NIS2 & CRA käytäntöön – GAP-analyysistä Cyber Compliance Roadmapiin

29.10.–8.12.2026 | remote: Etäkoulutus, Etäkoulutus

Ohjelma

Torstaina 29.10.

NIS2: soveltamisalasta käytännön toimintasuunnitelmaan
09:00

Mitä NIS2 ja kyberturvallisuuslaki tarkoittavat juuri meidän organisaatiollemme?

  • NIS2:n ja kyberturvallisuuslain soveltamisala: toimiala, kokokriteerit ja toimijan asema
  • Keskeiset velvoitteet, johdon vastuu ja valvonta käytännössä
  • Harjoitus: oman organisaation NIS2RegulatoryApplicability Assessment 
09:45

Vaatimuksista kontrolleiksi – rakennetaan NIS2 GAP-analyysi

  • Miten säädösvaatimus muutetaan arvioitavaksi kontrolliksi ja näytöksi?
  • Riskienhallinta,incidentit, jatkuvuus, toimitusketju, käyttöoikeudet ja turvallisuustoimenpiteet
  • Workshop: nykytila,evidence, GAP ja action oman organisaation tiedoilla
10:30

Tauko

10:45

Mitä puuttuu ja mikä pitää korjata ensin?

  • GAP-havaintojen arviointi ja puutteiden riskiperusteinen priorisointi
  • Vastuut, omistajuus ja johdon tarvitsema dokumentaatio
  • Harjoitus: organisaation tärkeimmät NIS2-toimenpiteet
11:30

NIS2 Roadmap – analyysistä toteutukseen

  • Quickwins, kriittiset puutteet ja pidemmän aikavälin kehitystoimet 
  • Toimenpide, omistaja, määräaika ja näyttö – miten vaatimustenmukaisuus osoitetaan?
  • Workshop: ensimmäinen versio organisaation NIS2-toimintasuunnitelmasta
12:00

Ensimmäinen koulutuspäivä päättyy

Tiistaina 8.12.

CRA: tuoteturvallisuudesta yhteiseen Cyber Compliance Roadmapiin
09:00

Soveltuuko CRA meidän tuotteisiimme ja mikä on meidän roolimme?

  • Mikä on digitaalisia elementtejä sisältävä tuote ja milloin CRA soveltuu?
  • Valmistaja, maahantuoja, jakelija ja muut roolit – mitä velvoitteita roolista seuraa?
  • Harjoitus: oman organisaation CRARegulatoryApplicability Assessment 
09:45

CRA käytäntöön – tuoteturvallisuuden GAP-analyysi

  • Cybersecurityrisk assessment, secure-by-design ja turvallinen tuotekehitys 
  • Haavoittuvuuksien hallinta, komponentit, päivitykset, tekninen dokumentaatio ja vaatimustenmukaisuus
  • Workshop: CRA-kontrollien nykytila,evidence, GAP ja action
10:30

Tauko

10:45

Miten CRA:n vaatimukset viedään osaksi arjen prosesseja?

  •  Vulnerability management ja tuoteturvallisuuspoikkeamien hallinta 
  • Toimitusketju, kolmannen osapuolen komponentit ja vastuiden dokumentointi
  • Harjoitus: kriittisimpien CRA-puutteiden ja tarvittavien dokumenttien tunnistaminen
11:30

Yksi compliance-malli kahden säädöksen tarpeisiin

  • Missä NIS2 ja CRA kohtaavat ja mitä voidaan toteuttaa yhteisillä prosesseilla?
  • Incident- javulnerability management, riskienhallinta ja toimittajahallinta ilman päällekkäistä dokumentaatiota 
  • Workshop: yhteinenCyberCompliance Roadmap – prioriteetti, toimenpide, omistaja, määräaika ja näyttö 
12:00

Kiitos! Koulutus päättyy