iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

30 天走進 EU CRA:從資安治理一路走到 Product Security 系列

EU Cyber Resilience Act(CRA)將產品資安從單純的技術議題,進一步帶入產品生命週期與法規遵循。本系列希望以 30 天為期,從資安治理與實務工作者的角度出發,一路探索 CRA 的適用範圍、產品分類、風險評估、SSDLC、SBOM、漏洞管理、PSIRT、供應鏈安全、技術文件、符合性評估及 CE 等議題,並分享企業導入過程中的觀察與思考。這不是 CRA 的標準答案,而是一段從法規理解走向 Product Security 實務落地的學習旅程。

參賽天數 27 天 | 共 27 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 21

CRA 不是 2027 年才開始:倒推 2026~2027 的 Implementation Roadmap?

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-09-05 ‧ 由 SecWalker 分享
DAY 22

CRA 做到什麼程度才叫 Ready?開始建立自己的 Readiness Checklist

寫在前面:這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-09-06 ‧ 由 SecWalker 分享
DAY 23

怎麼證明 CRA 機制真的有在運作?談 KPI、KRI 與 Management Review

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...

2026-09-07 ‧ 由 SecWalker 分享
DAY 24

公司已經有 ISO 27001,CRA 還要重做一套嗎?從 ISMS 走向 Product Security

寫在前面這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天和...

2026-09-08 ‧ 由 SecWalker 分享
DAY 25

CRA、NIS2、RED、ISO 27001 到底有什麼不同?用「管誰、管什麼」來理解

寫在前面 這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-09-09 ‧ 由 SecWalker 分享
DAY 26

CRA 不只要「有做」,還要「證明做過」:談 Evidence Management 與 Traceability

寫在前面 這個系列主要想記錄我自己研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30 天...

2026-09-10 ‧ 由 SecWalker 分享
DAY 27

制度、流程、Evidence 都有了,真的串得起來嗎?我們可以嘗試做一次 End-to-End CRA Mock Audit

寫在前面: 這個系列主要想記錄我們在研究及參與 EU Cyber Resilience Act(CRA)導入過程中的一些心得、觀察與個人解讀,也希望藉這 30...

2026-09-11 ‧ 由 SecWalker 分享