
Kursus
Cyber Resilience Act (CRA-forordningen)
7
lektioner (point)
Pris: 6795 DKK.
Baggrund og udbytte
Er din virksomhed producent, importør eller distributør af hardware eller software i EU? Så bliver I direkte omfattet af den nye Cyber Resilience Act (CRA), som indfører bindende cybersikkerhedskrav for stort set alle produkter med digitale elementer – fra IoT-enheder og smart-home-udstyr til industrielle kontrolsystemer og almindelig software.- Forordningens omfang: Hvilke produkter og aktører er omfattet, og hvem bærer ansvaret – producent, importør og distributør?
- Væsentlige sikkerhedskrav: En konkret gennemgang af kravene til design, udvikling og produktion
- Overensstemmelsesvurdering og CE-mærkning: Forstå processen for, hvordan I dokumenterer og erklærer overensstemmelse
- Forpligtelser for hele værdikæden: Ansvarsfordelingen mellem producenter, importører og distributører
- Sårbarhedshåndtering og rapportering: De nye, skrappe krav til at håndtere og rapportere sårbarheder til f.eks. ENISA
- Samspil med anden lovgivning: Hvordan CRA spiller sammen med NIS2, GDPR, AI Act og produktsikkerhedslovgivningen
- Sanktioner og markedsovervågning: Konsekvenserne ved non-compliance og myndighedernes nye beføjelser
Indhold
Kurset er bygget op som en intensiv dag, hvor vi kombinerer juridisk teori med praktiske eksempler og cases.Introduktion til Cyber Resilience Act (CRA)
- Baggrund og formål: Hvorfor er CRA nødvendig?
- Hovedprincipper og struktur i forordningen
- Definitioner: Hvad er et "produkt med digitale elementer"?
- Anvendelsesområde og undtagelser (f.eks. medicinsk udstyr, biler)
- Risikovurdering i hele produktets livscyklus
- Krav til "Security by Design and Default": Sikkerhed skal bygges ind - ikke påklistres
- Udarbejdelse af teknisk dokumentation, herunder "Software Bill of Materials" (SBOM)
- Sikring af forsyningskæden for tredjepartskomponenter
- Den nye rolle for CE-mærket som garant for cybersikkerhed
- Forskellige procedurer for overensstemmelsesvurdering:
- Intern kontrol (selvevaluering)
- Tredjepartsvurdering via bemyndigede organer
- Klassificering af produkter (standard vs. "kritiske" produkter)
- Udarbejdelse af EU-overensstemmelseserklæringen
- Importørens ansvar for at verificere producentens compliance
- Distributørens "due care"-forpligtelse
- Håndtering af situationer, hvor et produkt ikke er i overensstemmelse
- Krav om at have en proces for løbende håndtering af sårbarheder
- Tidsfrister og procedurer for obligatorisk rapportering af aktivt udnyttede sårbarheder og alvorlige hændelser til ENISA
- Kommunikation til brugere om sikkerhedsopdateringer
- De nationale markedsovervågningsmyndigheders rolle (f.eks. Sikkerhedsstyrelsen)
- Beføjelser til at kræve produkter trukket tilbage fra markedet
- De administrative bøderammer og konsekvenser ved manglende overholdelse.
Målgruppe
Kurset er for dig, der arbejder med produktudvikling, compliance, jura eller IT-sikkerhed i virksomheder, der producerer, importerer eller distribuerer produkter med digitale elementer.- Advokater og jurister (in-house og eksterne)
- Compliance- og risk managers
- Produktchefer og R&D-ledere
- IT-sikkerhedschefer (CISO'er) og -specialister
- Softwareudviklere og systemarkitekter
- Kvalitets- og certificeringsansvarlige (QA/QC)
- Indkøbs- og supply chain-ansvarlige
- Revisorer og konsulenter inden for IT-sikkerhed og regulering
Materiale
Du får udleveret relevant undervisningsmateriale.
Kurset er godkendt som obligatorisk efteruddannelse for advokater.
Vil du vide mere?
Hvis du har yderligere spørgsmål eller ønsker mere information vedrørende dette kursus, er du altid velkommen til at kontakte mig.

Helene Falck Villemoes
Senior Development Specialist
Mobil: +45 28 45 99 11
Email: hfv@juc.dk
Vælg mellem et bredt udvalg af kurser inden for GDPR og cybersikkerhed
Der er behov for at håndtere truslerne og værne om organisationens databeskyttelse. Derfor tilbyder JUC kurser, der klæder dig på til at løse morgendagens opgaver med håndgribelige værktøjer, som imødekommer aktuelle love, reguleringer og trusler. Hvis du er advokat, kan vores kurser godkendes som obligatorisk efteruddannelse.
Kompetenceudvikling
Hos JUC finder du juridiske kurser inden for en bred vifte af arbejdsområder. Vi udbyder både grundkurser og specialistkurser, som kan godkendes som obligatorisk efteruddannelse.
På vores kurser undervises du af førende danske og internationale eksperter, der giver dig indblik i aktuelle udfordringer og muligheder inden for forskellige retsområder. Du vil få konkrete værktøjer, som du kan anvende i dit daglige arbejde og du får en unik indsigt i ny lovgivning, retspraksis og administrativ praksis med fokus på betydningen for dit specifikke arbejdsområde.