Cybersicherheit für Produkte im EU‑Rechtsrahmen: CRA & RED in der Praxis umsetzen

Beherrschen Sie die Anforderungen aus dem Cyber Resilience Act (CRA) und der RED für sichere und konforme Produkte

1 Tag Vor Ort / Virtuelle Schulung Weiter: 1. Januar 2099 German / Englisch Schulungs-ID: 194233626
Cybersicherheit für Produkte im EU‑Rechtsrahmen: CRA & RED in der Praxis umsetzen

Schulungsübersicht

Ihre Lernziele

  • Überblick über den Cyber Resilience Act (EU) 2024/2847 und RED Artikel 3.3(d)
  • Anwendungsbereich und Einstufung von Produkten mit digitalen Elementen
  • Cybersecurity‑Risikoanalyse und Threat Modeling (CRA Anhang I)
  • Secure Development Lifecycle und Secure‑by‑Design‑Prinzipien
  • Umgang mit Open‑Source‑Software (FOSS) im regulatorischen Kontext
  • Konformitätsbewertungsverfahren und CE‑Kennzeichnung
  • Anforderungen an die technische Dokumentation (z. B. SBOM, Risikoanalysen)
  • Vulnerability Management und Coordinated Vulnerability Disclosure
  • Marktüberwachung und Incident Response Anforderungen
  • Teststrategien, Penetrationstests und Cybersecurity‑Audits

Für wen diese Schulung ist

Diese Schulung richtet sich an:
  • Technische Produktmanager mit Verantwortung für Produkte mit digitalen Elementen, die in der EU vertrieben werden
  • Product Security Engineers und Security Architects
  • IoT- und Embedded-Systems-Ingenieure
  • Fachkräfte in den Bereichen Compliance, Risikomanagement und Governance

Vorkenntnisse:

Grundkenntnisse in IT‑Security sowie in Software‑ oder Produktentwicklungsprozessen sind empfehlenswert. Vorkenntnisse zu regulatorischen Anforderungen sind hilfreich, aber nicht zwingend erforderlich.

Abschluss:
Nach Abschluss der Schulung erhalten Teilnehmende eine SGS-Teilnahmebescheinigung.

Kontact:
Tel.: 040 30101-261
E-Mail: de.academy@sgs.com

Über diese Schulung

Der Cyber Resilience Act (CRA) (EU) 2024/2847 sowie die Cybersicherheitsanforderungen der Funkanlagenrichtlinie (RED, Artikel 3.3(d)) verändern die regulatorischen Anforderungen an vernetzte und softwarebasierte Produkte in der EU grundlegend.

Dieses intensive 1‑Tages‑Training vermittelt Ihnen ein praxisnahes und strukturiertes Verständnis der Cybersicherheitsanforderungen für Produkte im EU‑Rechtsrahmen. Sie lernen, wie Sie relevante Anforderungen identifizieren, den Geltungsbereich Ihres Produkts bestimmen und Secure‑by‑Design‑Prinzipien entlang des gesamten Produktlebenszyklus umsetzen.

Der Fokus liegt auf der konkreten Umsetzung: Sie erhalten praxisorientierte Ansätze, um regulatorische Vorgaben in Engineering‑ und Compliance‑Prozesse zu überführen, Dokumentationsanforderungen effizient zu erfüllen und Schwachstellen systematisch zu managen. So vermeiden Sie Compliance‑Lücken, reduzieren Risiken und sichern den Marktzugang innerhalb der EU.

Nicht sicher, ob das die richtige Schulung ist?

Wir helfen Ihnen, die passende Schulung zu finden.

Schulungsberater