Seminar Cyber Resilience Act – Kompaktseminar für technische Teams

Das Kompaktseminar schafft in kurzer Form ein gemeinsames technisches Verständnis für die CRA-Umsetzung. Die wichtigsten Pflichten werden nicht isoliert betrachtet, sondern an einem Produktlebenszyklus miteinander verbunden: vom Scoping über sichere Entwicklung und Lieferkette bis zur Schwachstellenbehandlung nach der Veröffentlichung.

Der Fokus liegt auf tragfähigen Minimalprozessen und klaren Artefakten. Dadurch eignet sich das Format besonders für Teams, die einen Pilot starten, ein bestehendes Programm ausrichten oder Verantwortlichkeiten zwischen Engineering, Security und Compliance klären müssen.

Seminarziel

Ziel ist ein umsetzbarer CRA-Bauplan mit priorisierten Kontrollen, eindeutigen Rollen und einer Nachweiskette, die ohne unnötige Doppelarbeit in bestehende Entwicklungs- und Betriebsprozesse integriert werden kann.

Lernziele

  • Betroffene Produkte, Rollen und zentrale Fristen einordnen
  • Risikoanalyse und Threat Modeling als Ausgangspunkt technischer Maßnahmen nutzen
  • Kernkontrollen eines Secure SDLC und sicherer CI/CD-Pipelines auswählen
  • SBOM und Lieferketteninformationen erzeugen, prüfen und für Vulnerability Management einsetzen
  • PSIRT, Meldeprozess, Patch- und Updateversorgung organisatorisch verbinden
  • Technische Nachweise strukturiert und revisionsfähig zusammenführen

Inhalte

Vom Scope zur Sicherheitsanforderung

  • Produkte mit digitalen Elementen, Rollen, Klassifizierung und Supportzeitraum
  • Produktbezogene Risikoanalyse, Assets, Angriffsfläche und Bedrohungsmodell
  • Security by Design, Secure by Default und dokumentierte Restrisiken
  • Gap-Analyse und priorisiertes CRA-Backlog

Sichere Entwicklung und Lieferkette

  • Secure-SDLC-Aktivitäten, Verantwortlichkeiten und Security Gates
  • SAST, SCA, Secrets, Container, IaC und risikobasierte Teststrategie
  • SBOM mit SPDX oder CycloneDX, Qualitätsprüfung und Releasezuordnung
  • Build-Provenance, Signaturen, vertrauenswürdige Quellen und Drittanbietersteuerung

Vulnerability Handling und Nachweise

  • PSIRT-Intake, Triage, CVD, Advisory, CVE und Remediation
  • CRA-Meldekriterien, 24-/72-Stunden-Prozess und Single Reporting Platform
  • Sichere Updates, Patch-SLAs, Rollback und End-of-Support-Planung
  • Traceability von Anforderung, Control, Test, Finding, Release und Evidenz

Praktische Übungen

  • Produktfall scopen, Risiken bewerten und relevante Controls auswählen
  • SBOM erzeugen, Qualitätsmängel erkennen und Schwachstellen priorisieren
  • Security Gate und Ausnahmeprozess für eine Beispielpipeline definieren
  • PSIRT-Tabletop mit Meldung, Advisory, Patch und Nachweisdossier bearbeiten

Zielgruppe

Das Seminar richtet sich an technische Teams und Entscheider, die einen vollständigen, aber bewusst verdichteten Einstieg in die CRA-Umsetzung benötigen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektleitung, Produktmanagement, Entwicklung, Architektur, DevOps, Security, Qualität und Compliance Engineering
Voraussetzungen: Grundkenntnisse in Produktentwicklung, Softwaretechnik oder IT-Security; spezielle CRA-Vorkenntnisse sind nicht erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben