Online

CRA-Forum 2026

Cyber Recilience Act – från best practice till lagkrav

En dag med fokus på strategier, prioriteringar och beslutstöd för att navigera Cyber Resilience Act – från osäkerhet till handling.


Icon - Calendar - Copper

2 dec 2026

Icon - Location - Copper

Online

Icon - Time - Copper

09:00 – 15:00

Icon - Users - Copper

Digitalt

Välkommen till CRA-forum 2026

En dag med fokus på strategier, prioriteringar och beslutstöd för att navigera Cyber Resilience Act – från osäkerhet till handling.

Cyber Resilience Act (CRA) är en EU-förordning som ställer krav på cybersäkerhet i produkter med digitala och uppkopplade element under hela produktens livscykel. Det innebär ett tydligt skifte i hur cybersäkerhet regleras inom EU – cybersäkerhet går från att vara en konkurrensfördel till att bli ett lagkrav och avgörande för att få sälja produkter på EU-marknaden.

Samtidigt befinner sig många organisationer i ett avgörande mellanläge. Kraven är beslutade – men standarder, vägledning och praxis är fortfarande under utveckling. Osäkerheten är stor: Vad gäller egentligen för oss? Var börjar man? Och hur gör man rätt när inte alla svar finns än?

Målet med dagen är att överbrygga glappet mellan regelverk och verklighet. Vi lämnar de övergripande beskrivningarna och fokuserar på “hur-frågorna”: Hur avgör vi om vi omfattas? Hur prioriterar vi rätt insatser? Och hur ställer vi krav i leverantörskedjan utan att bromsa affären?

Konferensen vänder sig till dig som är importör, distributör eller leverantör av produkter med digitala element. Vi samlar ledande experter för en dag med fokus på:

CRA i praktiken – från tolkning till tillämpning

Vi bryter ner regelverket till det som faktiskt spelar roll i din vardag: roller, ansvar, produktkategorisering och vad som krävs fram till 2027 – utan att fastna i juridiska abstraktioner.

Var börjar man – och vad kan vänta?

Hur går du från insikt till handling? Vi går igenom konkreta första steg, prioriteringar och vanliga fallgropar för organisationer som vill komma igång utan att göra för mycket – eller för lite.

Leverantörskedjan & kravställning

CRA påverkar hela värdekedjan. Hur formulerar du krav i upphandling och avtal? Vad är rimligt att kräva – och hur undviker du överkrav som driver kostnader utan att öka säkerheten?

Hur gör andra – verkliga case

Ta del av hur både tillverkare och beställare har börjat arbeta med CRA i praktiken: vilka vägval de gjort, vad som varit svårt – och vad de gör redan nu trots osäkerheter.

Att agera utan facit

Hur långt ska man gå innan standarder och myndighetsvägledning är på plats? Vi diskuterar hur organisationer kan fatta beslut och göra framsteg i ett läge där inte allt är definierat.

Detta får du med dig hem:

  • Konkreta nästa steg: En tydlig bild av vad du bör göra nu – och vad som kan vänta – baserat på var organisationer faktiskt befinner sig i arbetet.
  • Praktiska exempel från verkligheten: Lärdomar från organisationer som har påbörjat sin CRA-resa och delar sina erfarenheter öppet.
  • Verktyg för kravställning och prioritering: Stöd i hur du hanterar leverantörer, interna krav och beslutsfattande i en komplex regelverksmiljö.
  • Perspektiv från flera roller i värdekedjan: Ta del av insikter från jurister, tillverkare och standardiseringsorganisationer.

Agenda — IT-Rättsforum 2026

Moderator hälsar välkommen

Mindus Amini Sina

Sina Mindus Amini
Advokat
Snellman Advokatbyrå

En genomgång av Cyberresiliensakten (CRA) och de mest centrala delarna i regelverket – krav, roller och ansvar i praktiken

CRA ställer nya krav på hur produkter med digitala element utvecklas, tillhandahålls och förvaltas. För att kunna agera rätt krävs en tydlig förståelse för vad regelverket faktiskt innebär i praktiken. Detta pass ger en koncentrerad genomgång av de delar som är avgörande för fortsatt arbete.

