Seminar Cyber Resilience Act Engineering

Produkte mit digitalen Elementen sicher entwickeln und betreuen

Das Seminarportfolio übersetzt den Cyber Resilience Act in konkrete Engineering-, Betriebs- und Nachweisprozesse. Im Mittelpunkt stehen Produkte mit digitalen Elementen und die Frage, wie Produktsicherheit über Entwicklung, Lieferkette, Veröffentlichung, Schwachstellenbehandlung und Supportzeitraum dauerhaft beherrscht wird.

Die Meldepflichten für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle gelten ab dem 11. September 2026. Die wesentlichen Produkt- und Herstellerpflichten gelten ab dem 11. Dezember 2027. Das Portfolio berücksichtigt die inzwischen konkretisierten Produktkategorien, die aktuellen Leitlinien zu Scope, Supportzeiträumen und wesentlichen Änderungen sowie den dokumentierten Ablauf der Single Reporting Platform.

Seminarportfolio

Fachseminare behandeln klar abgegrenzte Aufgaben mit hohem Praxisanteil. Das Kompaktseminar vermittelt den vollständigen Zusammenhang in drei Tagen. Zwei fünftägige Intensivtracks teilen den Stoff fachlich sinnvoll in Secure Product Engineering und Compliance Evidence sowie SBOM, PSIRT und Product Security Operations. Gemeinsam decken sie das vollständige Fachportfolio ab.

Da die harmonisierten CRA-Normen noch fortentwickelt werden, vermitteln die Seminare keine vermeintlich endgültige Normenliste. Stattdessen entstehen anforderungsbezogene, herstellerneutrale Controls und Nachweise, die später mit veröffentlichten harmonisierten Normen abgeglichen und ergänzt werden können.

Empfohlene Reihenfolge der Fachseminare

  1. Cyber Resilience Act – Geltungsbereich, Klassifizierung und Engineering-Roadmap
  2. Cyber Resilience Act – Architektur und Threat Modeling
  3. Cyber Resilience Act – Secure SDLC und Security by Design
  4. Cyber Resilience Act – SBOM Engineering mit SPDX und CycloneDX
  5. Cyber Resilience Act – Open Source und Lieferanten-Governance
  6. Cyber Resilience Act – Software Supply Chain Security
  7. Cyber Resilience Act – CI/CD Security und automatisierte Nachweise
  8. Cyber Resilience Act – Product Security Testing und Security Gates
  9. Cyber Resilience Act – PSIRT und koordinierte Schwachstellenbehandlung
  10. Cyber Resilience Act – Incident Reporting und Single Reporting Platform
  11. Cyber Resilience Act – Update-, Patch- und Support-Lifecycle
  12. Cyber Resilience Act – Konformitätsbewertung und technische Dokumentation

Der Lernpfad beginnt mit Produktabgrenzung und Risikologik. Danach folgen Architektur, Entwicklungsprozess, SBOM und Lieferkette. CI/CD und Security Testing liefern die technische Verifikation. PSIRT, Reporting und Updateversorgung schließen den operativen Lebenszyklus. Die technische Dokumentation konsolidiert anschließend die bereits erzeugten Nachweise.

Alternative Einstiege

  • Für einen schnellen Gesamtüberblick: Kompaktseminar für technische Teams
  • Für Engineering und Nachweise: Intensivseminar Secure Product Engineering und Compliance Evidence
  • Für Lieferkette und Produktbetrieb: Intensivseminar SBOM, PSIRT und Product Security Operations
  • Für akute Meldebereitschaft: Incident Reporting und Single Reporting Platform, anschließend PSIRT
  • Für Entwicklungsteams: Architektur und Threat Modeling, Secure SDLC, CI/CD Security und Product Security Testing
  • Für Lieferkettenverantwortliche: SBOM Engineering, Open Source und Lieferanten-Governance sowie Software Supply Chain Security

Praxisorientierung

Alle Formate arbeiten mit realistischen Produkt-, Pipeline-, SBOM-, Schwachstellen- und Nachweisdaten. Die Übungen erzeugen wiederverwendbare Arbeitsmodelle wie Produktinventar, Threat Model, Security Requirements, Pipeline Gates, SBOM-Qualitätsregeln, PSIRT-Workflow, Reporting-Checklisten, Updatekonzept und Evidence-Matrix.

Zielgruppen

Das Angebot richtet sich an Hersteller von Software, Hardware und vernetzten Produkten sowie an technische Produktverantwortung, Entwicklung, Architektur, DevSecOps, AppSec, Product Security, PSIRT, Qualitätsmanagement, Open Source Governance und technische Compliance.

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben