Training

Cyber Resilience Act – Umsetzung

Für Hersteller vernetzter Produkte: Betroffenheit klären, Pflichten einordnen, Fristen einhalten.

Der CRA trifft jedes Produkt mit digitalen Elementen – und damit deutlich mehr Unternehmen als erwartet. Der Kurs übersetzt die Verordnung in konkrete Aufgaben entlang des Produktlebenszyklus, aus der Erfahrung einer konzernweiten CRA-Umsetzung über ein komplettes Produktportfolio.

Dieses Training anfragen

Auf einen Blick

Niveau
Fortgeschritten
Dauer
1 Tag
Zielgruppe
Produktmanagement, Entwicklung, Compliance und Geschäftsführung von Herstellern
Format
Inhouse – vor Ort oder remote
Sprache
Deutsch oder Englisch

Ablauf

So ist das Training aufgebaut. Reihenfolge und Schwerpunkte stimme ich vorab auf Ihre Zielgruppe und Vorkenntnisse ab.

  1. Betroffenheit & Einordnung

    Anwendungsbereich des CRA, Produktklassen und die daraus folgenden Konformitätswege.

  2. Pflichten & Fristen

    Pflichten von Herstellern, Importeuren und Händlern sowie Fristen und Übergangsregelungen im Überblick.

  3. Security-by-Design im Prozess

    Bedrohungsanalyse und Risikobewertung in der Entwicklung, SBOM und Schwachstellenmanagement über den Supportzeitraum.

  4. Nachweise & Meldepflichten

    Meldepflichten an ENISA (24 h / 72 h / Abschluss), technische Dokumentation, Konformitätsbewertung und CE-Kennzeichnung.

Kursinhalte

  • Anwendungsbereich: Welche Produkte fallen unter den CRA?
  • Produktklassen und die daraus folgenden Konformitätswege
  • Pflichten von Herstellern, Importeuren und Händlern
  • Fristen und Übergangsregelungen im Überblick
  • Security-by-Design als Prozess, nicht als Absichtserklärung
  • Bedrohungsanalyse und Risikobewertung im Entwicklungsprozess
  • SBOM und Schwachstellenmanagement über den Supportzeitraum
  • Meldepflichten an ENISA: 24 Stunden, 72 Stunden, Abschlussbericht
  • Technische Dokumentation, Konformitätsbewertung und CE-Kennzeichnung

Was Sie danach mitnehmen

  • Klarheit über die eigene Betroffenheit und die Produktklassen
  • Eine priorisierte Aufgabenliste entlang der Fristen
  • Verständnis, welche Prozesse in der Entwicklung entstehen müssen

Weitere Trainings

Fortgeschritten · 1 Tag inklusive Tabletop-Übung

Incident Response Basics

Was in den ersten Stunden eines Sicherheitsvorfalls passiert – und wer dabei welche Entscheidung trifft.

Workshop · 1 Tag Workshop

Kreative Awarenessmaßnahmen

Workshop für alle, die Awareness verantworten – und keine Lust mehr auf Pflicht-E-Learning haben.

Interesse an „Cyber Resilience Act – Umsetzung"?

Schildern Sie kurz Gruppengröße, Vorkenntnisse und Wunschtermin – ich melde mich mit einem Vorschlag inklusive Aufwand.