Cybersicherheit für Produkte im EU‑Rechtsrahmen: CRA & RED in der Praxis umsetzen
Beherrschen Sie die Anforderungen aus dem Cyber Resilience Act (CRA) und der RED für sichere und konforme Produkte
Schulungsübersicht
Ihre Lernziele
-
Überblick über den Cyber Resilience Act (EU) 2024/2847 und RED Artikel 3.3(d)
-
Anwendungsbereich und Einstufung von Produkten mit digitalen Elementen
-
Cybersecurity‑Risikoanalyse und Threat Modeling (CRA Anhang I)
-
Secure Development Lifecycle und Secure‑by‑Design‑Prinzipien
-
Umgang mit Open‑Source‑Software (FOSS) im regulatorischen Kontext
-
Konformitätsbewertungsverfahren und CE‑Kennzeichnung
-
Anforderungen an die technische Dokumentation (z. B. SBOM, Risikoanalysen)
-
Vulnerability Management und Coordinated Vulnerability Disclosure
-
Marktüberwachung und Incident Response Anforderungen
-
Teststrategien, Penetrationstests und Cybersecurity‑Audits
Für wen diese Schulung ist
- Technische Produktmanager mit Verantwortung für Produkte mit digitalen Elementen, die in der EU vertrieben werden
- Product Security Engineers und Security Architects
- IoT- und Embedded-Systems-Ingenieure
- Fachkräfte in den Bereichen Compliance, Risikomanagement und Governance
Vorkenntnisse:
Abschluss:
Nach Abschluss der Schulung erhalten Teilnehmende eine SGS-Teilnahmebescheinigung.
Kontact:
Tel.: 040 30101-261
E-Mail: de.academy@sgs.com
Über diese Schulung
Der Cyber Resilience Act (CRA) (EU) 2024/2847 sowie die Cybersicherheitsanforderungen der Funkanlagenrichtlinie (RED, Artikel 3.3(d)) verändern die regulatorischen Anforderungen an vernetzte und softwarebasierte Produkte in der EU grundlegend.
Dieses intensive 1‑Tages‑Training vermittelt Ihnen ein praxisnahes und strukturiertes Verständnis der Cybersicherheitsanforderungen für Produkte im EU‑Rechtsrahmen. Sie lernen, wie Sie relevante Anforderungen identifizieren, den Geltungsbereich Ihres Produkts bestimmen und Secure‑by‑Design‑Prinzipien entlang des gesamten Produktlebenszyklus umsetzen.
Der Fokus liegt auf der konkreten Umsetzung: Sie erhalten praxisorientierte Ansätze, um regulatorische Vorgaben in Engineering‑ und Compliance‑Prozesse zu überführen, Dokumentationsanforderungen effizient zu erfüllen und Schwachstellen systematisch zu managen. So vermeiden Sie Compliance‑Lücken, reduzieren Risiken und sichern den Marktzugang innerhalb der EU.
Nicht sicher, ob das die richtige Schulung ist?
Wir helfen Ihnen, die passende Schulung zu finden.