cybercarriere.nl

In 12 stappen naar compliance met de Cyber Resilience Act

Nieuws
30-10-2025
Matthijs van Bergen
De Cyber Resilience Act brengt voor het eerst uniforme Europese regels voor de cybersecurity van digitale producten. Voor veel organisaties betekent dat: tijdig voorbereiden op strengere eisen aan software en hardware.

Begin dit jaar schreef mijn collega een inleiding tot de Cyber Resilience Act (CRA). In dit blog lees je in welke stappen organisaties zich kunnen voorbereiden op de naleving van de CRA, die in het Nederlands overigens de Verordening cyberweerbaarheid wordt genoemd.

1. Begrijp de scope en deadlines

Voordat je met de inhoudelijke eisen aan de slag gaat, is het belangrijk om te begrijpen wat de CRA precies omvat en welke organisaties onder de regeling vallen. Deze wet is gericht op het realiseren van een goede beveiliging en weerbaarheid van “producten met digitale elementen”. Dat wil zeggen hardware met software, zoals smart devices, maar ook software die op zichzelf staat, zoals apps. Houd er dus rekening mee dat de reikwijdte van deze wet erg breed is. Ieder bedrijf dat software ontwikkelt en op de markt brengt in de EU of EER valt in principe onder de CRA.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NN
4.527 - 6.036
Medior
Den Haag
As a Technical Information Security Officer at NN Group, you review technical security designs (IAM, firewalls, cloud/on-prem), assess risks, support DevOps with controls, and drive security compliance initiatives through standardization...
Assets Only
Marktconform
Medior, Senior
Amsterdam
Als (Senior) Manager Information Security bij Assets Only bouw je aan de Risk-practice en adviseer, implementeer en borg je ISO 27001/27002 ISMS en controls; maak je klanten audit-ready en laat...
Rabobank
5.994 - 8.563
Senior
Utrecht
As a IT Risk Expert (1st line) at Rabobank, you coordinate IT assurance testing (SoX/Swift/DGS), manage the GITC lifecycle, align auditors and regions, set GITC standards, and drive automation and...
Menzis
4.337 - 6.895
Medior
Wageningen, Enschede, Groningen
Als IT Controller bij Menzis bewaak je IT-risico’s, controls en beheersmaatregelen, voer je risicoanalyses uit, beoordeel je leveranciers- en compliance-risico’s en adviseer je over cybersecurity en informatiebeveiliging.