BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//GBT Event Calendar//gbt-calendar//PL
X-WR-CALDESC:Wydarzenia ekosystemu innowacji Pomorza — meetupy, hackatho
 ny, granty
NAME:Gdańsk Bay Tech — kalendarz ekosystemu
X-WR-CALNAME:Gdańsk Bay Tech — kalendarz ekosystemu
X-WR-TIMEZONE:Europe/Warsaw
BEGIN:VEVENT
SUMMARY:[Gdańsk Bay Tech] Szkolenie CRA - Gdańsk - Szkolenia w Gdańsku
 \, 25.09.2026
DTSTART:20260925T070000Z
DTEND:20260925T150000Z
UID:af62bab6-72cb-4508-977c-f164928666f0@gbt-calendar
DESCRIPTION:BEZPŁATNE SZKOLENIE\n\nCyber Resilience Act (CRA) w praktyce
 \n\nCałodniowe\, praktyczne szkolenie poświęcone Cyber Resilience Act (
 CRA) i przygotowaniu produktów oraz organizacji do nowych wymagań cyberb
 ezpieczeństwa.\n\nPrzejdziemy przez cały proces zgodności z CRA: od ust
 alenia\, czy regulacja dotyczy Twojego produktu\, przez secure by design\,
  SBOM\, threat modeling i zarządzanie podatnościami\, aż po dokumentacj
 ę techniczną\, ocenę zgodności\, oznakowanie CE i obowiązki po wprowa
 dzeniu produktu na rynek.\n\nDLACZEGO WARTO ZAJĄĆ SIĘ CRA JUŻ TERAZ?\n
 \nObowiązki raportowe CRA zaczynają obowiązywać 11 września 2026\n\nO
 d tego dnia producenci muszą raportować m.in. aktywnie wykorzystywane po
 datności i poważne incydenty bezpieczeństwa. Pełne stosowanie większo
 ści wymogów CRA rozpocznie się 11 grudnia 2027\, ale przygotowanie doku
 mentacji\, procesów bezpieczeństwa\, SBOM i threat modelingu warto rozpo
 cząć znacznie wcześniej.\n\nWybierz termin\n\nGDAŃSK\n\n21 września 2
 026\n\n📍 Uniwersytet Gdański Instytut Informatyki\, ul. Wita Stwosza 5
 7\n\n🕘 9:00-17:00\n\nGDAŃSK\n\n25 września 2026\n\n📍 Uniwersytet G
 dański Instytut Informatyki\, ul. Wita Stwosza 57\n\n🕘 9:00-17:00\n\nU
 dział bezpłatny\n\nPo akceptacji zgłoszenia\n\nOgraniczona liczba miejs
 c\n\nZgłoszenia są weryfikowane\n\nPraktyczny charakter\n\nPrzykłady i 
 ćwiczenia\n\nBez nagrywania\n\nZakaz rejestracji wideo\n\nDla kogo jest t
 o szkolenie?\n\nSzkolenie kierujemy do osób odpowiedzialnych za tworzenie
 \, bezpieczeństwo\, rozwój i wprowadzanie na rynek produktów zawierają
 cych oprogramowanie lub posiadających łączność cyfrową.\n\n✓ Produ
 ct managerowie i inżynierowie\n\n✓ Specjaliści ds. cybersecurity\n\n
 ✓ Product Security\n\n✓ Compliance i certyfikacja CE\n\n✓ Producenci
 \, importerzy i dystrybutorzy\n\n✓ Open-source software stewards\n\nNie 
 musisz znać CRA. Szkolenie zaczynamy od podstaw i stopniowo przechodzimy 
 do praktycznych zagadnień.\n\nCzego się nauczysz?\n\nJak ustalić\, czy 
 Twój produkt podlega CRA oraz do jakiej kategorii produktu się kwalifiku
 je.\n\nJak przełożyć wymagania CRA na konkretne decyzje projektowe w ty
 m secure by design\, secure by default i ograniczanie powierzchni ataku.\n
 \nJak stworzyć i wykorzystywać SBOM w formatach takich jak CycloneDX i S
 PDX.\n\nJak prowadzić threat modeling z wykorzystaniem STRIDE\, diagramó
 w przepływu danych i stref zaufania.\n\nJak przygotować proces obsługi 
 podatności i incydentów w tym raportowanie wymagane przez art. 14 CRA.\n
 \nJak przygotować dokumentację i ocenę zgodności oraz kiedy i na jakic
 h zasadach stosuje się oznakowanie CE.\n\nJakie obowiązki pozostają po 
 wprowadzeniu produktu na rynek w tym monitoring podatności\, okres wsparc
 ia i bezpieczne aktualizacje.\n\nCRA + NIS2 / UoKSC\n\nPodczas szkolenia p
 okażemy również\, gdzie CRA jako regulacja produktowa styka się z NIS2
  i UoKSC jako regulacjami dotyczącymi organizacji. Celem jest zbudowanie 
 spójnych procesów bezpieczeństwa i uniknięcie niepotrzebnego dublowani
 a pracy.\n\nProgram szkolenia\n\n8 godzin praktycznej pracy z wymaganiami 
 Cyber Resilience Act.\n\nBLOK A\n\nCzym jest CRA i kogo dotyczy?\n\nZakres
  regulacji\, produkty objęte CRA\, role producenta\, importera i dystrybu
