オンデマンドセミナー

CRA対応、
その進め方の
ベストプラクティス。

Macnica CRA Conference 2026

「何をやるか」の次へ。
マクニカのトータルソリューションで、
進め方に答えを出す1ヶ月

オンデマンドセミナー(無料)に登録する

自分に必要な
コンテンツだけ
視聴できる!

2026年11月2日(月)〜11月30日(月) お申し込み後、会期中いつでも視聴可能
CRAオンデマンドセミナーのヒーロービジュアル画像。

Issue

CRA対応で、このようなお悩みはありませんか?

CRA対応では、経営判断・体制構築・開発プロセス・製品選定まで、解決すべき課題が多岐に渡ります。

「CRAの最新動向を把握できていない」のイメージ画像。

CRAの最新動向を把握できていない

  • 最新情報をどこで確認すればよいか分からない
  • 規格の最新動向が自社に与える影響を把握できない
  • 今後の対応準備の進め方が分からない
「全社での対応体制や進め方を決められない」のイメージ画像。

全社での対応体制や進め方を決められない

  • 部門間の役割分担が決まらない
  • 全社ルールや報告体制の作り方が分からない
  • 自社に合う手法やツールを判断できない
「CRAに対応できる開発プロセスを構築できない」のイメージ画像。

CRAに対応できる開発プロセスを構築できない

  • セキュア開発・脆弱性管理の知見や人材が不足している
  • 既に準拠している規格とCRAとの差分が分からない
  • 脅威分析・要件定義の進め方が分からない
「CRA要件を実際の製品設計へ落とし込めない」のイメージ画像。

CRA要件を実際の製品設計へ落とし込めない

  • 脅威分析・要件定義の結果の解釈が難しい
  • 現在の仕様との互換性や実装のしやすさを判断できない
  • 要件に適したソフトウェア・ハードウェアを選べない

ひとつでも当てはまる方へ

CRA対応の全体像と、押さえるべきポイントをオンデマンドで解説します!

About

CRAとは?

サイバーレジリエンス法
(CRA)とは

欧州市場で販売されるデジタル製品に対して、製品ライフサイクル全体でのセキュリティ対策を求めるEU規制です。
対象となる企業は、製品開発だけでなく、以下の領域までの対応が求められます。

  • 脆弱性管理
  • SBOM管理
  • セキュア開発
  • インシデント報告
  • 出荷後運用

CRA対応は、すでに
準備段階から実行段階へ

2026年9月11日から悪用された
脆弱性および重大インシデントの報告義務が適用開始されました。
報告漏れや規制違反は行政措置や制裁金の対象となる可能性があり、
CRA対応はいよいよ「備える段階」から「実行する段階」へ移行しています。

2026年9月11日〜 悪用された脆弱性・重大インシデントの
報告義務が適用
2027年12月11日〜 CRAの主要な義務が適用

01

報告義務への対応が必要

2026年9月11日から報告義務が適用

製造者には、悪用された脆弱性や製品のセキュリティに影響する重大なインシデントについて、所定の報告対応が求められます。

02

製品単位のセキュア開発が必要

主要義務の適用開始を見据え今から備える

2027年12月の主要義務適用に向けて、開発プロセスへのセキュリティ組み込みが求められます。品質保証や製品企画を含む複数部門が連携し、製品単位で対応を進める必要があります。

03

出荷後まで含めた対応が必要

製品ライフサイクル全体で考える

要件定義、設計、実装・テスト、生産・出荷、リリース後管理までが対応領域となります。

「CRA対応は、すでに準備段階から実行段階へ」セクションの背景画像です。

CRA対応は、法令を知るだけでは完了しません。

自社がどの段階にあり、何を準備すべきかを整理することが第一歩です。

Point

セミナーで分かること

01

法令の最新動向に基づき
自社が今どこから着手すべきか
が分かる

CRA対応を自社で推進するための考え方を整理できます

02

豊富な知見から
進め方のベストプラクティス
が分かる

体制構築から開発・運用まで、各フェーズの実践的なアプローチを学べます

03

CRA対応実現に向けた
具体的な選択肢
が分かる

自社の課題に合わせて、CRA対応実現に必要なソリューションを選定するポイントを学べます

自社の課題解決につながるヒントが見つかります

CRAの最新動向を把握できていない

矢印のアイコン

基調講演1:【限定配信】CRA最新動向 ~製造者様が留意すべきポイント~

(テュフズードジャパン株式会社様)

