Zum Hauptinhalt springenZum Seitenfuß springen

 |  Workshops

Workshop: Cyber Resilience Act - So machen Sie Ihre Software und Prozesse fit

Cybersecurity ist kein Trend - sie ist der Schlüssel, um Ihre Software zukunftssicher zu machen. Mit dem Cyber Resilience Act (CRA) und NIS2 setzt die EU neue Maßstäbe, und Sie können davon profitieren. Jetzt ist die Zeit zu handeln.

Im Workshop analysieren wir gemeinsam Ihren Entwicklungsprozess und leiten notwendige Maßnahmen ab, um Prozesse und Bestandssoftware CRA-konform zu machen.

 

Nutzen des Workshops: 

In diesem Workshop verstehen Sie die Anforderungen des CRA und lernen, wie Sie diese im Rahmen eines sicheren Softwareentwicklungsprozesses effektiv umsetzen. 

Das erwartet Sie:

 

Workshop (1 Tag + 0,5 Tage Q&A)

 

Tag 1: 
  1. Secure Software Development – Awareness Training (~2,5h)
    • Risiken in der Softwareentwicklung
    • Überblick über CRA, NIS2, IEC 62443-4-1
  2. Einführung in einen Software Security Lifecycle (~2h)
    • Mitarbeiterqualifikation (Rollendefinition, Schulung)
    • Sicherer Entwicklungsprozess (Best-Practices)
    • Product Security Incident Response (PSIRT) Prozess
  3. Gemeinsame Gap-Analyse (~2 Stunden)
    • Analyse des Architektur- & Entwicklungsprozesses unter Security-Aspekten
    • Qualitätssicherung: Security-Tools, Code Reviews & Tests
 
Q&A-Session (0,5 Tage remote): 
  • Einige Tage nach dem Workshop stehen unsere Experten noch einmal remote für eine oder mehrere Q&A Session(s) zur Verfügung
 
Optionale Folgeworkshops:
  • Gemeinsame Bedrohungsanalyse eines Projekts & Risikobewertung
  • Projektanalyse mit Security Tools (Static Application Security Testing (SAST), Software Composition Analysis (SCA) with 3rd party vulnerability analysis)
  • Risikoanalyse von Drittkomponenten & SBOM-Integration
 
Key Takeaways:
  • Verständnis von CRA und sicheren Softwareentwicklungslebenszyklus
  • Erste Einschätzung des Sicherheitsniveaus Ihrer Entwicklungs- und Begleitprozesse
  • Praktische Strategien zur Verbesserung der Security-Prozesse
  • Konkrete Maßnahmen für eine sichere Softwareentwicklung
 
Zielgruppe:
  • Awareness Training für gesamte Entwicklungsabteilung
  • Technische & nicht-technische Führungskräfte, Projektleiter:innen, Architekt:innen
  • Sicherheitsverantwortliche, QA- & Prozessverantwortliche
  • Unternehmen, die Software entwickeln und auf den Markt bringen
 
Dauer: 

1 Tag Workshop (vor Ort), 0,5 Tage Q&A (Remote)
 

Jetzt Workshop buchen & Ihr Unternehmen sicher aufstellen.

Ralf King
Beantwortet gerne Ihre Fragen.

 

Ralf King ist Security Experte und Leiter unseres Competence Centers „Cyber- und Software-Security”. Als studierter Software-Engineer hat er die Aufgaben und Herausforderungen in den verschiedenen Projektphasen vom Softwareentwickler bis hin zum Projektmanager persönlich kennen gelernt, während er das Thema Software Security frühzeitig etabliert hat. Heute unterstützt er mit seinem Security-Team die Projektteams in jeder Phase und kümmert sich um den Security Development Lifecycle nach IEC 62443-4-1.

 

E-Mail: rkg@mm-software.com

Telefon: +49 7724 9415-29