iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

30 天走進 EU CRA:從資安治理一路走到 Product Security 系列

EU Cyber Resilience Act(CRA)將產品資安從單純的技術議題,進一步帶入產品生命週期與法規遵循。本系列希望以 30 天為期,從資安治理與實務工作者的角度出發,一路探索 CRA 的適用範圍、產品分類、風險評估、SSDLC、SBOM、漏洞管理、PSIRT、供應鏈安全、技術文件、符合性評估及 CE 等議題,並分享企業導入過程中的觀察與思考。這不是 CRA 的標準答案,而是一段從法規理解走向 Product Security 實務落地的學習旅程。

參賽天數 2 天 | 共 2 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

當 EU CRA 開始走進我的工作,我逐漸發現它不只是另一部資安法規

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-16 ‧ 由 SecWalker 分享
DAY 2

不是有網路才算 CRA?開始理解「Product with Digital Elements」

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-17 ‧ 由 SecWalker 分享