Cyber Resilience Act (CRA) i praktiken
Praktisk utbildning om EU:s Cyber Resilience Act – krav på cybersäkerhet, sårbarhetshantering och CE-märkning för produkter med digitala element.

- 4 h
- 8 lektioner · 50 kunskapsfrågor
- Diplom vid godkänt resultat (80%)
Cyber Resilience Act, förordning (EU) 2024/2847, är EU:s första horisontella cybersäkerhetsreglering för produkter med digitala element. Från 11 september 2026 gäller rapporteringsskyldigheterna och från 11 december 2027 tillämpas kraven fullt ut. Utbildningen ger dig hela kedjan: från att avgöra om era produkter omfattas och hur de klassificeras, till väsentliga krav, sårbarhetshantering med SBOM, supportperiod, rapportering till CSIRT och ENISA samt teknisk dokumentation och CE-märkning.
Cyber Resilience Act, förordning (EU) 2024/2847, är EU:s första horisontella cybersäkerhetsreglering för produkter med digitala element. Från 11 september 2026 gäller rapporteringsskyldigheterna och från 11 december 2027 tillämpas kraven fullt ut. Utbildningen ger dig hela kedjan: från att avgöra om era produkter omfattas och hur de klassificeras, till väsentliga krav, sårbarhetshantering med SBOM, supportperiod, rapportering till CSIRT och ENISA samt teknisk dokumentation och CE-märkning.
Kursens mål
Efter utbildningen ska deltagaren kunna avgöra om en produkt omfattas av Cyber Resilience Act och hur den klassificeras, beskriva tillverkarens, importörens och distributörens skyldigheter, omsätta de väsentliga cybersäkerhetskraven till konstruktions- och testkrav, bygga en process för sårbarhetshantering med SBOM och säker uppdateringsdistribution, fastställa och kommunicera supportperiod, rapportera aktivt utnyttjade sårbarheter och allvarliga incidenter inom gällande tidsfrister samt upprätta teknisk dokumentation, EU-försäkran och CE-märkning.
Det här lär du dig
- Avgöra om en produkt omfattas av Cyber Resilience Act och hur den ska klassificeras
- Beskriva skyldigheterna för tillverkare, importör och distributör i leveranskedjan
- Omsätta de väsentliga cybersäkerhetskraven till konkreta konstruktions- och testkrav
- Bygga sårbarhetshantering med SBOM, supportperiod och säker uppdateringsdistribution
- Rapportera aktivt utnyttjade sårbarheter och allvarliga incidenter inom 24 timmar, 72 timmar och slutrapport
- Upprätta teknisk dokumentation, EU-försäkran om överensstämmelse och korrekt CE-märkning
Vem passar kursen för
Produktchefer, utvecklingschefer, konstruktörer och mjukvaruutvecklare, produktsäkerhets- och compliance-ansvariga, CISO och informationssäkerhetsansvariga, kvalitetsansvariga samt inköpare av hårdvara och programvara hos tillverkande företag, systemleverantörer och deras kunder.
Så genomförs kursen
Digital utbildning i egen takt med åtta moduler. Varje modul avslutas med ett modulquiz som måste klaras innan nästa modul öppnas, och kursen avslutas med ett slutquiz på 50 frågor. Intyg utfärdas vid godkänt resultat.
Kursinnehåll
- 1Modul 1 – Cyber Resilience Act: bakgrund, syfte och tillämpningsområde3 avsnitt
- 2Modul 2 – Roller och skyldigheter i leveranskedjan3 avsnitt
- 3Modul 3 – Produktkategorier och riskklassning3 avsnitt
- 4Modul 4 – Väsentliga cybersäkerhetskrav på produkten3 avsnitt
- 5Modul 5 – Sårbarhetshantering, SBOM och supportperiod3 avsnitt
- 6Modul 6 – Rapportering av sårbarheter och incidenter3 avsnitt
- 7Modul 7 – Bedömning av överensstämmelse, dokumentation och CE-märkning3 avsnitt
- 8Modul 8 – Tillsyn, sanktioner och handlingsplan3 avsnitt