CRA-Manager
Lehrgang CRA-Manager: Den Cyber Resilience Act verstehen und rechtssicher umsetzen
Mit dem Cyber Resilience Act (Verordnung (EU) 2024/2847) gelten erstmals verbindliche Cybersicherheitsanforderungen für nahezu alle Produkte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden. Betroffen sind auch Schweizer Hersteller, Einführer und Händler – unabhängig von ihrem Sitz.
Der Lehrgang vermittelt in vier Tagen das gesamte Pflichtenprogramm: von den rechtlichen Grundlagen über die grundlegenden Anforderungen nach Anhang I und die Konformitätsbewertung bis hin zu Melde- und Marktüberwachungspflichten. Sie lernen, die Betroffenheit Ihres Unternehmens zu beurteilen, Produkte korrekt einzustufen und ein CRA-Umsetzungsprojekt eigenständig zu steuern und schliessen als zertifizierte/r CRA-Manager/in ab.
Sie verstehen den Cyber Resilience Act in seiner gesamten Tragweite und können die Betroffenheit Ihrer Produkte sowie Ihrer Rolle als Wirtschaftsakteur zuverlässig beurteilen. Sie wissen, welche technischen und organisatorischen Anforderungen zu erfüllen sind, welches Konformitätsbewertungsverfahren zur Anwendung kommt und welche Fristen gelten. Damit vermeiden Sie Marktzugangshindernisse, Bussen von bis zu 15 Mio. EUR bzw. 2,5 % des weltweiten Jahresumsatzes sowie Haftungsrisiken und positionieren sich als kompetente Ansprechperson für die CRA-Compliance in Ihrer Organisation.
Jetzt profitieren:10% Sommerrabatt bei Anmeldung bis 31. Juli 2026.Geben Sie einfach «AUS10» im Mitteilungsfeld der Kursanmeldung an.
Fakten
- den sachlichen, persönlichen und räumlichen Anwendungsbereich des CRA bestimmen und die Betroffenheit, auch von Schweizer Akteuren, beurteilen,
- die Rollen und Pflichten von Hersteller, Bevollmächtigtem, Einführer und Händler unterscheiden,
- eine vollständige, den CRA-Anforderungen entsprechende Risikobewertung durchführen und dokumentieren,
- die grundlegenden Cybersicherheits- und Schwachstellenanforderungen nach Anhang I auf eigene Produkte anwenden,
- Produkte den Kategorien (Standard, wichtig, kritisch) zuordnen und das passende Konformitätsbewertungsverfahren bzw. Modul wählen,
- die Melde-, Dokumentations- und Marktüberwachungspflichten umsetzen und ein CRA-Umsetzungsprojekt planen und steuern.
- Hintergrund, Bedrohungslage und Entstehung des CRA, Einordnung in das New Legislative Framework (NLF) und das CE-Produktrecht
- Regelungsgegenstand, Schutzgüter und Ziele, stufenweises Inkrafttreten und massgebliche Fristen
- Sachlicher Anwendungsbereich und Ausnahmen
- Persönlicher Anwendungsbereich
- Räumlicher Geltungsbereich
- Zusammenspiel mit KI-Verordnung, Cybersecurity Act (CSA), NIS-2-Richtlinie und Marktüberwachungs-Verordnung
- Grundlegende Sicherheitsanforderungen nach Anhang I Teil I (Secure-by-Design / Secure-by-Default)
- Anforderungen an die Schwachstellenbehandlung nach Anhang I Teil II und Coordinated Vulnerability Disclosure (CVD)
- Informations- und Instruktionspflichten gegenüber Nutzern (Anhang II)
- Herstellerpflichten: Risikobewertung, technische Dokumentation, Unterstützungszeitraum, kostenlose Sicherheitsaktualisierungen, SBOM
- Pflichten von Einführer, Bevollmächtigtem und Händler
- Produktkategorien und Risikostufen: Standardprodukte, wichtige Produkte (Anhang III, Klasse I und II) und kritische Produkte (Anhang IV)
- Konformitätsbewertungsverfahren nach Art. 32 und Anhang VIII
- Konformitätsbewertungsmodule nach Beschluss Nr. 768/2008/EG: Modul A (interne Fertigungskontrolle), Module B + C (EU-Baumusterprüfung und Konformität mit der Bauart) sowie Modul H (umfassende Qualitätssicherung)
- Rolle harmonisierter Normen und europäischer Cybersicherheitszertifizierungsschemata (CSA), Einbindung notifizierter Stellen
- Technische Dokumentation (Anhang VII), EU-Konformitätserklärung (Anhang V) und CE-Kennzeichnung
- Fallbeispiele und Workshop: Produkteinstufung und Auswahl des passenden Verfahrens, Durchführung von Risikobewertung anhand von Praxisbeispielen
- Meldepflichten, Fristen und Meldewege über die zentrale Plattform / ENISA
- Aufbau der erforderlichen Prozesse und Vorbereitung der Incident-Response
- Marktüberwachung und Durchsetzung, Sanktionen
- Schnittstellen zu Produkthaftung und Datenschutz
- Erstellung einer CRA-Umsetzungs-Roadmap und Gap-Analyse (Workshop)
Methode
Fachreferate mit hohem Praxisbezug, kombiniert mit interaktiven Diskussionen, Fallstudien und Workshops. Anhand konkreter Produktbeispiele üben die Teilnehmenden die Einstufung von Produkten, die Auswahl des Konformitätsbewertungsverfahrens und die Erstellung einer Umsetzungs-Roadmap. Begleitende Musterdokumente und Checklisten unterstützen den Transfer in die eigene Praxis.
- Compliance-, Legal- und Datenschutzverantwortliche
- Produkt- und Qualitätsmanager/innen sowie Verantwortliche für Produktkonformität (CE)
- Cybersecurity- und IT-Sicherheitsverantwortliche (CISO, Security Officer)
- Entwicklungs-, Produkt- und Engineering-Leitende (Hard- und Software)
- Beratende und Auditierende im Bereich Produkt- und Cybersicherheit
Bei Durchführungen vor Ort sind Pausenerfrischungen und Mittagessen inbegriffen.
Die Kursunterlagen stellen wir Ihnen in digitaler Ausführung kostenlos zur Verfügung. Wenn Sie die Unterlagen zusätzlich gedruckt erhalten möchten, stellen wir Ihnen CHF 200.- in Rechnung.
Anmeldung CRA-Manager
- Diesen Termin buchen
- 12.10.2026 - 15.10.2026
- Sursee
-
12.10.2026 - 15.10.2026
Sursee
- Diesen Termin buchen
- 14.12.2026 - 17.12.2026
- Digital
-
14.12.2026 - 17.12.2026
Digital
- Diesen Termin buchen
- 19.04.2027 - 22.04.2027
- Sursee
-
19.04.2027 - 22.04.2027
Sursee
- Diesen Termin buchen
- 14.06.2027 - 17.06.2027
- Digital
-
14.06.2027 - 17.06.2027
Digital
- Diesen Termin buchen
- 11.10.2027 - 14.10.2027
- Digital
-
11.10.2027 - 14.10.2027
Digital