
Cyber Resilience Act: Von der regulatorischen Anforderung zur prüfbaren Realität
CRA-Pflichten sind klar, Konformität nicht. Welche Nachweise Auditoren akzeptieren, was RED/EN 18031 abdeckt und wo Lücken bleiben.
Themen
Wann & Wo
Einzelheiten
Format:
it-sa insights
Sprache:
Deutsch
Session Beschreibung
Referent: Florian Schmidt
Der Cyber Resilience Act formuliert Pflichten – aber keine Antwort auf die Frage, wie Konformität im Alltag nachgewiesen wird. Genau daran arbeiten sich derzeit viele Vorbereitungsprojekte ab: Prozesse existieren auf dem Papier, belastbare technische Evidenzen fehlen.
Der Vortrag zeigt aus Sicht einer unabhängigen Prüfstelle, wie aus regulatorischen Anforderungen prüfbare Realität wird: welche Dokumentation, welche Prozesse und welche technischen Nachweise künftig erwartet werden – von Security Verification und Validation über Penetration Testing bis zum Schwachstellenmanagement.
Die Teilnehmer erfahren, worauf Auditoren achten, welche Lücken zwischen Anspruch und Wirklichkeit am häufigsten auftreten und wie sich Teststrategi ...

