CRA-Workshop für Hersteller

In zwei Tagen klären Ihre Teams, was der Cyber Resilience Act für Ihre Produkte bedeutet, wo die größten Lücken liegen und welche Schritte zuerst kommen.

  • 2 Tage, inhouse
  • Online oder vor Ort
  • 6 bis 15 Personen

Unverbindlich. Die Details klären wir gemeinsam.

Die Fragen, vor denen Hersteller stehen

Der CRA ist kein reines Rechtsthema

Seit dem 11.09.2026 gelten die Meldepflichten des CRA, ab dem 11.12.2027 seine vollständigen Anforderungen. Diese greifen in Produktentwicklung, Architektur, Dokumentation, Betrieb und Support ein.

Viele Hersteller wissen, dass sie handeln müssen, aber nicht, was das für ihre Produkte konkret heißt. Im Workshop klären wir diese Fragen für Ihre Produkte und übersetzen die Antworten in konkrete Arbeitspakete.

Welche unserer Produkte fallen unter den CRA?

Welche Anforderungen gelten für Maschinen, Steuerungen, Geräte, Software oder Cloud-Anbindungen?

Welche technischen Security-Maßnahmen müssen ins Produkt?

Welche Prozesse brauchen wir für Secure Development, Schwachstellen­management und Security Updates?

Welche Nachweise braucht die CE-Konformität?

Was gilt für Bestandsprodukte, Ersatzteile, Retrofits und Updates?

Welche Rolle spielen EN 40000, IEC 62443, EN 18031 oder ETSI EN 303 645?

Was Sie nach zwei Tagen haben

Sie gehen mit einer Grundlage aus dem Workshop, auf der Ihre CRA-Umsetzung direkt aufsetzt.

Typische Ergebnisse

  • Priorisierte nächste Schritte
  • Erste Gap-Sicht auf Prozesse, technische Anforderungen und Dokumentation
  • Erste Einordnung Ihrer betroffenen Produkte und Produkttypen
  • Entscheidungsgrundlage für Management, Produktmanagement, Entwicklung und Qualität
  • Passende Normen und Standards für die Umsetzung
  • Gemeinsames Verständnis der CRA-Anforderungen im beteiligten Team

Optional dazu

  • Kompaktes Ergebnisprotokoll
  • Maßnahmenliste
  • Initiale Roadmap

Damit planen Sie Budget und Projekt und bereiten Management-Entscheidungen vor.

CRA-Workshop anfragen

Ablauf der zwei Tage

Schulung, Diskussion und Arbeitsphasen wechseln sich ab. Je nach Zielsetzung richten wir den Workshop stärker als Management-Workshop, Fachworkshop oder Umsetzungsworkshop aus.

Tag 1: Verständnis und Einordnung

Ein gemeinsames Verständnis des CRA und seiner Auswirkungen auf Ihre Produkte und Organisation.

  • Überblick über den CRA und die zentralen Herstellerpflichten
  • Anwendungsbereich und Produktbetroffenheit
  • Rollen und Verantwortlichkeiten im Unternehmen
  • Anforderungen an Entwicklungsprozess und Organisation
  • Technische Anforderungen an Produkte
  • Erste Diskussion Ihrer Produkt- und Prozessszenarien

Tag 2: Umsetzung und nächste Schritte

Praktische Umsetzung, Nachweise und Priorisierung.

  • Cybersecurity-Risikobeurteilung
  • SBOM und Lieferantenmanagement
  • Vulnerability Handling und Meldepflichten
  • Supportzeiträume, Updates und Bestandsprodukte
  • Konformität, technische Dokumentation und Normen
  • Ihre Handlungsfelder und nächsten Schritte

Die Inhalte im Detail

Acht Themenblöcke decken die wesentlichen Anforderungsbereiche des CRA ab, jeweils regulatorisch und in der praktischen Umsetzung. In den Arbeitsphasen wenden Ihre Teams sie direkt auf die eigenen Produkte und Prozesse an.

Anwendungsbereich und Betroffenheit

Welche Produkte fallen unter den CRA, welche Rolle haben Hersteller, Importeure, Händler und Bevollmächtigte? Dazu typische Grenzfälle wie Maschinen, Embedded Software, Zubehör, Ersatzteile, Retrofits, Updates und Cloud-Anbindungen.

Anforderungen an den Entwicklungsprozess

Secure Development, Security Governance, Risikomanagement, Dokumentation, Review, Testing und Freigabe. Und wie Sie bestehende Prozesse mit IEC 62443-4-1 und den kommenden CRA-Normen verbinden.

Technische Anforderungen an Produkte

Sichere Konfiguration und Standardeinstellungen, Zugriffsschutz, Schutz von Daten, Integrität, Verfügbarkeit, Protokollierung, Update-Fähigkeit und Schwachstellenreduktion. Keine pauschalen Maßnahmenlisten, sondern risikobasiert auf Ihre Architekturen übertragen.

Cybersecurity-Risikobeurteilung

Wie Sie Risiken identifizieren, bewerten und dokumentieren, daraus Anforderungen an Design, Sicherheitsmaßnahmen und Nachweise ableiten und die Beurteilung mit Entwicklungs-, Safety- und CE-Prozessen verbinden.

SBOM und Lieferantenmanagement

Welche Informationen eine SBOM realistisch braucht, was von Lieferanten kommen muss, wie Open-Source-Komponenten berücksichtigt werden und wie Sie die SBOM im Vulnerability Management nutzen.

