
Vom CRA zur konkreten Risikobewertung Ihres Embedded-Produkts
Lernen Sie die Anforderungen des Cyber Resilience Act und der Norm IEC 62443 kennen, wenden Sie sie anhand einer konkreten Embedded-Fallstudie selbst an und übertragen Sie die erarbeitete Methode anschließend auf Ihr eigenes Produkt.
Ein praxisorientierter Workshop mit Vorträgen, Gruppenarbeit und direktem Austausch mit Embedded- und Security-Experten.
249 € netto pro Person · maximal 20 Teilnehmer · 03.11.2026 · in Mainz

Warum dieser Workshop?
Der CRA ist komplex. Die Umsetzung muss konkret werden.
Der Cyber Resilience Act bringt neue Anforderungen an die Cybersecurity digitaler Produkte – und damit auch an deren Entwicklung, Wartung und gesamten Produktlebenszyklus. Doch zwischen der Frage „Was verlangt der CRA?“ und der Frage „Was müssen wir an unserem Produkt konkret tun?“ liegt ein entscheidender Schritt. Genau diesen Schritt bearbeiten wir im Workshop. Sie lernen nicht nur die regulatorischen Anforderungen kennen, sondern wenden sie anhand eines konkreten Embedded-Produkts selbst an. So wird aus regulatorischer Theorie eine praktische Vorgehensweise.
Was Sie mitnehmen
Wissen allein reicht nicht.
Deshalb endet der Workshop nicht mit dem letzten Vortrag.
01 · Wissen
Sie verstehen die wichtigsten CRA-Anforderungen und deren Bedeutung für Embedded-Produkte.
02 · Erfahrung
Sie haben anhand einer konkreten Fallstudie selbst eine Risikobewertung erarbeitet und die Methode praktisch angewendet.
03 · Werkzeuge
Sie erhalten die verwendeten Vortragsfolien sowie die bearbeitbare Excel-Vorlage für die Risikobewertung.
Sie können die Methode direkt auf Ihr eigenes Produkt übertragen und mit der eigenen Risikobewertung starten.
Für wen ist der Workshop?
Für alle, die Risikobewertungen in der Praxis durchführen möchten oder müssen.
Der Workshop richtet sich an Fachleute und Führungskräfte, die sich mit Risikobewertungen beschäftigen –
beispielsweise im Zusammenhang mit dem Cyber Resilience Act (CRA) oder der IEC 62443.
Dabei spielt es keine Rolle, ob Sie bereits Erfahrung mit Risikobewertungen haben oder sich zunächst die notwendigen Grundlagen aneignen möchten.
Fachleute & Führungskräfte
Sie sind für Risikobewertungen verantwortlich oder möchten deren Anforderungen und Vorgehensweisen besser verstehen – beispielsweise im Kontext von CRA, IEC 62443 oder anderen Security- und Compliance-Anforderungen.
Hardware- & Softwareentwicklung
Sie arbeiten an Embedded-Produkten und möchten grundlegende Kenntnisse darüber erwerben, wie Risiken systematisch identifiziert, bewertet und dokumentiert werden.
Produktmanagement & Product Owner
Sie müssen Risiken und Anforderungen für Produkte bewerten und möchten eine strukturierte Methode kennenlernen, die sich direkt auf Ihre eigenen Produkte übertragen lässt.
Weitere Fachbereiche
Auch Mitarbeiter aus anderen Bereichen können vom Workshop profitieren, wenn sie künftig Risikobewertungen durchführen oder daran mitwirken müssen.
Programm
Zeit | Thema |
| 09:00 Uhr | Begrüßung und Vorstellungsrunde Ziel des Workshops |
| 09:15 Uhr | Die Anforderungen des Cyber Resilience Act (CRA) im Allgemeinen und in Bezug auf die Risikoanalyse Prof. Dr. Karl-Heinz Niemann |
| 09:45 Uhr | Präsentation: Prof. Dr. Karl-Heinz Niemann
|
| 11:15 Uhr | Pause |
| 11:30 Uhr | Angebote der Fa. Phytec zur Erfüllung der CRA-Anforderungen Yves Astein |
| 12:00 Uhr | Einführung in den Prozess der Risikoanalyse: Prof. Dr. Karl-Heinz Niemann
|
| 12:30 Uhr | Mittagspause |
| 13:30 Uhr | Fallstudie in Arbeitsgruppen:
|
| 14:30 Uhr | Pause |
| 14:45 Uhr | Präsentation und Diskussion der Ergebnisse jeder Gruppe |
| 15:45 Uhr | Zusammenfassung der Ergebnisse Prof. Dr. Karl-Heinz Niemann |
| 16:00 Uhr | Ende des Workshops |
Ganztägige Verpflegung mit Speisen und Getränken inklusive.
Die Vorträge werden in deutscher Sprache gehalten.
Wir bitten um Ihr Verständnis, dass wir uns noch kleinere Programmänderungen vorbehalten.
Unsere Experten
Wissen aus der Embedded-Praxis
Lernen Sie die Experten kennen, die Sie durch den Workshop begleiten und Ihre Fragen aus technischer und praktischer Perspektive beantworten.

