Newsletter Anmeldung

Bleiben Sie mit dem Newsletter immer up to date.

Anfrage
arrow-to-top
HomeAusbildungKursübersichtCRA-Manager

CRA-Manager

Lehrgang CRA-Manager: Den Cyber Resilience Act verstehen und rechtssicher umsetzen

Pflichten, Konformitätsbewertung und Umsetzung des Cyber Resilience Acts

Mit dem Cyber Resilience Act (Verordnung (EU) 2024/2847) gelten erstmals verbindliche Cybersicherheitsanforderungen für nahezu alle Produkte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden. Betroffen sind auch Schweizer Hersteller, Einführer und Händler – unabhängig von ihrem Sitz.

Der Lehrgang vermittelt in vier Tagen das gesamte Pflichtenprogramm: von den rechtlichen Grundlagen über die grundlegenden Anforderungen nach Anhang I und die Konformitätsbewertung bis hin zu Melde- und Marktüberwachungspflichten. Sie lernen, die Betroffenheit Ihres Unternehmens zu beurteilen, Produkte korrekt einzustufen und ein CRA-Umsetzungsprojekt eigenständig zu steuern und schliessen als zertifizierte/r CRA-Manager/in ab.

Nutzen

Sie verstehen den Cyber Resilience Act in seiner gesamten Tragweite und können die Betroffenheit Ihrer Produkte sowie Ihrer Rolle als Wirtschaftsakteur zuverlässig beurteilen. Sie wissen, welche technischen und organisatorischen Anforderungen zu erfüllen sind, welches Konformitätsbewertungsverfahren zur Anwendung kommt und welche Fristen gelten. Damit vermeiden Sie Marktzugangshindernisse, Bussen von bis zu 15 Mio. EUR bzw. 2,5 % des weltweiten Jahresumsatzes sowie Haftungsrisiken und positionieren sich als kompetente Ansprechperson für die CRA-Compliance in Ihrer Organisation.

Jetzt profitieren:
10% Sommerrabatt bei Anmeldung bis 31. Juli 2026.
Geben Sie einfach «AUS10» im Mitteilungsfeld der Kursanmeldung an.

Dauer 4 Tage
Preis CHF 4150.-
Maximum 12 Personen

Fakten

Ziel arrow
Die Teilnehmenden können nach Abschluss des Lehrgangs:
  • den sachlichen, persönlichen und räumlichen Anwendungsbereich des CRA bestimmen und die Betroffenheit, auch von Schweizer Akteuren, beurteilen,
  • die Rollen und Pflichten von Hersteller, Bevollmächtigtem, Einführer und Händler unterscheiden,
  • eine vollständige, den CRA-Anforderungen entsprechende Risikobewertung durchführen und dokumentieren,
  • die grundlegenden Cybersicherheits- und Schwachstellenanforderungen nach Anhang I auf eigene Produkte anwenden,
  • Produkte den Kategorien (Standard, wichtig, kritisch) zuordnen und das passende Konformitätsbewertungsverfahren bzw. Modul wählen,
  • die Melde-, Dokumentations- und Marktüberwachungspflichten umsetzen und ein CRA-Umsetzungsprojekt planen und steuern.
Inhalt arrow
Der Lehrgang ist in vier aufeinander aufbauende Tage gegliedert:

