WEBINAR CRA 2024/2847 dla produktów z elementami cyfrowymi (maszyny, elektronika, oprogramowanie). Wprowadzenie cyberbezpieczeństwa od strony prawnej
Pełen tytuł - webinar CRA - webinar 2024/2847 - (szkolenie CRA w internecie):
Cyber Resilience Act – rozporządzenie 2024/2847 CRA cyberbezpieczeństwo dla produktów z elementami cyfrowymi (maszyny, elektronika, oprogramowanie). Wprowadzenie cyberbezpieczeństwa od strony prawnej
- rozporządzenie CRA / rozporządzenie cyberbezpieczeństwo / rozporządzenie 2024/2847 -
Cel główny:
Przygotowanie uczestników oraz ich organizacji do spełnienia prawnych i strukturalnych wymagań Rozporządzenia Cyber Resilience Act (CRA) 2024/2847 w powiązaniu z systemem oznakowania CE (m.in. Rozporządzeniem maszynowym, RED, LVD), minimalizując ryzyko wstrzymania sprzedaży wyrobów oraz dotkliwych kar finansowych.
Co zyskujesz dzięki uczestnictwu
- Pełne zrozumienie CRA: Jasną wiedzę o tym, jak nowe przepisy wpływają na maszyny, elektronikę, IoT oraz oprogramowanie (zarówno wbudowane, jak i standalone).
- Pewność w procesie CE: Umiejętność prawidłowego łączenia wymogów cyberbezpieczeństwa CRA z dotychczasowymi dyrektywami w jednej, zbiorczej Deklaracji Zgodności UE.
- Podział odpowiedzialności w łańcuchu dostaw: Precyzyjne rozróżnienie prawnych obowiązków producenta, importera oraz dystrybutora.
- Gotowość operacyjna: Wiedzę, jak w praktyce wdrożyć zasady Security by Design, prowadzić rejestr składników oprogramowania (SBOM) oraz realizować obowiązkowe zgłoszenia incydentów w rygorystycznych terminach (24h/72h).
- Plan działania dla firmy: Praktyczne wytyczne dotyczące tworzenia dokumentacji technicznej i przeprowadzania wewnętrznego audytu produktów przed wejściem przepisów w życie.
Dla kogo to szkolenie
- Działy Prawne, Compliance i Regulatory Affairs: Osoby odpowiedzialne za zgodność produktów z prawem UE i zarządzanie ryzykiem prawnym.
- Dyrektorzy R&D, Architekci Systemów i Inżynierowie: Osoby projektujące wyroby cyfrowe, odpowiedzialne za ich rozwój, kod oraz architekturę bezpieczeństwa.
- Menedżerowie Jakości, Bezpieczeństwa (CISO) oraz Specjaliści ds. Certyfikacji CE: Osoby kompletujące dokumentację techniczną i wprowadzające wyroby do obrotu.
- Kadra Zarządcza i Właściciele Firm: Osoby podejmujące decyzje strategiczne w przedsiębiorstwach produkujących sprzęt elektroniczny, maszyny, urządzenia IoT lub oprogramowanie przemysłowe.
Każdy uczestnik otrzyma:
- komplet materiałów szkoleniowych w wersji drukowanej (informacja o producencie - kliknij)
- dostęp do STREFY KLIENTA, z której będzie mógł pobrać aktualne przepisy zasadnicze oraz transponujące je przepisy krajowe, grafiki znaków, przykłady dokumentów
- certyfikat
- dostęp do specjalnej INFOLINII dla klientów CENTRUM CERTYFIKACJI CECE-Polska
Charakterystyka szkolenia CRA 2024/2847 – cyberbezpieczeństwo:
- Prawno-praktyczne ujęcie: Przekłada skomplikowane artykuły rozporządzeń unijnych na konkretne wymogi inżynieryjne i biznesowe.
- Holistyczne podejście do CE: Pokazuje CRA jako element szerszego ekosystemu prawnego UE, a nie odizolowaną regulację.
- Ujęcie pełnego cyklu życia: Obejmuje etapy od pierwszej koncepcji i projektu, przez badanie zgodności, aż po powdrożeniowe zarządzanie podatnościami i poprawkami.
- Interaktywna formuła dyskusji, nastawiona na analizę przypadków (case studies), przestrzeń do zadawania pytań oraz dyskusję nad specyfiką produktów reprezentowanych przez uczestników.
SZKOLENIE CRA: Cyber Resilience Act – rozporządzenie 2024/2847 CRA cyberbezpieczeństwo dla produktów z elementami cyfrowymi (maszyny, elektronika, oprogramowanie). Wprowadzenie cyberbezpieczeństwa od strony prawnej.
