iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

30天探索CRA奇妙之旅! 系列

2024 年 11 月 20 日於歐盟官方公報(Official Journal of the EU)正式發布(法規編號:Regulation (EU) 2024/2847),距離2027 年 12 月 11 日正式上路也剩下一年左右,就來看看到底寫了啥

參賽天數 21 天 | 共 21 篇文章 | 3 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 1

Day 01|歐盟 CRA(Cyber Resilience Act) 探索之旅

各位資安夥伴!歡迎來到這個系列! 最近有機會需要了解 CRA(Cyber Resilience Act,資安韌性法案),剛好遇到鐵人賽,剛好可以來個30天學習計...

2026-09-15 ‧ 由 lalaterry 分享
DAY 2

Day 02|歐盟 CRA 哪裡來?重要時程一次看完

正式開始前,CRA(Cyber Resilience Act,資安韌性法案),到底是什麼時候被提出來的?又是什麼時候開始一步步強制實施的? 2024 年底(...

2026-09-16 ‧ 由 lalaterry 分享
DAY 3

Day 03| CRA 第一章 GENERAL PROVISIONS

CHAPTER I (GENERAL PROVISIONS) 第1條~第12條主要定義了法案的適用範圍(所有包含數位元素的軟硬體產品)、核心名詞(如製造商、漏...

2026-09-17 ‧ 由 lalaterry 分享
DAY 4

Day 04|CRA 第二章 (上)

CHAPTER II:OBLIGATIONS OF ECONOMIC OPERATORS AND PROVISIONS IN RELATION TO FREE...

2026-09-18 ‧ 由 lalaterry 分享
DAY 5

Day 05|附件一 ESSENTIAL CYBERSECURITY REQUIREMENTS

附件一 — Essential Cybersecurity Requirements,昨天提到產品必須所附合的基本要求。整體上可以分成兩大部分:Part I:產...

2026-09-19 ‧ 由 lalaterry 分享
DAY 6

Day 06|CRA 第二章 (中)

昨天我們看了附件一的東東順便複習一下第二章Day4的部分 製造商在將產品上市前,必須依據 Cybersecurity Risk Assessment,確保產品符...

2026-09-20 ‧ 由 lalaterry 分享
DAY 7

Day 07 | CRA 第二章 (下)

終於來到第二章最後一個部分,讓我們看下去~ open-source software stewards 這邊說是管理此專案的負責人,不是寫這個程式碼的人,規範事...

2026-09-21 ‧ 由 lalaterry 分享
DAY 8

Day 08|CRA 第三章 CONFORMITY OF THE PRODUCT WITH DIGITAL ELEMENTS

第三章從27條~34條主要是在規定「如何證明產品符合 CRA」以及「應採用什麼符合性評估程序」 Article 27 — Presumption of co...

2026-09-22 ‧ 由 lalaterry 分享
DAY 9

Day 09|CRA 第三章 CONFORMITY OF THE PRODUCT WITH DIGITAL ELEMENTS (下)

第三章從27條~34條主要是在規定「如何證明產品符合 CRA」以及「應採用什麼 Conformity Assessment(符合性評估)程序」 Articl...

2026-09-23 ‧ 由 lalaterry 分享
DAY 10

Day 10|CRA 第四章 NOTIFICATION OF CONFORMITY ASSESSMENT BODIES (上)

此章從35條~51條,這一章主要是說誰可以幫製造商做第三方 Conformity Assessment(符合性評估),以及這些機構要符合什麼資格與要求。 A...

2026-09-24 ‧ 由 lalaterry 分享