itriskcarriere.nl

In 12 stappen naar compliance met de Cyber Resilience Act

Nieuws
30-10-2025
Matthijs van Bergen
De Cyber Resilience Act brengt voor het eerst uniforme Europese regels voor de cybersecurity van digitale producten. Voor veel organisaties betekent dat: tijdig voorbereiden op strengere eisen aan software en hardware.

Begin dit jaar schreef mijn collega een inleiding tot de Cyber Resilience Act (CRA). In dit blog lees je in welke stappen organisaties zich kunnen voorbereiden op de naleving van de CRA, die in het Nederlands overigens de Verordening cyberweerbaarheid wordt genoemd.

1. Begrijp de scope en deadlines

Voordat je met de inhoudelijke eisen aan de slag gaat, is het belangrijk om te begrijpen wat de CRA precies omvat en welke organisaties onder de regeling vallen. Deze wet is gericht op het realiseren van een goede beveiliging en weerbaarheid van “producten met digitale elementen”. Dat wil zeggen hardware met software, zoals smart devices, maar ook software die op zichzelf staat, zoals apps. Houd er dus rekening mee dat de reikwijdte van deze wet erg breed is. Ieder bedrijf dat software ontwikkelt en op de markt brengt in de EU of EER valt in principe onder de CRA.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
ABN AMRO
6.066 - 8.666
Senior
Amstelveen
As a Application Security Engineer - API and AI Security at ABN AMRO, you strengthen WAF, API en AI/MCP-platform security, analyseert API-telemetrie, vertaalt bevindingen naar risico’s en remediation, en werkt...
Top vacature
Blue Sky Group
5.000 - 6.000
Junior, Medior
Amstelveen
Als (Junior) Security Officer bij Blue Sky Group bewaak en verbeter je continu IT-security: leveranciers- en applicatiebeoordeling, audits/pentesten, incidentafhandeling, security awareness, advies bij wijzigingen en projecten, en samenwerking met leveranciers.
VGZ
5.168 - 7.382
Medior, Senior
Eindhoven
Als Senior Internal Auditor IT bij Coöperatie VGZ plan en voer je IT-audits en onderzoeken uit, beoordeel je beheersing van IT-systemen en processen (cybersecurity, ITGC, cloud, digitale weerbaarheid), analyseer je...
Hermans & Partners
Marktconform
Medior
Rotterdam
Als Lead Cybersecurity Consultant/ vCISO (MKB) bij WeSecureIT bouw je een nieuwe cybersecurity business unit op, adviseer je directies strategisch, voer je assessments en risicoanalyses uit, ontwikkel je roadmaps en...