Prof. Dr.-Ing.
Karl-Heinz Niemann
Experte für Automatisierungstechnik, industrielle Kommunikation & OT-Security
Prof. Dr.-Ing. Karl-Heinz Niemann verfügt über langjährige Erfahrung in Forschung, Entwicklung und Beratung rund um Automatisierungstechnik, industrielle Kommunikation und OT-Security. Von 2005 bis 2025 war er Professor an der Hochschule Hannover und zuvor in leitenden Entwicklungspositionen bei ABB, Elsag Bailey und Hartmann & Braun tätig.
Seit 2002 berät er Unternehmen zu Automatisierungstechnik, industrieller Kommunikation und OT-Security. Bei PROFIBUS & PROFINET International leitet er mehrere Arbeitskreise und ist im Bereich Security aktiv.
CRA · Risikobewertung · OT-Security · industrielle Kommunikation · Automatisierungstechnik

Yves Astein
Head of Product Management bei PHYTEC
Experte für Embedded Devices & Security
Yves Astein ist Head of Product Management bei PHYTEC und verfügt über langjährige Erfahrung im Bereich Embedded Devices und industrieller Elektronik. Als Experte für Embedded-Technologien, vernetzte Geräte und Security verbindet er technische Produktkenntnis mit einem umfassenden Verständnis für aktuelle Markt- und Technologieentwicklungen.
Bei PHYTEC beschäftigt er sich unter anderem mit Security, der Pflege und dem Management vernetzter Geräte sowie neuen Technologien für industrielle Embedded-Systeme. Darüber hinaus hat er sich intensiv mit den Anforderungen des Cyber Resilience Act und deren Bedeutung für Hersteller und Entwickler von Embedded-Produkten auseinandergesetzt.
Embedded Devices · Cyber Resilience Act · Security · vernetzte Geräte · Produktmanagement

Maik Otto
Embedded Security Specialist bei PHYTEC
Experte für Security, CVE-Management
Maik Otto ist Embedded Security Specialist bei PHYTEC und verfügt über langjährige Erfahrung in der Entwicklung und Absicherung vernetzter Embedded-Systeme. Seit 2011 ist er bei PHYTEC tätig, zunächst als Softwareentwickler. Seit mehr als acht Jahren arbeitet er schwerpunktmäßig im Bereich Embedded Security und hat dabei sowohl Security Features in das Board Support Package (BSP) integriert als auch Sicherheitsanforderungen in Kundenprojekten umgesetzt.
Seine Expertise umfasst Secure by Design, Embedded Security, Software-Updates und CVE Management. Dabei verbindet er technisches Know-how mit einem praxisnahen Verständnis für die Anforderungen an sichere und langfristig betreibbare Produkte.
Embedded Security · Cyber Resilience Act · Secure by Design · CVE-Management · Software Lifecycle Management
Anmeldung
Ein Praxistag für Ihre CRA-Vorbereitung
249 € pro Person
Alle Preise verstehen sich zzgl. gesetzlicher MwSt.
Die Teilnehmerzahl ist auf 20 Personen begrenzt.
! Bitte bringen Sie Ihren eigenen Laptop mit dem Programm Excel mit !
Im Preis enthalten:
- Teilnahme am CRA Workshop
- Fachvorträge
- Embedded-Fallstudie
- praktische Gruppenarbeit
- Risikobewertung der Fallstudie
- Austausch mit PHYTEC-Experten
- Mittagessen, Getränke und Snacks
- Präsentationsfolien und bearbeitbare Excel-Vorlage für Ihre Risikobewertung
Kontakt
Bei Fragen wenden Sie sich bitte an unser Organisationsteam!

Lena Zimmermann
Teamleitung Sales
l.zimmermann@phytec.de
06131 92 21 125

Claudia Gerlach
Marketing
c.gerlach@phytec.de
06131 92 21 159