Zum Inhalt springen

E-Learning-Kurs

Cyber Resilience Act in der Praxis

Programm

Dieser Kurs führt durch die praktische Umsetzung des Cyber Resilience Act – von der Frage, ob ein Produkt überhaupt betroffen ist, bis zur Meldung eines Vorfalls. Kompakt, praxisnah und direkt am eigenen Portfolio anwendbar.

Sie erfahren, warum der CRA Cybersicherheit von einer freiwilligen Produkteigenschaft zur Voraussetzung für den Marktzugang macht, welche Fristen gelten – Inkrafttreten am 10. Dezember 2024, Meldepflichten ab 11. September 2026, vollständige Anwendung ab 11. Dezember 2027 – und welche Bußgelder und Marktüberwachungsmaßnahmen bei Verstößen drohen. Anschließend klären Sie die Betroffenheit: Entscheidungsbaum, Risikoklasse und die eigene Rolle je Produkt, einschließlich der Fälle, in denen eine Eigenmarke oder eine wesentliche Änderung unbemerkt zum Rollenwechsel führt.

Darauf aufbauend erhalten Sie einen strukturierten Überblick über die Pflichten vor dem Marktstart – Risikobewertung, Security by Design und by Default, Softwarestückliste (SBOM) und technische Dokumentation – sowie über den Konformitätsnachweis: das passende Verfahren je Risikoklasse, harmonisierte Normen, die notifizierte Stelle, EU-Konformitätserklärung, CE-Kennzeichnung und Aufbewahrungspflicht.

Abgerundet wird der Kurs durch die Pflichten nach dem Marktstart – Support-Zeitraum, unentgeltliche Sicherheitsupdates, laufendes Schwachstellenmanagement und die dreistufigen Meldefristen von 24 Stunden, 72 Stunden und 14 Tagen beziehungsweise einem Monat – sowie durch einen durchgehenden Praxisfall, der alle Schritte an einem vernetzten Produkt zusammenführt.

Ergebnis: Sie ordnen Ihre Produkte und Rollen sicher ein, wissen, welche Nachweise bis wann vorliegen müssen, und können im Ernstfall fristgerecht melden.

Inhalte

Inhalte:

  • Betroffenheit klären: Anwendungsbereich, Ausnahmen, Entscheidungsbaum und Risikoklassen
  • Die eigene Rolle je Produkt bestimmen und Rollenwechsel durch Eigenmarke oder wesentliche Änderung erkennen
  • Pflichten vor dem Marktstart: Risikobewertung, Security by Design und by Default, Softwarestückliste (SBOM) und technische Dokumentation
  • Konformität nachweisen: Verfahren je Risikoklasse, harmonisierte Normen, EU-Konformitätserklärung und CE-Kennzeichnung
  • Pflichten nach dem Marktstart: Support-Zeitraum, Sicherheitsupdates, Schwachstellenmanagement und die Meldefristen 24 Stunden / 72 Stunden / 14 Tage

Kursdauer: rund 60–75 Minuten

Nutzungsbedingungen

Nutzungsbedingungen

Die folgenden Inhalte – einschließlich aller Präsentationsfolien, Videos, Grafiken und begleitenden Materialien – sind urheberrechtlich geschützt. Jede Nutzung, Vervielfältigung, Weitergabe oder Veröffentlichung ist ohne vorherige schriftliche Zustimmung des Herausgebers untersagt.

Transparenzhinweis: Die in diesem Kurs verwendeten Illustrationen und Bilder wurden mithilfe von KI-Technologien (ChatGPT/OpenAI) generiert.

Online Module