksamhetens processer och leveranskedjor.

14.45–15.00 Fikapaus

15.00–16.00
Genomgång av tillsynsmyndigheters befogenheter och administrativa sanktionsavgifter. Samspelet mellan Cyber Resilience Act och NIS 2-direktivet samt annan relevant EU-reglering på cybersäkerhetsområdet behandlas. Avslutande sammanfattning och frågestund.

16.00 Kursen avslutas

Syftet med kursen är att ge en koncentrerad och praktiskt inriktad genomgång av Cyber Resilience Acts centrala krav, med fokus på hur regelverket tillämpas av verksamheter som utvecklar, tillverkar eller distribuerar produkter med digitala element.

Som kursdeltagare får ni:

  • Genomgång av de viktigaste reglerna i Cyber Resilience Act
  • Genomgång av åtgärder för att säkerställa regelefterlevnad
  • Praktiska exempel och verksamhetsnära diskussioner
  • Kursmaterial med exempel och vidare läsning
  • Möjlighet att diskutera egna frågeställningar med kursledare

Kursen ges i centrala Stockholm (lokal meddelas senare) eller online som livesänd distanskurs.

Kurspriset inkluderar fika samt lunch (vid heldagskurser). Detta gäller endast för deltagare på plats i Stockholm. Distansdeltagare ansvarar själva för fika och lunch.

Kursmaterialet tillhandahålls i digital form och består av presentationsunderlag med både visade och icke visade bilder, exempel samt övrigt referensmaterial.

Kursintyg skickas till deltagarna efter genomförd kurs (på begäran).

Kursen uppfyller Advokatsamfundets krav på professionell fortbildning av advokater.

Är du intresserad av kursen?

Lämna din intresseanmälan så hör vi av oss när nästa kurstillfälle öppnas.