Zum Thema
Der Cyber Resilience Act (CRA) stellt Unternehmen vor neue, umfassende Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen. Von „Security by Design“ über Schwachstellenmanagement bis hin zur Dokumentationspflicht über den gesamten Produktlebenszyklus – die Verordnung verändert die Art und Weise, wie Software und Hardware entwickelt, betrieben und vermarktet werden.
In diesem Webinar erhalten Sie einen praxisnahen Überblick über die CRA-Anforderungen sowie konkrete Ansätze, wie Sie Ihr Unternehmen strukturiert und effizient auf die neuen Vorgaben vorbereiten können.
Inhalte
Das Webinar kombiniert regulatorisches Verständnis mit konkreten Umsetzungsschritten aus der Praxis:
- Einordnung des Cyber Resilience Act und aktuelle Bedrohungslage
- Welche Produkte und Akteure vom CRA betroffen sind
- Produktklassen und regulatorische Anforderungen
- Zentrale Sicherheitsanforderungen (z. Security-by-Design, Schwachstellenmanagement)
- Zeitplan und Fristen bis zur verpflichtenden Umsetzung
- Herausforderungen für Unternehmen (z. Software-Lieferketten, Open Source, KI-generierter Code)
Ergänzt wird dies durch praxisnahe Einblicke in:
- Aufbau eines konkreten CRA-Compliance-Projekts
- Strukturierter Umsetzungsansatz
- Entwicklung eines belastbaren Nachweis- und Dokumentationskonzepts
- Rollenmodelle und organisatorische Umsetzung im Unternehmen
Themenschwerpunkte
- Cybersecurity als Produktanforderung – CRA macht Cybersicherheit zu einem verpflichtenden Bestandteil des gesamten Produktlebenszyklus – von Entwicklung bis Update-Prozessen
- Compliance & Nachweisfähigkeit („Secure by Evidence“) – Unternehmen müssen Sicherheitsmaßnahmen nicht nur umsetzen, sondern auch auditierbar dokumentieren
- Software-Lieferkette & SBOM – Transparenz über Komponenten und Abhängigkeiten wird zum zentralen Erfolgsfaktor
- Schwachstellenmanagement & Updates – Kontinuierliche Erkennung, Behebung und Kommunikation von Sicherheitslücken
- Organisation & Prozesse – Rollen, Verantwortlichkeiten und Qualitätssysteme als Grundlage für CRA-Konformität
Ihre Vorteile aus diesem Webinar
Nach der Teilnahme:
- Verstehen Sie die Anforderungen des Cyber Resilience Act kompakt und praxisnah
- Wissen Sie, welche Produkte und Geschäftsbereiche in Ihrem Unternehmen betroffen sind
- Erhalten Sie konkrete Handlungsempfehlungen für die Umsetzung im eigenen Unternehmen
- Erkennen Sie typische Herausforderungen und wie Sie diese effizient lösen
- Lernen Sie bewährte Methoden zur strukturierten CRA-Compliance kennen
- Gewinnen Sie Sicherheit bei der Planung von Audit, Konformitätsbewertung und CE-Kennzeichnung
Für wen ist das Webinar geeignet
Hersteller von Software- und Hardwareprodukten
IT‑ und Security-Verantwortliche
Compliance-, Qualitäts- und Produktmanager
Unternehmen, die digitale Produkte in der EU bereitstellen
Referenten
Dr. Andreas Kotulla, Geschäftsführer der bitsea
Marcel Merzig, Senior IT-Security Consultant, TÜV TRUST IT
Informationen & Kontakt
Einige Tage vor dem Webinar senden wir Ihnen einen Link zur Teilnahme zu. Für Fragen wenden Sie sich an veranstaltungen@tuv-austria.com
Anmeldung Webinar
„*“ zeigt erforderliche Felder an