Neuigkeiten Timeline

IT, NewMedia, Software
Oktober 7, 2026

Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer

IT, NewMedia, Software
Oktober 7, 2026

Extreme Networks auf der Smart Country Convention 2026: Lösungen für den sicheren Betrieb kritischer öffentlicher Infrastrukturen

Unternehmen, Wirtschaft, Finanzen
Oktober 7, 2026

Gericht in Nevada hebt Beschränkung auf und erlaubt EESystem die Weitergabe der Aufzeichnung der Sitzung vom November 2024

Allgemein
Oktober 7, 2026

KI-Kennzeichnung, Alt-Texte, Ladezeit: Plugin aus Hamburg

Bildung, Karriere, Schulungen
Oktober 7, 2026

Restart Career wird Teil des Netzwerks Arbora Global

Handel, Dienstleistungen
Oktober 7, 2026

Jet Döner Kebab eröffnet in Bochum seine erste Filiale in Europa

Handel, Dienstleistungen
Oktober 7, 2026

Sonntag in Weilburg: Barockes Flair trifft Einkaufsvergnügen

IT, NewMedia, Software
Oktober 7, 2026

CLion: KI-gestütztes Debugging für Embedded-Teams

IT, NewMedia, Software
Oktober 7, 2026

AI READINESS FÜR MICROSOFT-365-UMGEBUNGEN: HORNETSECURITY BY PROOFPOINT STELLT AUF DER IT-SA ERSTMALS NEUE SICHERHEITSFUNKTIONEN VOR

Handel, Dienstleistungen
Oktober 7, 2026

Individuelle Drahtbiegeteile in der Drahtbiegeindustrie

Kunst, Kultur
Oktober 7, 2026

Ernst Jockels: Freispruch bei Penck, Bewährung im Uecker-Verfahren

Mode, Trends, Lifestyle
Oktober 7, 2026

Dating Apps verlieren ihren Reiz

Unternehmen, Wirtschaft, Finanzen
Oktober 7, 2026

OHLRO startet Podcast „Aufgeschäumt und Nachgefragt“

Wissenschaft, Forschung, Technik
Oktober 7, 2026

Vier Perspektiven. Vier Gespräche.

Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer

Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer

(Bildquelle: Lizenziert unter der Unsplash+ Lizenz)

Die isits AG bietet als erster Anbieter eine TÜV-Personenzertifizierung für Produkt-Cybersicherheit im Kontext des Cyber Resilience Act (CRA) an: den Product Security Officer (TÜV) (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) nach ISO/IEC 17024, geprüft durch PersCert TÜV (TÜV Rheinland). Damit erhalten Unternehmen, die Produkte mit digitalen Elementen anbieten, eine qualifizierte Person, die die Umsetzung des CRA verantwortet und ihre Kompetenz belegen kann.

Bochum, [05.10.2026] – Die isits AG (International School of IT Security) bringt mit dem „ Product Security Officer (TÜV) (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr)“ die erste Personenzertifizierung für Produkt-Cybersicherheit im Kontext des Cyber Resilience Act auf den Markt. Nach fünf Tagen Weiterbildung und bestandener Prüfung erhalten die Teilnehmenden ein Personenzertifikat von PersCert TÜV, das drei Jahre gilt. Damit bekommen Unternehmen genau die Rolle, die ihnen beim CRA oft noch fehlt: eine qualifizierte Person, die Produktsicherheit verantwortet und das auch belegen kann. 

Der Zeitdruck ist hoch. Seit dem 11. September 2026 gelten die Meldepflichten aus dem CRA, ab dem 11. Dezember 2027 alle übrigen Pflichten. Hersteller, Importeure und Händler von Produkten mit digitalen Elementen müssen dann Cybersicherheit über den gesamten Produktlebenszyklus nachweisen. In vielen Unternehmen ist aber noch offen, wer dafür zuständig ist. 

Was Unternehmen von einem Product Security Officer (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) haben?

Ein zertifizierter Product Security Officer (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) bündelt die Verantwortung für Produktsicherheit an einer Stelle.
Für Unternehmen bedeutet das: CRA-Pflichten rechtzeitig erfüllen: Anforderungen, Fristen und Nachweise sind bekannt, bevor im Dezember 2027 alle Pflichten greifen. Meldefristen einhalten: Aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle müssen innerhalb von 24 Stunden gemeldet werden. Der Product Security Officer (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) sorgt dafür, dass die Abläufe stehen. Bußgelder und Haftung vermeiden: Bei Verstößen drohen bis zu 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes. Marktzugang sichern: Ohne CRA-Konformität gibt es keine CE-Kennzeichnung und damit keinen Verkauf in der EU. 

Vertrauen schaffen: Das TÜV-Zertifikat belegt gegenüber Kunden, Behörden, Auditoren und in Ausschreibungen, dass Produktsicherheit in guten Händen ist. 

Klare Zuständigkeit: Entwicklung, Qualität, Einkauf, Recht und IT-Sicherheit haben eine Person, die das Thema steuert. 

Was Teilnehmende davon haben 

Für Fach- und Führungskräfte ist der Product Security Officer (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) eine neue und stark gefragte Rolle. Mit dem Zertifikat erhalten sie einen neutral geprüften Kompetenznachweis, der drei Jahre gilt. Sie wissen, was der CRA konkret verlangt und wie sie es im eigenen Unternehmen umsetzen. Und sie verschaffen sich einen klaren Vorteil auf dem Arbeitsmarkt, denn Fachleute mit nachgewiesener CRA-Kompetenz sind derzeit knapp. 