Vulnerability Handling und Meldepflichten

Prozesse für Vulnerability Handling, Coordinated Vulnerability Disclosure, Security Advisories, Security Updates und Meldepflichten, inklusive der Schnittstellen zwischen Entwicklung, Product Security, Support, Legal, Regulatory Affairs und Kommunikation.

Supportzeiträume, Updates und Bestandsprodukte

Wie lange Produkte unterstützt werden, wie Updates bereitgestellt werden und was für Bestandsprodukte, Ersatzteile, Retrofits und wesentliche Änderungen gilt. Die Grundlage für Ihre Support-Policies und Update-Strategien.

Konformität, Nachweise und Normen

Welche Nachweise die CE-Konformität braucht, wie die technische Dokumentation aufgebaut sein kann und welche Rolle EN 40000, IEC 62443, EN 18031, ETSI EN 303 645, ISO/IEC 29147 und ISO/IEC 30111 spielen.

Für wen der Workshop gedacht ist

Hersteller von

  • Maschinen und Anlagen
  • Automatisierungs­komponenten und Steuerungen
  • IIoT-Geräten und vernetzten Geräten
  • Embedded-Systemen
  • Softwareprodukten

Wer teilnimmt

  • Produktmanagement
  • Entwicklung und Architektur
  • Quality Management und Regulatory Affairs
  • Informationssicherheit
  • Einkauf und Lieferantenmanagement
  • Service und After Sales
  • Geschäftsführung oder Bereichsleitung

Besonders sinnvoll, wenn

  • Sie am Anfang stehen und die CRA-Umsetzung von Beginn an koordiniert aufsetzen wollen
  • mehrere Produktlinien auf CRA-Relevanz geprüft werden müssen
  • Fachbereiche noch kein gemeinsames Zielbild haben
  • es Security-Aktivitäten gibt, aber keinen durchgängigen CRA-Ansatz
  • Sie eine Grundlage für Budget und Projektplanung brauchen
  • IEC 62443-, CE-, Safety- oder Qualitätsprozesse genutzt werden sollen

Der Workshop lohnt sich vor allem, wenn Sie die Umsetzung im eigenen Unternehmen gemeinsam aufsetzen und vermeiden wollen, dass sie zu spät und unkoordiniert startet.

Warum Secuvise

Erfahrung aus der Umsetzung in Produkt­entwicklung und CE-Prozessen

Secuvise arbeitet mit Herstellern an Product Security und Cybersecurity-Regulierung: CRA, RED Delegated Act, IEC 62443 und verwandte Standards.

Unser Fokus liegt auf der Umsetzung in Produktentwicklung, Produktmanagement, Qualität und technischer Dokumentation. Deshalb passt der Workshop besonders zu Unternehmen, die den CRA in bestehende Entwicklungs- und CE-Prozesse integrieren müssen.

350+ konforme Produkte

Erfahrung aus Audit-, Zertifizierungs- und Umsetzungsprojekten mit industriellen Herstellern.

40+ Hersteller begleitet

Aus diesen Projekten kennen wir die Fragen, die im Workshop auf den Tisch kommen.

Schulung und Arbeitsphasen kombiniert

In den Arbeitsphasen übertragen Ihre Teams die Anforderungen direkt auf die eigene Produktlandschaft und Organisation.

Häufig gestellte Fragen

Ist das eine offene Schulung oder ein Inhouse-Workshop?

Der Workshop ist als Inhouse-Format für Ihr Unternehmen konzipiert. Wir übertragen die Anforderungen auf Ihre Produkte, Prozesse und Ihre Organisation.

Findet der Workshop online oder vor Ort statt?

Beides ist möglich. Wir stimmen das Format bei der Planung mit Ihnen ab.

Wie viele Personen sollten teilnehmen?

Typischerweise 6 bis 15 Personen aus den beteiligten Fachbereichen, etwa Produktmanagement, Entwicklung, Quality Management, Regulatory Affairs und Informationssicherheit.

Können wir den Schwerpunkt selbst setzen?

Ja. Je nach Zielsetzung richten wir den Workshop als Management-Workshop, Fachworkshop oder Umsetzungsworkshop aus.

Brauchen wir Vorwissen zum CRA?

Nein. Der erste Tag beginnt mit einem Überblick über den CRA und die zentralen Herstellerpflichten. Wo Sie bereits Security-Aktivitäten haben, setzen wir darauf auf.

Was kostet der Workshop?

Den Preis nennen wir Ihnen in einem Angebot, sobald Ausrichtung, Format und Termin geklärt sind.

Lieber direkt sprechen?

Rufen Sie uns an unter +49 (0) 89 41627012 oder schreiben Sie uns über das Anfrageformular.

CRA-Workshop anfragen

CRA-Workshop anfragen

Klären, was der CRA für Ihre Produkte bedeutet

Nach zwei Tagen wissen Ihre Teams, welche CRA-Anforderungen für Ihre Produkte gelten, wo die größten Lücken liegen und welche Schritte zuerst kommen.

  • 1. Anfragen Unverbindlich, über das Formular oder per Telefon
  • 2. Details klären Ausrichtung, Teilnehmerkreis, Format und Termin stimmen wir gemeinsam ab
  • 3. Loslegen Nach Ihrer Beauftragung starten wir mit den zwei Workshop-Tagen

Ihre Angaben

Wir melden uns per E-Mail, um die Details mit Ihnen zu klären.