Moduł 1: Wprowadzenie do systemu oceny zgodności i architektury przepisów CE w UE
- Fundamenty prawne znaku CE: Nowe Ramy Prawne (NLF – Rozporządzenie 765/2008 i Decyzja 768/2008/WE), domniemanie zgodności i normy zharmonizowane.
- Przepisy branżowe dla sprzętu (Hardware): Przegląd wymagań Rozporządzenia Maszynowego, Dyrektywy Niskonapięciowej (LVD), Kompatybilności Elektromagnetycznej (EMC) oraz Urządzeń Radiowych (RED - art. 3.3).
- Oprogramowanie (Software) w systemie CE: Punkty styku z Aktem o AI (AI Act) oraz Rozporządzeniem o Wyrobach Medycznych (MDR).
- Synergia regulacyjna: Miejsce CRA jako horyzontalnego wymogu nałożonego na dotychczasowy system znakowania CE.
Moduł 2: Zakres stosowania, definicje i klasyfikacja wyrobów w ramach CRA
- Kluczowe pojęcia: Legalna definicja produktu z elementami cyfrowymi (PDE), oprogramowania wbudowanego (embedded), komponentów oraz usług przetwarzania danych na odległość.
- Wyłączenia z zakresu: Wyroby regulowane odrębnymi przepisami (sektor medyczny, lotniczy, motoryzacyjny) oraz zasady dotyczące oprogramowania open-source.
- Kategorie ryzyka: Podział na produkty standardowe, ważne (Klasa I i II) oraz krytyczne.
Moduł 3: Zasadnicze wymagania cyberbezpieczeństwa i obowiązki operacyjne
- Wymagania dla wyrobów: Projektowanie Security by Design oraz Security by Default, ochrona integralności danych i odporność na ataki.
- Zarządzanie podatnościami: Tworzenie i aktualizacja zestawienia składników oprogramowania (SBOM), bezpłatne poprawki bezpieczeństwa oraz określanie okresu wsparcia.
- Obowiązki podmiotów i raportowanie: Podział ról (producent, importer, dystrybutor) oraz sztywne terminy (24h/72h) zgłaszania podatności i incydentów do ENISA/CSIRT.
Moduł 4: Ścieżki oceny zgodności, nadzór rynku i sankcje
- Procedury oceny zgodności: Samocertyfikacja (Moduł A) vs udział Jednostki Notyfikowanej (Moduły B+C, H).
- Nadzór rynku: Uprawnienia organów kontrolnych oraz procedury wycofania wyrobu z obrotu (recall).
- Reżim sankcyjny: Kary finansowe (do 15 mln EUR lub 2,5% rocznego obrotu) i ryzyka dla zarządu.
Moduł 5: Dokumentacja techniczna, Deklaracja Zgodności UE i finał procesu CE
- Dokumentacja techniczna w praktyce: Co musi zawierać "teczka produktu" (ocena ryzyka cybernetycznego, architektura oprogramowania, wyniki testów, SBOM).
- Łączna Deklaracja Zgodności UE: Jak poprawnie sporządzić jeden dokument obejmujący wymogi CRA oraz dyrektyw maszynowych, radiowych czy niskonapięciowych.
- Oznakowanie CE i informowanie użytkownika: Prawne zasady umieszczania znaku CE na produkcie/opakowaniu, wymogi dotyczące instrukcji obsługi i karty produktu.
- Harmonogram i checklista: Okresy przejściowe oraz plan krok po kroku przygotowania dokumentów w organizacji.
Panel dyskusyjny, analiza przypadków uczestników (Q&A)
Zgłoszenie uczestnictwa w webinariach dotyczących CRA przeprowadzonych przez jednostkę - CENTRUM CERTYFIKACJI CECE-Polska
Jeśli dokonujesz zgłoszenia w terminie krótszym niż 7 dni roboczych skontaktuj się tel. + 48 735 790 790.
Konto (PLN): PL 21 1140 2004 0000 3902 7782 6750, mBank S.A, ul. Senatorska 18, 00-950 Warszawa, Poland, skr. poczt. 728; kod SWIFT: BREX PL PW MBK
-
tytuł i termin webinarium,
-
imiona i nazwiska uczestników,
-
numer kontaktowy,
-
dane firmy (pełna nazwa, adres, NIP)
WEBINARIUM
FORMULARZ ZGŁOSZENIOWYponiżej wykaz webinariów CE (szkolenia online / szkolenia w internecie), potrzebujesz webinarfium zamkniętego zadzwoń tel. +48 61 830 81 81
WEŹ UDZIAŁ W SZKOLENIU