Personenzertifizierung statt Teilnahmebescheinigung 

Zum CRA gab es bisher vor allem Seminare, an deren Ende eine Teilnahmebescheinigung steht. Der Product Security Officer (TÜV) (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) geht einen Schritt weiter: Die Prüfung nimmt PersCert TÜV ab, die Personenzertifizierungsstelle des TÜV Rheinland. Grundlage ist die internationale Norm ISO/IEC 17024, die Anforderungen an unabhängige Personenzertifizierungen festlegt. Das sorgt für transparente Prüfungen und hohe Anerkennung in Wirtschaft und Verwaltung. „Der CRA macht Produktsicherheit zur Chefsache. Unternehmen brauchen Menschen, um die internen Sicherheits- und Meldeprozesse für den gesamten Produktlebenszyklus zu steuern. Mit dem Product Security Officer (TÜV) (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) schaffen wir dafür als Erste einen anerkannten Standard.“, sagt Giuseppe Zano, Training Developer der isits AG. Inhalte: Vom Threat Modeling bis zur Meldepflicht

Inhalte: Vom Threat Modeling bis zur Meldepflicht

Die Weiterbildung zeigt an praktischen Beispielen, wie sich die Vorgaben des CRA in Produktprozesse übertragen lassen. Ausgangspunkt sind Rolle und Verantwortung des Product Security Officer (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr) im Unternehmen. Darauf aufbauend lernen die Teilnehmenden, wie sie Security by Design und Security by Default im Produktlebenszyklus verankern, Bedrohungen mit Threat Modeling erkennen und Risiken bewerten. Weitere Themen sind sichere Architektur, Implementierung und Sicherheitstests.

Der Kurs richtet sich an Fach- und Führungskräfte aus Produktmanagement, Entwicklung, IT- und OT-Security, Qualitätsmanagement, Compliance, Recht und Einkauf. Grundkenntnisse in Informationssicherheit und IT/OT sowie Erfahrung mit Normen und Prozessen werden vorausgesetzt. 

Der nächste Termin findet vom 25. bis 29. Januar 2027 online statt.

Die Schulung kostet 2.900 Euro, die TÜV-Prüfung 350 Euro, jeweils zuzüglich Mehrwertsteuer. Präsenz- und Inhouse-Schulungen sind auf Anfrage möglich. Informationen und Anmeldung: Product Security Officer (https://www.is-its.org/seminare/product-security-officer-tuev/?utm_source=pr&utm_medium=link&utm_campaign=pr)

Häufige Fragen zum Product Security Officer (TÜV) 

Was macht ein Product Security Officer? 

Ein Product Security Officer verantwortet die Cybersicherheit von Produkten mit digitalen Elementen über den gesamten Lebenszyklus. Er sorgt dafür, dass Anforderungen wie die des Cyber Resilience Act umgesetzt und nachgewiesen werden. 

Warum braucht ein Unternehmen einen Product Security Officer? 

Der CRA verlangt feste Prozesse für Risikobewertung, Schwachstellenmanagement, SBOM und Meldungen innerhalb von 24 Stunden. Eine qualifizierte, benannte Person stellt sicher, dass diese Pflichten erfüllt werden, und senkt das Risiko von Bußgeldern und Verkaufsverboten. 

Schreibt der CRA einen Product Security Officer vor? 

Nein, der CRA schreibt keine bestimmte Rolle vor. Ohne klare Zuständigkeit sind die Anforderungen in der Praxis aber kaum umzusetzen. 

Wer stellt das Zertifikat aus? 

PersCert TÜV, die Personenzertifizierungsstelle des TÜV Rheinland, auf Grundlage der ISO/IEC 17024. Das Zertifikat gilt drei Jahre. Ab wann gilt der Cyber Resilience Act? Der CRA ist seit Dezember 2024 in Kraft. Die Meldepflichten gelten seit dem 11. September 2026, alle übrigen Pflichten ab dem 11. Dezember 2027.

Die isits AG International School of IT Security wurde im Jahr 2001 gegründet und zählt heute zu den führenden Weiterbildungs- und Konferenzanbietern im Umfeld der IT-Sicherheit und Informationssicherheit. Unser Angebot richtet sich an Unternehmen, Organisationen und Privatpersonen.

Seit Jahren arbeitet die isits AG erfolgreich mit der Ruhr-Universität Bochum und dem Horst Görtz Institut zusammen und ist anerkannter Seminaranbieter der Zertifizierungsstelle PersCert TÜV. Alle Dozent/innen und Referent/innen der isits AG sind ausgewiesene Experten auf ihrem Fachgebiet und in der Praxis gefragte Berater für Informationssicherheit und IT-Sicherheit.

Firmenkontakt
International School of IT Security
Birgitte Baardseth
Huestr. 30
44787 Bochum
+ 49 234 92 7898-14
https://www.is-its.org/

Pressekontakt
International School of IT Security
Carolin Feth
Huestr. 30
44787 Bochum
+ 49 234 92 7898-14
https://www.is-its.org/

(Visited 1 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert