Cyber Resilience Act & ISO 9001
Was Hersteller wissen müssen
30.09.2026 | 10:00 - 11:00 Uhr

Inhalte des Webinars
Welche Pflichten kommen mit dem Cyber Resilience Act (CRA) auf Hersteller zu – und ab wann?
Wie funktioniert die softwaretypische Konformitätsbewertung nach CRA?
Wie lässt sich der CRA strukturiert in ein bestehendes Qualitätsmanagementsystem nach ISO 9001 integrieren?
Wie geht G DATA vor und welche Erkenntnisse können wir weitergeben?
Der Cyber Resilience Act (CRA) kommt – und er kommt schneller, als viele glauben. Erste Pflichten gelten bereits zum 30.09.2026, trotzdem ist der CRA vielerorts noch kaum bekannt. Der Aufwand für Hersteller ist nicht zu unterschätzen: Neue Anforderungen an Cybersicherheit und Qualitätsmanagement sowie Compliance müssen nachweisbar in bestehende Prozesse integriert werden. Das braucht Zeit.
In diesem Webinar geben unsere Experten einen kompakten Überblick über die wichtigsten Anforderungen des CRA aus Herstellersicht. Sie erfahren, welche Pflichten auf Ihr Unternehmen zukommen, welche Konformitätsbewertungsverfahren vorgesehen sind und welche Rolle der CRA über den gesamten Produktlebenszyklus hinweg spielt – von der Entwicklung über die Wartung bis zum Schwachstellen- und Risikomanagement sowie zur technischen Dokumentation.
Im zweiten Teil zeigen wir, wie G DATA die regulatorischen Anforderungen gemeinsam mit der TÜV TRUST IT umsetzt. Anhand unseres eigenen Qualitätsmanagementsystems nach ISO 9001 erläutern wir, wie wir vorgehen.
Das Webinar bietet praxisnahe Einblicke. Compliance muss keine lästige Pflicht sein. Richtig angegangen, wird sie Teil einer nachhaltigen Sicherheits- und Qualitätsstrategie.
Zum Anmeldeprozess: Nach Ihrer Anmeldung erhalten Sie automatisch eine Anmeldebestätigung per E-Mail. Sollten Sie keine E-Mail erhalten haben, schauen Sie bitte auch in Ihrem Spam-Ordner nach – in Einzelfällen kann die Anmeldebestätigung dort landen. Wenn Sie innerhalb eines Tages keine E-Mail von uns erhalten, kontaktieren Sie uns bitte unter: webinar@gdata.de
An dem Datum keine Zeit?
Wenn Sie nicht live dabei sein können oder das Webinar im Nachhinein noch einmal ansehen möchten, stellen wir allen, die sich registriert haben, im Anschluss eine Aufzeichnung zur Verfügung.
Ihre Referenten
Marcel Merzig | IT Security Consultant
Marcel Merzig ist IT Security Consultant bei der TÜV Trust IT mit Sitz in Köln. Als langjähriger Berater der G DATA CyberDefense AG begleitet er Unternehmen bei der Umsetzung von
verschiedensten Projekten rund um Informationssicherheit, Compliance und Managementsysteme. Seine Schwerpunkte liegen in der Beratung zu ISO 27001, Governance, Risk & Compliance (GRC) sowie regulatorischen Anforderungen im Bereich Cybersecurity.
Dr. Matthias Zuchowski | Regulatory Affairs & Compliance Manager
Dr. Matthias Zuchowski ist Experte für Regulatorik bei der G DATA CyberDefense AG. Seit 2020 arbeitet er im Unternehmen, nachdem er zuvor fast 10 Jahre lang zu regulatorischen Themen im Bankenumfeld beraten hat. Diese komplexe Thematik musste er im Spannungsfeld Bankenaufsicht – Vorstand – Fachbereich – IT für die jeweiligen Ansprechpartner übersetzen. In G DATA setzt er dies nun im Themenfeld IT-Sicherheit fort.
Ihr Moderator
Tim Berghoff | Security Evangelist
Tim Berghoff ist Security Evangelist der G DATA CyberDefense AG. In seiner Position bei G DATA bildet er die Schnittstelle zwischen technischer Komplexität und dem Anwender. Er ist zuständig für eine klare Kommunikation von G DATA in der Sicherheits-Fachwelt, bei Presse, Händlern, Resellern und Endkunden und er spricht häufig auf nationalen und internationalen Veranstaltungen. Tim Berghoff arbeitet seit 2009 bei G DATA, erst im Support für Unternehmenskunden, später im Consulting für internationale B2B-Distributoren, Partner und Endkunden.