全社での対応体制や進め方を決められない
CRA対応できる開発プロセスを構築できない

矢印のアイコン

基調講演2:"待ったなし"のCRA対応 ― 体制構築から実務上の詰まりどころ、AI活用の一手まで

(GMOサイバーセキュリティ byイエラエ株式会社様 ×株式会社マクニカ)

CRA要件を製品設計へ落とし込めない

矢印のアイコン

CRA対策テーマ別セクション:自社の課題に応じて視聴できるテーマ別セクション

(株式会社マクニカ)

Program

セミナー内容

基調講演①

【限定配信】CRA最新動向 ~製造者様が留意すべきポイント~

テュフズードジャパン株式会社様

各プログラムの項目を表すためのチェックアイコン。 認証・適合評価の最新情報

基調講演②

"待ったなし"のCRA対応
― 体制構築から実務上の詰まりどころ、AI活用の一手まで

GMOサイバーセキュリティ byイエラエ株式会社様 ×株式会社マクニカ

各プログラムの項目を表すためのチェックアイコン。 CRA対応の実践例
各プログラムの項目を表すためのチェックアイコン。 ユーザー事例に基づく体制構築・運用上のポイント

CRA対策テーマ別セクション

対策テーマ別に、対応のポイント解説動画と、ソリューション紹介動画を掲載

各プログラムの項目を表すためのチェックアイコン。 セキュア開発プロセスと脅威分析
各プログラムの項目を表すためのチェックアイコン。 SBOM・OSS管理
各プログラムの項目を表すためのチェックアイコン。 脆弱性管理とPSIRT
各プログラムの項目を表すためのチェックアイコン。 デバイスID・証明書管理
各プログラムの項目を表すためのチェックアイコン。 鍵管理・コード署名
各プログラムの項目を表すためのチェックアイコン。 Root of Trust基盤設計
各プログラムの項目を表すためのチェックアイコン。 Root of Trustデバイス実装
各プログラムの項目を表すためのチェックアイコン。 デバイスセキュリティ設計
各プログラムの項目を表すためのチェックアイコン。 OTA・出荷後運用・長期保守

対象者

こんな方におすすめ

各プログラムの項目を表すためのチェックアイコン。 CRAへの対応・体制整備・関連ツール導入をご検討中の方
各プログラムの項目を表すためのチェックアイコン。 製造業における以下部門ご担当者
  • セキュリティ推進部門(情報セキュリティ部門など)
  • PSIRT・製品セキュリティ担当部門
  • 製品設計開発のご担当者
  • 品質保証・コンプライアンス関連部門
セミナータイトル
CRA対応、その進め方のベストプラクティス。
「何をやるか」の次へ。マクニカのトータルソリューションで、進め方に答えを出す1ヶ月
Macnica CRA Conference 2026
会期
2026年11月2日(月)〜11月30日(月)
開催形式
オンデマンド
参加費
無料
注意事項
基調講演①については、セミナー登録をいただいた後、参加資格の確認をおこなったうえで視聴権限を付与しております。
確認作業のため、権限付与までお時間を頂戴する場合がございます。
ご不便をおかけいたしますが、ご理解のほどよろしくお願いいたします。

Faq

オンデマンドセミナーに関するよくあるご質問

オンデマンド配信のため、お申し込み後は公開期間中いつでもご視聴いただけます。視聴用URLは登録完了後にメールでご案内します。
いいえ。基調講演と課題別セクションで構成されており、ご関心のあるテーマだけを選んでご視聴いただけます。途中で視聴を中断し、後日続きからご覧いただくことも可能です。
参加費は無料です。複数名でご視聴される場合は、お手数ですがお一人ずつご登録をお願いします。

自社のCRA対応を、今からはじめませんか?

  • CRAの最新動向と対応の全体像
  • 体制・セキュア開発・脆弱性管理に関する課題別解説
  • 自社の関心テーマから選んで視聴
会期
2026年11月2日(月)〜11月30日(月)
開催形式
オンデマンド
参加費
無料
視聴方法
登録後にご案内
注意事項
基調講演①については、セミナー登録をいただいた後、参加資格の確認をおこなったうえで視聴権限を付与しております。
確認作業のため、権限付与までお時間を頂戴する場合がございます。
ご不便をおかけいたしますが、ご理解のほどよろしくお願いいたします。

※フリーメールアドレスでのお申込み、個人/学生の方、認証機関、競合代理店や競合製品をお取り扱いの企業様、本セミナーへの参加がふさわしくないと当社が認める事情がある際は、参加をお断りさせていただく場合がございます。

「自社のCRA対応を、今からはじめませんか?」セクションの背景画像です。