EU Cyber Resilience Act(CRA)將產品資安從單純的技術議題,進一步帶入產品生命週期與法規遵循。本系列希望以 30 天為期,從資安治理與實務工作者的角度出發,一路探索 CRA 的適用範圍、產品分類、風險評估、SSDLC、SBOM、漏洞管理、PSIRT、供應鏈安全、技術文件、符合性評估及 CE 等議題,並分享企業導入過程中的觀察與思考。這不是 CRA 的標準答案,而是一段從法規理解走向 Product Security 實務落地的學習旅程。
寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...
寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...
寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...
寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...
寫在前面 這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...
寫在前面 這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...
寫在前面: 這個系列主要想記錄我們在研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30...