[10/14無料セミナー] EU CRAで求められるセキュア開発とは―リスク・アセスメントとSBOM管理の実践アプローチ
ブラック・ダック・ソフトウェア社主催セミナーでは、EU CRA対応を進めるうえで重要となるリスク・アセスメントとSBOM管理に焦点を当て、今後求められる考え方や実務上のポイントを解説します。 弊社DNVのエキスパートも登壇し、制度の理解にとどまらず、製品開発やソフトウェア・サプライチェーン管理にどのような準備が必要となるのか、具体的な視点でご紹介します。
実施概要
2026年9月11日にはEU CRA(サイバー・レジリエンス法)の脆弱性報告義務が適用開始となり、2027年12月11日の全面適用に向けて、企業には具体的な対応を進めることが求められる段階に入りました。
一方で、多くの企業では「どのようにリスク・アセスメントを実施すべきか」「SBOMをどこまで整備・管理すればよいのか」「CRA対応をどのように開発プロセスへ組み込むべきか」といった課題への対応が求められています。
また、2026年6月にはENISAより「Secure by Design and Default Playbook」が公開され、欧州が考えるセキュア開発やSBOM管理のベスト・プラクティスも徐々に明確になりつつあります。
今回のブラック・ダック・ソフトウェア社主催セミナーでは、EU CRA対応を進めるうえで重要となるリスク・アセスメントとSBOM管理に焦点を当て、今後求められる考え方や実務上のポイントを解説します。制度の理解にとどまらず、製品開発やソフトウェア・サプライチェーン管理にどのような準備が必要となるのか、具体的な視点でご紹介します。EU CRA対応に向けて、今何に取り組むべきかを整理したい方におすすめの内容です。
開催日時
2026年10月14日(木) 16:00 ~ 17:30(予定)
開催方法
オンラインセミナー
内容
講演1:『CRA対応の要となるリスク・アセスメント:実務で外せないポイント』
講演2:『ENISAのPlaybookを踏まえたEU CRAのためのSBOM管理』
そこで、EU CRAのSBOMに関連する事柄から、2025年12月に発行されたドラフトのガイダンス、そしてPlaybookの内容を概観すると共に、Black Duck SCAが現時点でどのようにSBOMを扱うことができるかについてデモを交えてご紹介しますので、SBOMをどのように扱うのが現実的かという課題に対する考え方を提示できればと思います。
■Black Duckについて
ブラック・ダックは、アプリケーション・セキュリティ分野に特化したグローバル企業です。2024年10月にシノプシスのソフトウェア・インテグリティ・グループから独立し、ソフトウェアの安全性と信頼性の向上を支援しています。
主力製品である「Black Duck SCA」をはじめ、静的解析ツール「Coverity」や統合セキュリティ・プラットフォーム「Polaris」など、幅広いソリューションを提供。オープンソース・ソフトウェアの脆弱性検出、ライセンス管理、ソフトウェア・サプライチェーンのリスク対策を通じて、企業の安全なソフトウェア開発とDevSecOpsの推進を支援しています。