Tag 1 – Rechtliche Grundlagen, Hintergrund und Anwendungsbereich
  • Hintergrund, Bedrohungslage und Entstehung des CRA, Einordnung in das New Legislative Framework (NLF) und das CE-Produktrecht
  • Regelungsgegenstand, Schutzgüter und Ziele, stufenweises Inkrafttreten und massgebliche Fristen
  • Sachlicher Anwendungsbereich und Ausnahmen
  • Persönlicher Anwendungsbereich
  • Räumlicher Geltungsbereich
  • Zusammenspiel mit KI-Verordnung, Cybersecurity Act (CSA), NIS-2-Richtlinie und Marktüberwachungs-Verordnung
Tag 2 – Produktanforderungen und Pflichten der Wirtschaftsakteure
  • Grundlegende Sicherheitsanforderungen nach Anhang I Teil I (Secure-by-Design / Secure-by-Default)
  • Anforderungen an die Schwachstellenbehandlung nach Anhang I Teil II und Coordinated Vulnerability Disclosure (CVD)
  • Informations- und Instruktionspflichten gegenüber Nutzern (Anhang II)
  • Herstellerpflichten: Risikobewertung, technische Dokumentation, Unterstützungszeitraum, kostenlose Sicherheitsaktualisierungen, SBOM
  • Pflichten von Einführer, Bevollmächtigtem und Händler
Tag 3 – Konformitätsbewertung, Module und technische Dokumentation
  • Produktkategorien und Risikostufen: Standardprodukte, wichtige Produkte (Anhang III, Klasse I und II) und kritische Produkte (Anhang IV)
  • Konformitätsbewertungsverfahren nach Art. 32 und Anhang VIII
  • Konformitätsbewertungsmodule nach Beschluss Nr. 768/2008/EG: Modul A (interne Fertigungskontrolle), Module B + C (EU-Baumusterprüfung und Konformität mit der Bauart) sowie Modul H (umfassende Qualitätssicherung)
  • Rolle harmonisierter Normen und europäischer Cybersicherheitszertifizierungsschemata (CSA), Einbindung notifizierter Stellen
  • Technische Dokumentation (Anhang VII), EU-Konformitätserklärung (Anhang V) und CE-Kennzeichnung
  • Fallbeispiele und Workshop: Produkteinstufung und Auswahl des passenden Verfahrens, Durchführung von Risikobewertung anhand von Praxisbeispielen
Tag 4 – Meldepflichten, Durchsetzung, Umsetzung und Zertifikatsprüfung
  • Meldepflichten, Fristen und Meldewege über die zentrale Plattform / ENISA
  • Aufbau der erforderlichen Prozesse und Vorbereitung der Incident-Response
  • Marktüberwachung und Durchsetzung, Sanktionen
  • Schnittstellen zu Produkthaftung und Datenschutz
  • Erstellung einer CRA-Umsetzungs-Roadmap und Gap-Analyse (Workshop)

Methode
Fachreferate mit hohem Praxisbezug, kombiniert mit interaktiven Diskussionen, Fallstudien und Workshops. Anhand konkreter Produktbeispiele üben die Teilnehmenden die Einstufung von Produkten, die Auswahl des Konformitätsbewertungsverfahrens und die Erstellung einer Umsetzungs-Roadmap. Begleitende Musterdokumente und Checklisten unterstützen den Transfer in die eigene Praxis.
Zielgruppe arrow
Der Lehrgang richtet sich an Fach- und Führungskräfte, die den Cyber Resilience Act in ihrem Unternehmen verantworten oder begleiten, insbesondere bei Herstellern, Einführern und Händlern von Produkten mit digitalen Elementen sowie bei deren Bevollmächtigten in der EU. Angesprochen sind namentlich:
  • Compliance-, Legal- und Datenschutzverantwortliche
  • Produkt- und Qualitätsmanager/innen sowie Verantwortliche für Produktkonformität (CE)
  • Cybersecurity- und IT-Sicherheitsverantwortliche (CISO, Security Officer)
  • Entwicklungs-, Produkt- und Engineering-Leitende (Hard- und Software)
  • Beratende und Auditierende im Bereich Produkt- und Cybersicherheit
Teilnahmevoraussetzung arrow
Es sind keine besonderen rechtlichen Vorkenntnisse erforderlich. Von Vorteil ist ein grundlegendes Verständnis von Produktentwicklung, IT-Sicherheit oder Produktregulierung sowie Interesse an der praktischen Umsetzung regulatorischer Anforderungen.
Teilnehmerzahl arrow
12
Dauer arrow
4 Tage
Kosten arrow
CHF 4150.- (exkl. MwSt.)
Bei Durchführungen vor Ort sind Pausenerfrischungen und Mittagessen inbegriffen.