  • Hur CRA är uppbyggt och vilka grundläggande krav som följer av förordningen, bortom de juridiska formuleringarna
  • Vilket ansvar som följer av olika roller i värdekedjan – och hur dessa i praktiken kan överlappa
  • Hur produktkategorisering påverkar kravbild, granskningsnivå och ansvar
  • Tidslinjen och vad som redan nu förväntas av organisationer
  • Hur CRA förhåller sig till närliggande regelverk och hur arbete kan återanvändas
Thomas Wallander

Thomas Wallander
Senior rådgivare
Huvudsekreterare i Cyberresiliensutredningen

Bedömningsorganens roll i CRA – från krav till CE-märkning, certifieringar och harmoniserade standarder

CRA konkretiseras i stor utsträckning genom standarder och CE-märkning. Samtidigt är många av dessa standarder fortfarande under utveckling, vilket skapar osäkerhet kring hur organisationer ska agera i nuläget. Detta pass fokuserar på hur standardisering fungerar i praktiken och hur organisationer kan arbeta strukturerat redan innan allt är på plats.

  • Vilken roll bedömnings- och certifieringsorgan spelar i CRA – och hur de kan stödja företag i kravtolkning och förberedelse inför CE-märkning
  • Hur CE-märkning enligt CRA är tänkt att fungera i praktiken och vad som krävs för att kunna sätta produkter på marknaden
  • Hur harmoniserade standarder används för att visa efterlevnad – och vad det innebär när dessa ännu inte är fullt tillgängliga
  • Hur organisationer kan arbeta med befintliga standarder och ramverk för att komma vidare i sitt CRA-arbete
  • Vad som skiljer egenbedömning från tredjepartsgranskning, och hur detta påverkar olika produktkategorier
  • Hur man praktiskt kan börja bygga upp dokumentation, riskhantering och processer som stödjer framtida CE-märkning

Ted Strandberg
Cybersecurity and Functional Safety Expert
RISE

CRA i praktiken – var går gränsen för ansvar och omfattning?

Många organisationer påverkas av CRA – men hur och i vilken utsträckning är ofta en tolkningsfråga. Små skillnader i roll eller affärsmodell kan få betydande konsekvenser. Passet fokuserar på hur regelverket tillämpas i praktiken.

  • Hur direkt och indirekt påverkan uppstår, särskilt i komplexa leverantörs- och distributionskedjor
  • Situationer där organisationer blir tillverkare “i praktiken”, trots att det inte är deras primära roll
  • Hur produktens funktion, användning och kontext påverkar klassificering och krav
  • Typiska gränsdragningsproblem som uppstår i verkliga verksamheter
  • Hur organisationer kan resonera och dokumentera sina bedömningar

Linnéa Sundström
Senior rådgivare, EU‑standardisering & cybersäkerhet
ENISA AHWG, CEN-CENELEC

Icon - Coffee - Copper

10:50-11:10 – Förmiddagspaus


Talare meddelas inom kort

Talare meddelas inom kort

Icon - Lunch - Copper

12:30-13:30 – Lunch


Talare meddelas inom kort

Att fatta beslut i ett föränderligt regelverk

CRA införs i ett läge där kraven är beslutade, men där standarder och vägledning fortfarande utvecklas. Organisationer behöver därför agera utan fullständig klarhet. Panelen samlar olika perspektiv kring hur man bör förhålla sig till detta.

Diskussionspunkter:

  • Hur organisationer bör förhålla sig till avsaknaden av färdiga standarder i nuvarande läge
  • Vad som i praktiken kan anses vara en rimlig och proportionerlig ambitionsnivå
  • Riskerna med att avvakta jämfört med att agera för tidigt
  • Hur ansvar och kostnader kan komma att fördelas i värdekedjan
  • Vilka konkreta åtgärder organisationer bör prioritera det närmaste året
Thomas Wallander

Thomas Wallander
Senior rådgivare
Huvudsekreterare i Cyberresiliensutredningen

Anders Jonson

Anders Jonsson
Cyber Sec & NIS2 Expert Member
ENISA AHWG EUCS

Talare meddelas inom kort

Icon - Users - Copper

14:50 – Konferensen sammanfattas


Icon - Finish - Copper

15:00 – Konferensen avslutas


Talare.

Klicka på varje talare för mer information.

Delta digitalt — ett gemensamt rum.

Delta digitalt via vår interaktiva livesändning. Vi har en väl beprövad digital plattform som ger dig möjlighet att delta och ställa frågor via chatt.

Datum: 2 december 2026
Tid: 09:00-15:00
Plats: Digitalt, online
Grupprabatt: Gå 3 betala för 2

Icon - Flare - Copper

Via livestream

Interaktiv plattform — ställ frågor och delta i diskussionerna.

Super Early Bird t.o.m. 28/8

4 450 SEK