Allgemeines Sessionbild des Knowledge Forum A

Cyber Resilience Act: Von der regulatorischen Anforderung zur prüfbaren Realität

CRA-Pflichten sind klar, Konformität nicht. Welche Nachweise Auditoren akzeptieren, was RED/EN 18031 abdeckt und wo Lücken bleiben.

Themen

Aus- und WeiterbildungGovernance, Riskmanagement und Compliance

Wann & Wo

calendar_month

Do., 29.10.2026 13:30 Uhr - 14:00 Uhr

location_on

Forum A, Stand 6-216

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    it-sa insights

  • Sprache:

    Deutsch

Session Beschreibung

Referent: Florian Schmidt 

Der Cyber Resilience Act formuliert Pflichten – aber keine Antwort auf die Frage, wie Konformität im Alltag nachgewiesen wird. Genau daran arbeiten sich derzeit viele Vorbereitungsprojekte ab: Prozesse existieren auf dem Papier, belastbare technische Evidenzen fehlen. 

Der Vortrag zeigt aus Sicht einer unabhängigen Prüfstelle, wie aus regulatorischen Anforderungen prüfbare Realität wird: welche Dokumentation, welche Prozesse und welche technischen Nachweise künftig erwartet werden – von Security Verification und Validation über Penetration Testing bis zum Schwachstellenmanagement. 

Die Teilnehmer erfahren, worauf Auditoren achten, welche Lücken zwischen Anspruch und Wirklichkeit am häufigsten auftreten und wie sich Teststrategi ...