Produkte mit digitalen Elementen sicher entwickeln und betreuen
Das Seminarportfolio übersetzt den Cyber Resilience Act in konkrete Engineering-, Betriebs- und Nachweisprozesse. Im Mittelpunkt stehen Produkte mit digitalen Elementen und die Frage, wie Produktsicherheit über Entwicklung, Lieferkette, Veröffentlichung, Schwachstellenbehandlung und Supportzeitraum dauerhaft beherrscht wird.
Die Meldepflichten für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle gelten ab dem 11. September 2026. Die wesentlichen Produkt- und Herstellerpflichten gelten ab dem 11. Dezember 2027. Das Portfolio berücksichtigt die inzwischen konkretisierten Produktkategorien, die aktuellen Leitlinien zu Scope, Supportzeiträumen und wesentlichen Änderungen sowie den dokumentierten Ablauf der Single Reporting Platform.
Seminarportfolio
Fachseminare behandeln klar abgegrenzte Aufgaben mit hohem Praxisanteil. Das Kompaktseminar vermittelt den vollständigen Zusammenhang in drei Tagen. Zwei fünftägige Intensivtracks teilen den Stoff fachlich sinnvoll in Secure Product Engineering und Compliance Evidence sowie SBOM, PSIRT und Product Security Operations. Gemeinsam decken sie das vollständige Fachportfolio ab.
Da die harmonisierten CRA-Normen noch fortentwickelt werden, vermitteln die Seminare keine vermeintlich endgültige Normenliste. Stattdessen entstehen anforderungsbezogene, herstellerneutrale Controls und Nachweise, die später mit veröffentlichten harmonisierten Normen abgeglichen und ergänzt werden können.
Empfohlene Reihenfolge der Fachseminare
- Cyber Resilience Act – Geltungsbereich, Klassifizierung und Engineering-Roadmap
- Cyber Resilience Act – Architektur und Threat Modeling
- Cyber Resilience Act – Secure SDLC und Security by Design
- Cyber Resilience Act – SBOM Engineering mit SPDX und CycloneDX
- Cyber Resilience Act – Open Source und Lieferanten-Governance
- Cyber Resilience Act – Software Supply Chain Security
- Cyber Resilience Act – CI/CD Security und automatisierte Nachweise
- Cyber Resilience Act – Product Security Testing und Security Gates
- Cyber Resilience Act – PSIRT und koordinierte Schwachstellenbehandlung
- Cyber Resilience Act – Incident Reporting und Single Reporting Platform
- Cyber Resilience Act – Update-, Patch- und Support-Lifecycle
- Cyber Resilience Act – Konformitätsbewertung und technische Dokumentation
Der Lernpfad beginnt mit Produktabgrenzung und Risikologik. Danach folgen Architektur, Entwicklungsprozess, SBOM und Lieferkette. CI/CD und Security Testing liefern die technische Verifikation. PSIRT, Reporting und Updateversorgung schließen den operativen Lebenszyklus. Die technische Dokumentation konsolidiert anschließend die bereits erzeugten Nachweise.
Alternative Einstiege
- Für einen schnellen Gesamtüberblick: Kompaktseminar für technische Teams
- Für Engineering und Nachweise: Intensivseminar Secure Product Engineering und Compliance Evidence
- Für Lieferkette und Produktbetrieb: Intensivseminar SBOM, PSIRT und Product Security Operations
- Für akute Meldebereitschaft: Incident Reporting und Single Reporting Platform, anschließend PSIRT
- Für Entwicklungsteams: Architektur und Threat Modeling, Secure SDLC, CI/CD Security und Product Security Testing
- Für Lieferkettenverantwortliche: SBOM Engineering, Open Source und Lieferanten-Governance sowie Software Supply Chain Security
Praxisorientierung
Alle Formate arbeiten mit realistischen Produkt-, Pipeline-, SBOM-, Schwachstellen- und Nachweisdaten. Die Übungen erzeugen wiederverwendbare Arbeitsmodelle wie Produktinventar, Threat Model, Security Requirements, Pipeline Gates, SBOM-Qualitätsregeln, PSIRT-Workflow, Reporting-Checklisten, Updatekonzept und Evidence-Matrix.
Zielgruppen
Das Angebot richtet sich an Hersteller von Software, Hardware und vernetzten Produkten sowie an technische Produktverantwortung, Entwicklung, Architektur, DevSecOps, AppSec, Product Security, PSIRT, Qualitätsmanagement, Open Source Governance und technische Compliance.
Seminarauswahl
Seminare zu diesem Hersteller
- Cyber Resilience Act – Architektur und Threat Modeling
- Cyber Resilience Act – CI/CD Security und automatisierte Nachweise
- Cyber Resilience Act – Geltungsbereich, Klassifizierung und Engineering-Roadmap
- Cyber Resilience Act – Incident Reporting und Single Reporting Platform
- Cyber Resilience Act – Intensivseminar SBOM, PSIRT und Product Security Operations
- Cyber Resilience Act – Intensivseminar Secure Product Engineering und Compliance Evidence
- Cyber Resilience Act – Kompaktseminar für technische Teams
- Cyber Resilience Act – Konformitätsbewertung und technische Dokumentation
- Cyber Resilience Act – Open Source und Lieferanten-Governance
- Cyber Resilience Act – Product Security Testing und Security Gates
- Cyber Resilience Act – PSIRT und koordinierte Schwachstellenbehandlung
- Cyber Resilience Act – SBOM Engineering mit SPDX und CycloneDX
- Cyber Resilience Act – Secure SDLC und Security by Design
- Cyber Resilience Act – Software Supply Chain Security
- Cyber Resilience Act – Update-, Patch- und Support-Lifecycle
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
