ONEKEY WEBINAR: PSIRT – Klein anfangen, aber anfangen | Auswirkungen des CRA auf die Meldepflichten

SIND SIE BEREIT, IHR RISIKOMANAGEMENT ZU VERBESSERN?
Machen Sie Cybersicherheit und Compliance mit ONEKEY effizient und effektiv.
.avif)
Tanja Sommer
tanja.sommer@onekey.com
Nehmen Sie am 8. Oktober 2026 um 11:00 Uhr (CEST) an unserem exklusiven ONEKEY Webinar teil!
Bereiten Sie Ihr Unternehmen auf die CRA-Meldepflichten vor, die am 11. September 2026 in Kraft treten. Erfahren Sie, wie ein Product Security Incident Response Team (PSIRT) eine effektive Behandlung von Schwachstellen sowie Eskalation, Kommunikation und regulatorische Meldungen unterstützt.
Bereiten Sie sich auf die nächste entscheidende Phase des CRA vor
Ab dem 11. September 2026 gelten die verpflichtenden Meldepflichten des Cyber Resilience Act für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle.
Unternehmen müssen daher nicht nur verstehen, was und wann gemeldet werden muss. Sie benötigen klare Verantwortlichkeiten und Prozesse, um relevante Schwachstellen und Vorfälle innerhalb der vorgeschriebenen Fristen zu identifizieren, zu bewerten, zu verifizieren, zu eskalieren, zu dokumentieren und zu kommunizieren.
Genau hier wird ein Product Security Incident Response Team (PSIRT) entscheidend.
Ein PSIRT schafft den organisatorischen Rahmen für den Umgang mit Produktsicherheitsschwachstellen und -vorfällen – von der ersten Bewertung und Behebung bis hin zur Kommunikation und, falls erforderlich, zur regulatorischen Meldung.
Doch Sie benötigen nicht vom ersten Tag an ein vollständig ausgereiftes PSIRT.
Fangen Sie klein an – aber fangen Sie an.
Was Sie lernen werden
In diesem 45-minütigen Webinar zeigen wir, wie PSIRTs aufgebaut sind, welche Verantwortlichkeiten sie typischerweise übernehmen und wie Schwachstellenbehandlung, PSIRT-Prozesse und CRA-Meldepflichten zusammenspielen.
Sie erfahren:
- Was ein Product Security Incident Response Team (PSIRT) ist und warum Unternehmen eines benötigen
- Wie Schwachstellenbehandlung, PSIRT-Prozesse und CRA-Meldepflichten zusammenspielen
- Was eine Meldepflicht gemäß CRA auslösen kann
- Welche CRA-Meldefristen Unternehmen berücksichtigen müssen
- Wie ein PSIRT innerhalb eines Unternehmens strukturiert werden kann
- Welche Rollen, Verantwortlichkeiten und Aufgaben typischerweise zu einem PSIRT gehören
- Wie potenziell meldepflichtige Schwachstellen und Vorfälle bewertet und verifiziert werden sollten
- Wie PSIRTs Eskalation, Dokumentation, Kommunikation und regulatorische Meldungen unterstützen
- Wie ein PSIRT mit dem Security Management und anderen relevanten Funktionen zusammenarbeiten sollte
- Wie die PSIRT-Reifegrade gemäß FIRST aussehen
- Wie Sie klein anfangen und Ihre PSIRT-Fähigkeiten systematisch weiterentwickeln können
Wer sollte teilnehmen?
Dieses Webinar richtet sich an Fach- und Führungskräfte aus den Bereichen:
- Product Cybersecurity
- PSIRT/PIRT Operations
- Compliance
- Product Security Governance
- Vulnerability Management
- Organizational Risk Management
Unabhängig davon, ob Ihr Unternehmen bereits über etablierte Produktsicherheitsprozesse verfügt oder gerade erst damit beginnt, diese zu formalisieren, bietet dieses Webinar einen praxisnahen Einstieg, um Ihre CRA-Readiness und PSIRT-Fähigkeiten zu stärken.
Fangen Sie klein an – aber fangen Sie an
Mit dem Inkrafttreten der CRA-Meldepflichten am 11. September 2026 ist jetzt der richtige Zeitpunkt, um sicherzustellen, dass die erforderlichen Verantwortlichkeiten und Prozesse vorhanden sind.
Nehmen Sie am 8. Oktober 2026 um 11:00 Uhr (CEST) teil und erfahren Sie, wie Sie die ersten praktischen Schritte zum Aufbau und zur Weiterentwicklung Ihres PSIRT unternehmen können.
Sie können nicht live teilnehmen? Registrieren Sie sich trotzdem und Sie erhalten nach dem Webinar die On-Demand-Aufzeichnung.
Triff uns dort

SPRECHER
Referenten

Alexander Neiken
Alexander berät Unternehmen zu Cybersicherheitsregulierungen und unterstützt sie bei der Einhaltung dieser Vorschriften. Von Impact-Analysen und Risikomanagement bis hin zu maßgeschneiderten Richtlinien und Managementsystemen deckt er alle Aspekte von GRC (Governance, Risk & Compliance) ab.

Patrick Schidlowski
Patrick ist spezialisiert auf GRC und regulatorische Compliance, Cybersicherheit, CRA, SBOM und SaaS. Er treibt Innovation und Technologieintegration voran und sorgt für sichere und effiziente Umgebungen. Seine Expertise unterstützt die Sicherheit von IoT/IIoT/OT und eingebetteten Systemen.
VERWANDTE Ereignisse

ONEKEY Webinar: PSIRT – Start Small, but Start | CRA Implications on Notification Obligations
Prepare for CRA reporting obligations from 11. 09. 2026. Learn how to structure & mature your PSIRT for effective vulnerability handling. Register Now!
Über Onekey
ONEKEY ist der führende europäische Spezialist für Product Cybersecurity & Compliance Management und Teil des Anlageportfolios von PricewaterhouseCoopers Deutschland (PwC). Die einzigartige Kombination der automatisierten ONEKEY Product Cybersecurity & Compliance Platform (OCP) mit Expertenwissen und Beratungsdiensten bietet schnelle und umfassende Analyse-, Support- und Verwaltungsfunktionen zur Verbesserung der Produktsicherheit und -konformität — vom Kauf über das Design, die Entwicklung, die Produktion bis hin zum Ende des Produktlebenszyklus.

KONTAKT:
Sara Fortmann
Senior Marketing Manager
sara.fortmann@onekey.com
euromarcom public relations GmbH
team@euromarcom.de
Bereit zur automatisierung ihrer Cybersicherheit & Compliance?
Machen Sie Cybersicherheit und Compliance mit ONEKEY effizient und effektiv.


