EU Cyber Resilience Act(CRA)將產品資安從單純的技術議題,進一步帶入產品生命週期與法規遵循。本系列希望以 30 天為期,從資安治理與實務工作者的角度出發,一路探索 CRA 的適用範圍、產品分類、風險評估、SSDLC、SBOM、漏洞管理、PSIRT、供應鏈安全、技術文件、符合性評估及 CE 等議題,並分享企業導入過程中的觀察與思考。這不是 CRA 的標準答案,而是一段從法規理解走向 Product Security 實務落地的學習旅程。
寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...
寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...