iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

30 天走進 EU CRA:從資安治理一路走到 Product Security 系列

EU Cyber Resilience Act(CRA)將產品資安從單純的技術議題,進一步帶入產品生命週期與法規遵循。本系列希望以 30 天為期,從資安治理與實務工作者的角度出發,一路探索 CRA 的適用範圍、產品分類、風險評估、SSDLC、SBOM、漏洞管理、PSIRT、供應鏈安全、技術文件、符合性評估及 CE 等議題,並分享企業導入過程中的觀察與思考。這不是 CRA 的標準答案,而是一段從法規理解走向 Product Security 實務落地的學習旅程。

參賽天數 27 天 | 共 27 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 11

發現漏洞之後要不要公開?理解 CVD、Security Advisory 與 CVE 的關係

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-26 ‧ 由 SecWalker 分享
DAY 12

漏洞到底要維護多久?關於EU CRA 的 Support Period

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...

2026-08-27 ‧ 由 SecWalker 分享
DAY 13

產品自己安全還不夠:開始重新思考 Third-party Component 與供應鏈

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-08-28 ‧ 由 SecWalker 分享
DAY 14

做了這麼多,最後怎麼證明?開始理解 CRA 的技術文件(Technical Documentation)

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA,歐盟網路韌性法)導入過程中的一些心得、觀察與個人解讀,也希...

2026-08-29 ‧ 由 SecWalker 分享
DAY 15

CRA 產品是不是都要找第三方驗證?開始理解符合性評估(Conformity Assessment)、NB 與 CE 標示

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA,歐盟網路韌性法)導入過程中的一些心得、觀察與個人解讀,也希...

2026-08-30 ‧ 由 SecWalker 分享
DAY 16

從 CRA 合規走到 CE:EU 符合性聲明與 CE 標示到底是什麼?

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA,歐盟網路韌性法)導入過程中的一些心得、觀察與個人解讀,也希...

2026-08-31 ‧ 由 SecWalker 分享
DAY 17

產品改版後,原來的 CE 還算數嗎?開始理解 CRA 的重大修改(Substantial Modification)

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA,歐盟網路韌性法)導入過程中的一些心得、觀察與個人解讀,也希...

2026-09-01 ‧ 由 SecWalker 分享
DAY 18

Manufacturer 之外,誰也要負責?CRA 的 Importer、Distributor 與 Authorised Representative

寫在前面:這個系列主要記錄我自己研究及參與 EU Cyber Resilience Act(CRA,歐盟《網路韌性法》)導入過程中的心得、觀察與個人解讀,希望和...

2026-09-02 ‧ 由 SecWalker 分享
DAY 19

CE 貼完之後呢?Market Surveillance 讓我開始思考 CRA Readiness

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA,歐盟網路韌性法案)導入過程中的一些心得、觀察與個人解讀,也希...

2026-09-03 ‧ 由 SecWalker 分享
DAY 20

CRA 到底是誰的工作?從資安專案走向跨部門的 Product Compliance

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA,歐盟網路韌性法案)導入過程中的一些心得、觀察與個人解讀,也希...

2026-09-04 ‧ 由 SecWalker 分享