Inhalte im Überblick1. Überblick über zentrale EU-Regulierungen
- Cyber Resilience Act (CRA)
- NIS-2
- Maschinenverordnung
- General Product Safety Regulation (GPSR)
2. Auswirkungen auf Produktentwicklung und Organisation
- Verantwortlichkeiten
- Risikobasierte Betrachtung
- Einbindung in bestehende Prozesse
3. Secure Development Lifecycle im regulatorischen Kontext
- Rolle von Security-by-Design
- Typische Anforderungen an Entwicklungsprozesse
- Einordnung in bestehende Modelle
4. Überblick über relevante Normen und deren Entwicklung
- Zusammenhang zwischen Regulierung und Normung
- Bedeutung harmonisierter Normen
Optional (wenn zeitlich möglich):- Einführung in die Technische Dokumentation und deren regulatorische Bedeutung
Nicht Bestandteil dieses Seminares ist eine vertiefte Behandlung von Vulnerability Handling oder operativen Umsetzungsdetails.
Warum dieses Seminar jetzt relevant ist:Die regulatorische Landschaft entwickelt sich dynamisch. Gleichzeitig bestehen Unsicherheiten bezüglich Zuständigkeiten, Normen und Umsetzungsanforderungen.Dieses Seminar bietet Ihnen eine kompakte, strukturierte Einordnung – damit Sie fundierte Entscheidungen treffen können, statt nur auf regulatorischen Druck zu reagieren.
FormatKompakter 3-Stunden-Überblick mit Raum für Fragen und Diskussion.Praxisnah, strukturiert und auf strategische Einordnung ausgerichtet
Ziel
Ihr Mehrwert – das nehmen Sie konkret mit
Nach dem Kurs:
- Verstehen Sie die Zielsetzung und Systematik von CRA, NIS-2, Maschinenverordnung und GPSR
- Können Sie einschätzen, welche Auswirkungen diese Regulierungen auf Ihre Produkte haben
- Erkennen Sie, welche organisatorischen und prozessualen Anpassungen typischerweise notwendig sind
- Verstehen Sie die Rolle eines Secure Development Lifecycle im regulatorischen Kontext
- Erhalten Sie Orientierung zu aktuellen Normen und deren Entwicklung
Kurz gesagt: Sie gewinnen Klarheit und eine fundierte Entscheidungsbasis für die nächsten Schritte in Ihrem Unternehmen.
Zielgruppe
- Software-Architekten, Entwicklungsleiter, technische Projektverantwortliche
- Product Owner, Entscheider im Bereich Produktstrategie
- Compliance-Beauftragte, Qualitätsmanager
- IT-Sicherheitsverantwortliche
- Geschäftsführung, Einkauf, Vertrieb/Marketing
Voraussetzungen
Kenntnisse des eigenen Softwareentwicklungsprozesses.Themenbereiche
Security / Software Engineering / Software Modernisation / Softwarearchitektur / IndividualsoftwareDer Experte
Jürgen Messerer
Jürgen Messerer entwickelt seit 25 Jahren Embedded Software für Industrie, Medizinaltechnik und Kommunikationsanwendungen in C++ und mit Qt. Als Software-Architekt legt er Wert auf hohe Qualität und er setzt sich seit vielen Jahren engagiert für Secure Software ein. Er ist zertifizierter Cybersecurity Specialist (TÜV Rheinland).
Der Experte
Markus Burri
Markus Burri ist seit mehr als 20 Jahren als Software Engineer im Embedded Bereich tätig. Seine Schwerpunkte liegen in der Beratung und Entwicklung von sicherer Software unter Linux. Dabei setzt er bewährte Methoden und Vorgehensweisen wie Clean Code, TDD und SCRUM ein.
Datum:
Dienstag, 15. September 2026 09.00-12.00 UhrKosten:
CHF 480.00Zwischenverpflegung und Unterlagen sind inbegriffen.
Eine Mindestanzahl von Teilnehmern wird vorausgesetzt. Zwei Wochen vor Kursbeginn werden Sie über die Durchführung informiert.
