Aller au contenu principal

Comprendre la réglementation de l'UE - cyber resilience act

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284455
Organisme responsable : TRICOLOR EXPERTISE (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes : Comprendre le cadre, la portée et les objectifs du Cyber Resilience Act. Identifier les exigences clés en matière de cybersécurité pour les produits numériques. Appréhender les impacts du Cyber Resilience Act sur la chaîne de fabrication et de distribution. Découvrir les étapes à suivre pour garantir la conformité des produits aux normes du Cyber Resilience Act. Préparer la mise…

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
  • Comprendre le cadre, la portée et les objectifs du Cyber Resilience Act.
  • Identifier les exigences clés en matière de cybersécurité pour les produits numériques.
  • Appréhender les impacts du Cyber Resilience Act sur la chaîne de fabrication et de distribution.
  • Découvrir les étapes à suivre pour garantir la conformité des produits aux normes du Cyber Resilience Act.
  • Préparer la mise en conformité de ses produits dès la phase de conception/développement et tout au long de leur cycle de vie.
  • Développer des compétences pratiques pour créer des produits numériques sécurisés et gérer les vulnérabilités.
  • Organiser la certification de ses produits et services.

Programme de la formation

MODULE 1 Introduction à la loi EU sur la cyber-résilience – 1h Contexte et historique Définitions, calendrier et sanctions MODULE 2 Connaitre les produits concernés – 2h Définitions et PEN Produits importants, critiques et exclus MODULE 3 Identifier les acteurs concernés – 2h Fabriquant, importateur et revendeur MODULE 4 Distinguer les différents types de contrôles de conformité – 4h Contrôle interne, par un organisme notifié de la conception du produit ou par un organisme notifié…

MODULE 1 Introduction à la loi EU sur la cyber-résilience – 1h
  • Contexte et historique
  • Définitions, calendrier et sanctions
MODULE 2 Connaitre les produits concernés – 2h
  • Définitions et PEN
  • Produits importants, critiques et exclus
MODULE 3 Identifier les acteurs concernés – 2h
  • Fabriquant, importateur et revendeur
MODULE 4 Distinguer les différents types de contrôles de conformité – 4h
  • Contrôle interne, par un organisme notifié de la conception du produit ou par un organisme notifié du système qualité
  • Certification de cybersécurité
MODULE 5 Respecter les obligations du fabricant – 7h
S'assurer du respect des exigences essentielles
  • Être mis sur le marché sans vulnérabilité exploitable connue
  • Comporter une configuration de sécurité par défaut
  • Être conçu de manière que les vulnérabilités puissent être corrigées par des mises à jour de sécurité
  • Assurer une protection face aux accès non autorisés
  • Protéger la confidentialité et l'intégrité des données, au repos ou en transit
  • Assurer la minimisation des données
  • Réduire les répercussions négatives qui pourraient être générées par le produit
  • Limiter les surfaces d'attaques et l'exploitation de failles
  • Enregistrer les activités internes pertinentes
  • Donner la possibilité aux utilisateurs de supprimer leurs données facilement
Gérer et notifier les vulnérabilités et incidents graves :
  • Recenser et documenter les vulnérabilités et les composants du produit
  • Gérer et corriger les vulnérabilités
  • Tester régulièrement le produit
  • Communiquer sur les vulnérabilités corrigées
  • Mettre en place une politique de divulgation coordonnée de vulnérabilité
  • Favoriser le partage d'informations sur les vulnérabilités potentielles du produit et des composants
  • Prévoir des mécanismes de distribution sécurisé des mises à jour
  • Diffuser les correctifs de sécurité sans retard
  • La notification des VAE et des incidents graves
  • Définitions, CSIRT, ENISA et Utilisateurs
MODULE 6 Processus de mise en conformité – 3h
  • Mettre en place le cadre de gouvernance
  • Catégorisation des produits
  • Sécuriser dès la conception
  • Mettre en œuvre un cycle de développement sécurisé
  • Gérer les vulnérabilités
  • Évaluer la conformité et gérer des incidents
  • Diffuser une mise à jour de sécurité
MODULE 7 Mise en situation – 7h
  • Appliquer les méthodes et concepts appris 
  • Plan d'action détaillé et processus 
  • Évaluation : correction des livrables

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

28 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Professionnels de la cybersécurité, Dirigeants d'entreprise, Développeurs, responsables qualité, chefs de produits, ingénieurs sécurité, responsables de la conformité des produits numériques.

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

- Avoir les connaissances de base des concepts de cybersécurité. - Aucune expertise technique approfondie requise.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
TRICOLOR EXPERTISE
75001 Paris 1er
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes