ウェビナー
EOL(サポート終了)となったオープンソース・スタックが、なぜ「技術的負債」ではなく「コンプライアンス上のリスク」となるのか
CRA、NIS2、DORAなどに取り組むエンジニアリング、セキュリティ、コンプライアンスの責任者向けの実践的なセッション。
日付
2026年9月17日
時間
午前11時(米国東部標準時)
期間
45分
このセッションを牽引する規制
EUサイバーレジリエンス法。
CRAは、EU市場に投入されるデジタル要素を含むあらゆる製品に対してセキュリティ上の義務を定めており、ソフトウェアのサプライチェーンもその適用範囲に含まれます。実際に悪用されている脆弱性に関する報告義務は2026年9月から適用され、すべての義務は2027年12月から適用されます。上流からのパッチ提供が終了したライフサイクル終了コンポーネントは、その時点でバックログ項目ではなくなり、適合性評価において対応が求められる管理上のギャップとなります。 ここでは、移行期間が期限を過ぎるチームにとって、これがどのような意味を持つのかについて検討していきます。
その他の特集
- NIS2 — 重要施設および重要事業体におけるサプライチェーンのセキュリティおよびインシデント報告の義務。
- DORA — EUの金融機関向けICTリスク管理および第三者監督。
- 米国連邦政府 — FedRAMP と NIST 800-53 の下で、同一の EOL 証拠提出要請がどのように解釈されるか。
学習内容
- EOLがコンプライアンス上の指摘事項となる場合
- 締め切りが実際に何を求めているのか
- 査読者を納得させる証拠
- ウィンドウが短い場合の選択肢
参加対象者
このウェビナーは、今後の規制やセキュリティ要件が自組織のオープンソース・スタックにどのような影響を及ぼすかについて、より明確な理解を得たいと考えているITリーダー、コンプライアンスおよびセキュリティの専門家、ならびに上級エンジニアリングリーダーを対象としています。
ライブに参加できない?
ぜひご登録ください。ご登録いただいたすべての方に、イベントの完全な録画と、関連ホワイトペーパー『セキュリティコンプライアンス開発者ガイド』をお送りいたします。
ウェビナーに登録する
ありがとうございました!あなたの投稿は受理されました!
おっと!フォームの送信中に何か問題が発生しました。