 tora\, kategorie produktów oraz podstawy oceny zgodności. Relacja CRA z 
 NIS2 i UoKSC.\n\nBLOK B\n\nWymagania bezpieczeństwa produktu\n\nZałączn
 ik I CRA: secure by design\, secure by default\, ochrona poufności\, inte
 gralności i dostępności danych\, minimalizacja powierzchni ataku\, brak
  haseł uniwersalnych oraz secure coding w praktyce.\n\n☕ Przerwa luncho
 wa 12:30-13:15\n\nBLOK C\n\nZarządzanie podatnościami i SBOM\n\nSoftware
  Bill of Materials\, formaty CycloneDX/SPDX\, inwentaryzacja komponentów 
 oraz wykorzystanie SBOM jako podstawy skutecznego zarządzania podatności
 ami.\n\nBLOK D\n\nThreat modeling i powierzchnia ataku\n\nSTRIDE\, diagram
 y przepływu danych\, strefy zaufania i modelowanie zagrożeń produktu. P
 okażemy\, dlaczego bezpieczeństwo powinno być procesem realizowanym prz
 ez cały cykl rozwoju produktu. Blok zawiera ćwiczenie warsztatowe.\n\n
 ☕ Przerwa 15:15-15:30\n\nBLOK E\n\nArt. 14 CRA: zgłaszanie podatności 
 i incydentów\n\nObowiązki raportowe obowiązujące od 11 września 2026:
  wczesne ostrzeżenie w ciągu 24 godzin\, kolejne etapy raportowania oraz
  przygotowanie wewnętrznego procesu obsługi incydentów i podatności.\n
 \nBLOK F\n\nDokumentacja\, ocena zgodności i CE\n\nDokumentacja techniczn
 a zgodna z Załącznikiem VII\, procedury oceny zgodności\, moduł A\, de
 klaracja zgodności UE oraz zasady stosowania oznakowania CE.\n\nBLOK G\n
 \nPo wprowadzeniu produktu do obrotu\n\nMonitoring podatności\, deklarowa
 ny okres wsparcia\, bezpieczne aktualizacje\, obsługa incydentów i utrzy
 manie zgodności produktu przez cały okres jego wsparcia.\n\nWażne\n\nLi
 czba miejsc jest ograniczona. Wysłanie formularza nie oznacza automatyczn
 ego udziału w szkoleniu. Zgłoszenia będą weryfikowane\, a osoby zakwal
 ifikowane otrzymają osobne potwierdzenie udziału.\n\nInformacje organiza
 cyjne\n\n📍 Miejsce: Instytut Informatyki\, Uniwersytet Gdański\, ul. W
 ita Stwosza 57\, Gdańsk\n\n⏱️ Czas: 9:00-17:00\n\n🎟️ Koszt: bezp
 łatne\n\n📵 Nagrywanie: szkolenie nie jest nagrywane\; podczas wydarzen
 ia obowiązuje zakaz rejestracji wideo\n\nOrganizatorzy: Fundacja CODE:ME 
 / szkoleniazcra.com.pl / Thakaamed Polska / Andrzej Piotrowski\n\nFAQ\n\nN
 ajczęściej zadawane pytania.\n\nCzy udział w szkoleniu jest bezpłatny?
 \n\nTak. Udział jest bezpłatny\, ale wymaga wcześniejszego zgłoszenia 
 i jego akceptacji.\n\nCzy wysłanie formularza gwarantuje miejsce?\n\nNie.
  Liczba miejsc jest ograniczona\, dlatego każde zgłoszenie zostanie zwer
 yfikowane. O zakwalifikowaniu na szkolenie poinformujemy osobno.\n\nCzy tr
 zeba wcześniej znać CRA?\n\nNie. Szkolenie rozpoczynamy od podstaw\, a n
 astępnie przechodzimy do praktycznych aspektów wdrażania wymagań CRA w
  organizacji i produkcie.\n\nCzy szkolenie będzie nagrywane?\n\nNie. Szko
 lenie nie będzie nagrywane ani później udostępniane online. Podczas wy
 darzenia obowiązuje również zakaz rejestracji wideo przez uczestników.
 \n\nCzy szkolenie ma charakter techniczny czy prawny?\n\nŁączy oba spojr
 zenia. Skupiamy się przede wszystkim na praktycznym przełożeniu wymaga
 ń CRA na proces tworzenia\, rozwijania\, zabezpieczania i utrzymywania pr
 oduktu.\n\nSzczegóły: https://gdanskbaytech.pl/kalendarz/event/szkolenie
 -cra-gdansk-szkolenia-w-gdansku-25-09-2026-af62bab6\n\nŹródło: panel://
 af62bab6-72cb-4508-977c-f164928666f0\n\nUwaga: Wersję angielską przygoto
 wano tłumaczeniem maszynowym. Wiążąca jest treść na stronie organiza
 tora. Strona organizatora: panel://af62bab6-72cb-4508-977c-f164928666f0
LOCATION:Instytut Informatyki - Uniwersytet Gdański Wita Stwosza 57\, Gda
 ńsk\, Gdańsk
URL:https://gdanskbaytech.pl/kalendarz/event/szkolenie-cra-gdansk-szkoleni
 a-w-gdansku-25-09-2026-af62bab6
END:VEVENT
END:VCALENDAR
