EU - 欧州サイバーレジリエンス法(CRA)対応 脅威分析支援サービス開始のお知らせ
当機構は、欧州サイバーレジリエンス法(Cyber Resilience Act: CRA, Regulation (EU) 2024/2847)への対応を支援するため、製品サイバーセキュリティ・リスクアセスメントおよび脅威分析の実務的な理解促進を目的とした支援サービスを開始します。
CRAへの対応においては、規格要求事項を確認するだけでなく、製品の運用環境、保護すべき資産、データフロー、信頼境界、想定される脅威、攻撃経路、リスクレベルおよびリスク対応を一連の流れとして整理し、製品開発プロセスの中で継続的に管理できる体制を構築することが重要です。
本支援サービスでは、お客さまの製品を題材としたワークショップを交えながら、運用環境の整理、資産の特定、脅威の抽出、攻撃経路の分析、リスク評価およびリスク対応まで、製品サイバーセキュリティ・リスクアセスメントの基本的な考え方と実務上の分析プロセスの習得を支援します。

このニュースへのお問い合わせ
Webからお問い合わせこのニュースの詳細・お申し込み
詳細・お申し込み



