Comprendre la réglementation de l'UE - cyber resilience act
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284455
Organisme responsable :
TRICOLOR EXPERTISE
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes : Comprendre le cadre, la portée et les objectifs du Cyber Resilience Act. Identifier les exigences clés en matière de cybersécurité pour les produits numériques. Appréhender les impacts du Cyber Resilience Act sur la chaîne de fabrication et de distribution. Découvrir les étapes à suivre pour garantir la conformité des produits aux normes du Cyber Resilience Act. Préparer la mise…
- Comprendre le cadre, la portée et les objectifs du Cyber Resilience Act.
- Identifier les exigences clés en matière de cybersécurité pour les produits numériques.
- Appréhender les impacts du Cyber Resilience Act sur la chaîne de fabrication et de distribution.
- Découvrir les étapes à suivre pour garantir la conformité des produits aux normes du Cyber Resilience Act.
- Préparer la mise en conformité de ses produits dès la phase de conception/développement et tout au long de leur cycle de vie.
- Développer des compétences pratiques pour créer des produits numériques sécurisés et gérer les vulnérabilités.
- Organiser la certification de ses produits et services.
Programme de la formation
MODULE 1 Introduction à la loi EU sur la cyber-résilience – 1h Contexte et historique Définitions, calendrier et sanctions MODULE 2 Connaitre les produits concernés – 2h Définitions et PEN Produits importants, critiques et exclus MODULE 3 Identifier les acteurs concernés – 2h Fabriquant, importateur et revendeur MODULE 4 Distinguer les différents types de contrôles de conformité – 4h Contrôle interne, par un organisme notifié de la conception du produit ou par un organisme notifié…
- Contexte et historique
- Définitions, calendrier et sanctions
- Définitions et PEN
- Produits importants, critiques et exclus
- Fabriquant, importateur et revendeur
- Contrôle interne, par un organisme notifié de la conception du produit ou par un organisme notifié du système qualité
- Certification de cybersécurité
S'assurer du respect des exigences essentielles
- Être mis sur le marché sans vulnérabilité exploitable connue
- Comporter une configuration de sécurité par défaut
- Être conçu de manière que les vulnérabilités puissent être corrigées par des mises à jour de sécurité
- Assurer une protection face aux accès non autorisés
- Protéger la confidentialité et l'intégrité des données, au repos ou en transit
- Assurer la minimisation des données
- Réduire les répercussions négatives qui pourraient être générées par le produit
- Limiter les surfaces d'attaques et l'exploitation de failles
- Enregistrer les activités internes pertinentes
- Donner la possibilité aux utilisateurs de supprimer leurs données facilement
- Recenser et documenter les vulnérabilités et les composants du produit
- Gérer et corriger les vulnérabilités
- Tester régulièrement le produit
- Communiquer sur les vulnérabilités corrigées
- Mettre en place une politique de divulgation coordonnée de vulnérabilité
- Favoriser le partage d'informations sur les vulnérabilités potentielles du produit et des composants
- Prévoir des mécanismes de distribution sécurisé des mises à jour
- Diffuser les correctifs de sécurité sans retard
- La notification des VAE et des incidents graves
- Définitions, CSIRT, ENISA et Utilisateurs
- Mettre en place le cadre de gouvernance
- Catégorisation des produits
- Sécuriser dès la conception
- Mettre en œuvre un cycle de développement sécurisé
- Gérer les vulnérabilités
- Évaluer la conformité et gérer des incidents
- Diffuser une mise à jour de sécurité
- Appliquer les méthodes et concepts appris
- Plan d'action détaillé et processus
- Évaluation : correction des livrables
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
28 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Professionnels de la cybersécurité, Dirigeants d'entreprise, Développeurs, responsables qualité, chefs de produits, ingénieurs sécurité, responsables de la conformité des produits numériques.
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
- Avoir les connaissances de base des concepts de cybersécurité. - Aucune expertise technique approfondie requise.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
TRICOLOR EXPERTISE
75001 Paris 1er - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes