Zum Campus
Classroom

CRA in der Praxis – Cybersicherheit in der Produktentwicklung stärken

Der Cyber Resilience Act stellt Hersteller vor neue Pflichten. Lerne praxisnah, wie du CRA-Anforderungen in der Produktentwicklung umsetzt.

LERNZIELE

  • Du verstehst die Anforderungen des Cyber Resilience Acts und deren Auswirkungen auf deine Produkte und Prozesse.
  • Du kennst geeignete Standards, Methoden und Werkzeuge zur strukturierten Umsetzung des CRA.
  • Du bist in der Lage, den CRA in deiner Organisation umzusetzen und die erforderlichen Nachweise vorzubereiten.

LIVE-EVENT

21 Oktober

INHALT

Der Cyber Resilience Act (CRA) stellt Hersteller von Produkten mit digitalen Elementen vor neue Herausforderungen. Unternehmen müssen künftig Cybersicherheit systematisch über den gesamten Produktlebenszyklus berücksichtigen und deren Umsetzung nachweisen. Dieser Classroom vermittelt die regulatorischen Grundlagen und zeigt praxisnah, welche Anforderungen sich daraus für Hersteller ergeben.

In vier aufeinander aufbauenden Sessions lernst du, welche Produkte vom CRA betroffen sind, welche Pflichten und Nachweise erforderlich werden und wie du geeignete Prozesse zur Umsetzung aufbaust. Dabei betrachten unsere Experten regulatorische Anforderungen, Standards, Methoden und Werkzeuge gleichermaßen.

Anhand praxisnaher Beispiele erhältst du Orientierung für die eigene Organisation. Ziel des Classrooms ist es, dich in die Lage zu versetzen, die Relevanz des CRA für deine Produkte zu bewerten, geeignete Umsetzungsstrategien auszuwählen und die notwendigen Schritte für eine CRA-konforme Produktentwicklung zu planen.

SESSIONS

Der Cyber Resilience Act – Übersicht und Anforderungen
21.10.2026
09:00 – 13:00

Erhalte einen praxisnahen Überblick zu den Anforderungen des Cyber Resilience Acts und dessen Auswirkungen auf Produkte mit digitalen Elementen.

  • Übersicht über den CRA
  • Grundniveau an Cybersicherheit für Produkte mit digitalen Elementen
  • Sicherstellung der Cybersicherheit für die festgelegte Lebensdauer
  • Nachvollziehbarkeit und Transparenz der Cybersicherheit
  • Techno-rechtliche Anforderungen
  • Rollen im CRA
  • Abgleich mit einem beispielhaften Produktportfolio
  • Beispielhafte Produkttypen
  • Besonderheiten und Ausnahmen
  • Anforderungen und Pflichten des Herstellers (Nachweise, Produktebene, Prozessebene, Schwachstellenmanagement)
Standards und Planung der CRA-Umsetzung
28.10.2026
09:00 – 13:00

Der CRA hat Schnittmengen mit Branchenstandards und anderen Regelwerken. Lern diese kennen und nutze Synergien, um schnell in die Umsetzung zu kommen.

  • Schnittstellen zu anderen Regelungen (NIS-2, DSGVO, KRITIS, ISMS (ISO/IEC 27001))
  • Standards für den CRA und Branchenstandards
  • Entwicklung eines eigenen CRA-Projekt- und Zeitplans
Tools zur praktischen Umsetzung des CRA
04.11.2026
09:00 – 13:00

Die regulatorischen Anforderungen des CRA erfordern viele Nachweise und Dokumentationen. Lern diese mit praxiserprobten Methoden effizient umzusetzen.

  • Überblick über praktische Ansätze zur Umsetzung des CRA
  • Beispielhafte Vorstellung von Tools
  • Risikoanalyse und Risikobewertung
  • Bewertung von Fremdkomponenten
  • Technische Dokumentation
  • Informationen und Anleitung für die Anwendenden
  • Selbstauskunft zur Konformitätsbewertung
  • Durchführung einer CRA-Risikoanalyse
  • Strategien für die technische Umsetzung
Konformitätsbewertung und CE-Kennzeichnung im CRA
11.11.2026
09:00 – 13:00

Der CRA bietet verschiedene Konformitätsbewertungs-Optionen an. Lerne wie du fundiert zwischen Selbstprüfung und externer Zertifizierung entscheidest.

  • Grundlagen
  • Produkt-Konformitätsbewertung
  • Technische Dokumentation als Voraussetzung
  • Anwendung von Modul C und B
  • Konformität des Qualitätssicherungsprozesses
  • Anwendung von Modul H
  • Produktzertifizierung nach CSA
  • Überblick zur EUCC-Zertifizierung
  • Kosten-Nutzen-Abwägung
  • Verfügbarkeit der Optionen
  • Notifizierende Stellen und Zertifizierungsstellen
  • Verfahrensablauf
  • Marktüberwachung
  • Recap der vier CRA-Classroom Sessions

VORAUSSETZUNGEN

Für die Teilnahme am Classroom sind keine speziellen Vorkenntnisse erforderlich, jedoch sind folgende Voraussetzungen hilfreich:

  • Grundlegendes Verständnis für Cybersicherheit, primär in Produkten
  • Position im Produkt Management, Entwicklungsleitung, Verantwortliche für Produkt- oder IT-/Cybersicherheit oder Geschäftsführung
  • Interesse an Cybersicherheit, Risikomanagement und regulatorischen Vorgaben
  • Bereitschaft, die erlernten Inhalte in der eigenen Organisation zu vermitteln und voranzutreiben

ZIELGRUPPE

Dieser Classroom richtet sich an Hersteller und Entwicklungsteams von Produkten mit digitalen Elementen sowie an Fach- und Führungskräfte, die für Produktentwicklung, Produktsicherheit oder Compliance verantwortlich sind. Insbesondere Produktmanagerinnen und -manager, Entwicklungsverantwortliche, IT- und Cybersicherheitsverantwortliche sowie Mitglieder der Geschäftsführung, welche die Anforderungen des CRA verstehen und in ihrer Organisation umsetzen müssen, finden hier das nötige Wissen, zur Umsetzung des Cyber Resilience Acts.

DEIN EXPERTE

Sophia Pötsch
Cybersicherheitsberaterin | secuvera

Sophia Pötsch ist OT-Sicherheitsberaterin bei der secuvera GmbH und unterstützt Produktehersteller in Aufbau und Durchführung sicherer Entwicklungsprozesse nach IEC 62443 und Absicherung ihrer Produkte nach dem Cyber Resilience Act.

Foto von Sophia Pötsch
Sebastian Fritsch
Leiter Prüfstelle für IT-Sicherheit | secuvera

Sebastian Fritsch ist der Leiter der BSI-Prüfstelle für Common Criteria (CC) der secuvera GmbH. Er ist seit mehr als zehn Jahren als Evaluator, Auditor und Berater tätig. Zusammen mit seinem Team hat er bereits viele Common Criteria Evaluierungen im Bereich EAL4+ durchgeführt. Neben seiner Tätigkeit bei secuvera ist er in ISO und IEC in der Standardisierung als Projektleiter tätig und ist Arbeitskreisleiter des DIN NA 043-01-27-03 AK "Evaluationskriterien für IT-Sicherheit" und DKE AK 931.1.4 "Evaluation Methods". Sebastian Fritsch ist Co-Editor der IEC 62443-6-2.

Foto von Sebastian Fritsch
Luise Werner
Cybersicherheitsberaterin | secuvera

Luise Werner ist bei der secuvera GmbH tätig und berät Hersteller zu Cybersicherheit in der Produktentwicklung. Sie ist mit dem Cyber Resilience Act sowie relevanten Standards und Frameworks wie IEC 62443 und OWASP SAMM vertraut. Ihre Erfahrungen aus Kundenprojekten gibt sie in Schulungen weiter. Als Mitglied im TeleTrusT hat sie in der Rolle der Projektleitung 2025 mit der Arbeitsgruppe Smart Grids/Industrial Security einen Vorschlag für ein 62443-Profil erarbeitet und damit wertvolle Vorarbeit für die Erstellung des vertikalen CRA-Standards für industrielle Firewalls geliefert.

Foto von Luise Werner

CRA in der Praxis – Cybersicherheit in der Produktentwicklung stärken

ab 895,00 € im Einzelkauf
oder mit 31+ weiteren Classrooms
im
PROFESSIONAL PASS
inkl. MwSt. | 752,1 € netto
Preise und Pakete vergleichen

CRA in der Praxis – Cybersicherheit in der Produktentwicklung stärken

ab 895,00 € im Einzelkauf
oder mit 31+ weiteren Classrooms
im
PROFESSIONAL PASS
inkl. MwSt. | 752,1 € netto
Preise und Pakete vergleichen

Du hast Fragen zu unseren academy Classrooms? Wir helfen dir gerne weiter.

Fülle ganz einfach und bequem das Kontaktformular aus und wir werdendeine Fragen schnellstmöglich beantworten.

Kontaktformular