Die Kursunterlagen stellen wir Ihnen in digitaler Ausführung kostenlos zur Verfügung. Wenn Sie die Unterlagen zusätzlich gedruckt erhalten möchten, stellen wir Ihnen CHF 200.- in Rechnung.
Zertifikat arrow
Nach erfolgter Absolvierung erhält jeder Teilnehmende ein entsprechendes Zertifikat.
Vergünstigung ab 3 Personen desselben Unternehmens arrow
Ab 3 Personen desselben Unternehmens gewähren wir bei Swiss Infosec-eigenen Lehrgängen und Kursen einen Rabatt von 10% auf den Gesamtbuchungspreis.
Firmenschulung arrow
Dieser Lehrgang kann auch als firmeninterne Ausbildung bei Ihnen vor Ort durchgeführt werden. Fragen Sie uns an per E-Mail infosec@infosec.ch oder telefonisch unter +41 41 984 12 12.

Anmeldung CRA-Manager

  • Diesen Termin buchen
  • 12.10.2026 - 15.10.2026
  • Sursee
  • 12.10.2026 - 15.10.2026
    Sursee
  • Diesen Termin buchen
  • 14.12.2026 - 17.12.2026
  • Digital
  • 14.12.2026 - 17.12.2026
    Digital
  • Diesen Termin buchen
  • 19.04.2027 - 22.04.2027
  • Sursee
  • 19.04.2027 - 22.04.2027
    Sursee
  • Diesen Termin buchen
  • 14.06.2027 - 17.06.2027
  • Digital
  • 14.06.2027 - 17.06.2027
    Digital
  • Diesen Termin buchen
  • 11.10.2027 - 14.10.2027
  • Digital
  • 11.10.2027 - 14.10.2027
    Digital
Anzahl Teilnehmende
 


Teilnehmerdaten

 
Anrede*
 
Titel
 
Vorname*
 
Nachname*
 
E-Mail-Adresse*
Bitte geben Sie eine gültige E-Mail-Adresse ein.
E-Mail-Adresse bestätigen*
Bitte geben Sie eine gültige E-Mail-Adresse ein.
Bitte geben Sie dieselbe E-Mail-Adresse ein.
Hybride Kurse: Teilnahme digital oder am Kursort?*
 
Ich möchte die Kursunterlagen*
 
Gedruckte Kursunterlagen werden mit CHF 200.-, exkl. MwSt. in Rechnung gestellt.
Bitte tragen Sie Ihre Adresse für die Zustellung im Mitteilungs-Feld ein.


2. Teilnehmer

 
Anrede
 
Titel
 
Funktion
 
Vorname
 
Nachname
 
E-Mail-Adresse
 
Hybride Kurse: Teilnahme digital oder am Kursort?*
 
Ich möchte die Kursunterlagen*
 
Gedruckte Kursunterlagen werden mit CHF 200.-, exkl. MwSt. in Rechnung gestellt.
Bitte tragen Sie Ihre Adresse für die Zustellung im Mitteilungs-Feld ein.


3. Teilnehmer

 
Anrede
 
Titel
 
Funktion
 
Vorname
 
Nachname
 
E-Mail-Adresse
 
Hybride Kurse: Teilnahme digital oder am Kursort?*
 
Ich möchte die Kursunterlagen*
 
Gedruckte Kursunterlagen werden mit CHF 200.-, exkl. MwSt. in Rechnung gestellt.
Bitte tragen Sie Ihre Adresse für die Zustellung im Mitteilungs-Feld ein.

 

Korrespondenzadresse

 
Firma/Organisation
 
Abteilung
 
Funktion
 
Strasse*
 
Postfach
 
PLZ*
 
Ort*
 
Land*
 
Telefon*
 
Tippgeber*
 
Mitteilung
 

Rechnungsadresse (falls abweichend von Korrespondenzadresse)

arrow
Strasse
 
Postfach
 
PLZ
 
Ort
 
Land
 
Telefon
 

CD (CD Integration)
 
Seminar Name (CD Integration)
 
Seminar Type (CD Integration)
 
Campaign Code (CD Integration)
 
Campaign City (CD Integration)
 
Actual Start Date (CD Integration)
 
Actual End Date (CD Integration)
 
Duration (CD Integration)
 
Participation Fee (CD Integration)
 
u

Ich akzeptiere die Allgemeinen Geschäftsbedingungen*.
 
* notwendige Angaben
© Swiss Infosec AG 2026