CRA - Cyber Resilience Act

Erfahren Sie kompakt, welche neuen EU‑Pflichten der CRA bringt – und wie Sie digitale Produkte sicher und rechtskonform entwickeln.

Zielsetzung

Das CRA‑Training vermittelt Ihnen praxisnah die neuen EU‑Cybersecurity‑Anforderungen für Produkte mit digitalen Elementen. Sie erhalten einen klaren Überblick über Geltungsbereich, Ausnahmen und die Schnittstellen zur Maschinenverordnung und NIS2. Ein Schwerpunkt liegt auf relevanten Normen wie IEC 62443 sowie aktuellen Entwicklungen im Bereich Harmonisierung.

Zudem lernen Sie den risikobasierten Ansatz des CRA – inklusive Risikobeurteilung, Produktklassifizierung und Schwachstellenmanagement mit SBOM und Meldeprozessen – sicher anzuwenden. Ergänzend werden technische Pflichten wie „Secure by Default“ und sichere Update‑Prozesse sowie die Anforderungen an vollständige Dokumentation vermittelt. So schaffen Sie Rechtssicherheit, reduzieren Risiken und stärken die CRA‑Compliance Ihres Unternehmens.

Inhalt

Geltungsbereich & Ausnahmen

– Was ist ein Produkt mit digitalen Elementen?
– Zeitleiste
– Wichtige Begriffe
– Wechselwirkung mit anderen Gesetzen

Normung
– Normen für den Maschinenbau (62443)
– Allgemeine Normen zum CRA
– Harmonisierungsstatus

Risikobeurteilung/-management als Grundbaustein
– Unterschied Bedrohungsanalyse & Risikobeurteilung
– Möglicher Ablauf
– Entscheidungen Treffen anhand der Beurteilung
– Normative Referenzen
– Warum ein risikobasierter Ansatz gefordert ist

Konformität
– Bewertungsverfahren
– Produktklassen
– Schwachstellenmanagement
– Begriffe & Abkürzungen (CVE, CWE, CVSS, …)
– Was ist eine SBOM, wie kann man diese umsetzen?
– Risk based vulnerability management – Was ist das?
– Melden von Schwachstellen (CSAF-Format, Meldestelle)
– Einholen von Schwachstellen (EUVD)

Praktische Umsetzung der technischen Anforderungen
– Effiziente Maßnahmen
– Was bedeutet Secure by Default
– Updatebarkeit – Sicheres ausrollen von Updates

Wichtige Punkte, Dokumentation
– Kernfunktion
– Security Kontext (Bestimmungsgemäße Verwendung, …)
– Technische Dokumentation
– Bestimmen des Unterstützungszeitraums

Zielgruppen

– Konstrukteur:innen
– Technische Leiter:innen
– Technische Einkäufer:innen
– Systemintegrator:innen
– Sicherheitsfachkräfte (SFK)
– Betreiber von Maschinen und Anlagen

CRA - Cyber Resilience Act
Linz
Dauer
Uhrzeit
08:30-16:30
Max. Anzahl von Teilnehmern
15
Kosten pro Teilnehmer
750,00 EUR
Datum/Verfügbarkeit
ab 02.06.2026 Registrieren
Pilz Academy Wien
Dauer
Uhrzeit
08:30-16:30
Max. Anzahl von Teilnehmern
15
Kosten pro Teilnehmer
750,00 EUR
Datum/Verfügbarkeit
ab 13.10.2026 Registrieren
Online
Dauer
Uhrzeit
08:30-16:30
Max. Anzahl von Teilnehmern
15
Kosten pro Teilnehmer
750,00 EUR
Datum/Verfügbarkeit
ab 03.11.2026 Registrieren
InHouse
Dauer
Uhrzeit
Max. Anzahl von Teilnehmern
Kosten pro Teilnehmer
auf Anfrage
Datum/Verfügbarkeit
Auf Anfrage Anfrage
Plätze verfügbar Nur wenige freie Plätze Ausgebucht

Sie möchten diese Schulung zu einem anderen Termin oder an einem anderen Ort und/oder eine andere Schulungsart buchen? Bitte kontaktieren Sie uns. Wir informieren Sie gerne persönlich.

Ihre individuelle Anfrage
Top
Pilz Österreich

Pilz Ges.m.b.H. Sichere Automation
Wagramer Straße 19
1220 Wien
Österreich

Telefon: +43 1 7986263-0
E-Mail: pilz@pilz.at

Trainings

Telefon: +43 1 798 6263-0
E-Mail: seminare@pilz.at

Kontaktformular öffnen
Telefon:+43 1 798 6263-0
Mail: seminare@pilz.at

Was können wir für Sie tun?


Mir ist bekannt, dass die erhobenen personenbezogenen Daten ohne meine Einwilligung nur zur Vertragsabwicklung und Bearbeitung meiner Anfragen genutzt werden. Weitere Informationen zum Datenschutz und Kontaktdaten unseres Datenschutzbeauftragten finden Sie hier: Pilz Datenschutz
Ein Widerruf der Einwilligung ist jederzeit möglich (E-Mail genügt).

* Pflichtfeld