iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

30 天走進 EU CRA:從資安治理一路走到 Product Security 系列

EU Cyber Resilience Act(CRA)將產品資安從單純的技術議題,進一步帶入產品生命週期與法規遵循。本系列希望以 30 天為期,從資安治理與實務工作者的角度出發,一路探索 CRA 的適用範圍、產品分類、風險評估、SSDLC、SBOM、漏洞管理、PSIRT、供應鏈安全、技術文件、符合性評估及 CE 等議題,並分享企業導入過程中的觀察與思考。這不是 CRA 的標準答案,而是一段從法規理解走向 Product Security 實務落地的學習旅程。

參賽天數 27 天 | 共 27 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

當 EU CRA 開始走進我的工作,我逐漸發現它不只是另一部資安法規

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-16 ‧ 由 SecWalker 分享
DAY 2

不是有網路才算 CRA?開始理解「Product with Digital Elements」

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-17 ‧ 由 SecWalker 分享
DAY 3

產品進了 CRA,下一題不是「要不要做 CE」,而是它到底是哪一類?

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-18 ‧ 由 SecWalker 分享
DAY 4

分完 Default、Class I、Class II,然後呢?我開始理解 EU CRA 的 Conformity Assessment

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-19 ‧ 由 SecWalker 分享
DAY 5

EU CRA Annex I 到底要產品做到什麼?開始從「安全功能」轉向 Cybersecurity Risk

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...

2026-08-20 ‧ 由 SecWalker 分享
DAY 6

CRA 說要做 Cybersecurity Risk Assessment,那要怎麼做?

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...

2026-08-21 ‧ 由 SecWalker 分享
DAY 7

Risk 找到了,然後呢?CRA 怎麼真正走進 SSDLC?

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...

2026-08-22 ‧ 由 SecWalker 分享
DAY 8

Product 裡到底有什麼?EU CRA 為什麼讓我重新認識 SBOM?

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...

2026-08-23 ‧ 由 SecWalker 分享
DAY 9

有 SBOM 之後,誰每天看漏洞?EU CRA 讓我開始重新思考 PSIRT

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-24 ‧ 由 SecWalker 分享
DAY 10

24 小時、72 小時到底怎麼跑?開始理解 EU CRA Article 14 通報

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-25 ‧ 由 SecWalker 分享