Events-Archiv

September 2026

Freitag, 25.09.2026


35. EDV Gerichtstag in Saarbrücken.
Der Deutsche EDV-Gerichtstag e. V. ist der größte unabhängige deutsche Fachkongress und das zentrale Forum für Digitalisierung, Künstliche Intelligenz (KI) und Recht.
Für die Jordan & Wagner RA-GmbH nimmt Herr Rechtsanwalt Wagner teil.

Hier erfahren Sie mehr: https://www.edvgt.de/

Dieses Training richtet sich vorrangig an Hersteller von Produkten mit digitalen Elementen, die in den Anwendungsbereich der EU-Verordnung „Cyber Resilience Act“ (CRA) fallen. Nach einer Einordnung des CRA in den rechtlichen Rahmen weiterer EU-Verordnungen und -Richtlinien sowie nationaler Gesetze, behandelt das Training die vom CRA geforderten Anforderungen an Produkte mit digitalen Elementen und die Anforderungen an die Verfahren des Herstellers zur Behandlung Schwachstellen. Darüber hinaus werden die von der Verordnung an Hersteller gestellten Pflichten behandelt. Dazu gehören insbesondere die Meldepflichten, aber auch die Pflichten in Bezug auf die technische Dokumentation und die Konformitätsbewertung.
Nach der Klärung der rechtlichen Vorgaben geht das Training auf die praktische Umsetzung ein, mit der diese Vorgaben und auch das geforderte Einhalten des Stands der Technik erfüllt werden können. Dies erfolgt insbesondere durch Verwendung von Prozessen und Maßnahmen aus internationalen Normen wie der ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 27034 und ISO/IEC 27035, aber auch des BSI (Bundesamt für Sicherheit in der Informationstechnik) und des NIST (National Institute of Standards and Technology).

Ist Ihr Unternehmen bereits mit der CRA und den damit verbundenen Fristen vertraut?

10.12.2024 Inkrafttreten der Verordnung
11.06.2026 Beginn der Vorgaben für Konformitätsbewertungsstellen (Kap. IV)
11.09.2026 Beginn der Meldepflichten für Hersteller bei Schwachstellen und Sicherheitsvorfällen (Art. 14)
11.12.2027 Volle Anwendbarkeit des CRA – alle Anforderungen müssen bei neuen Produkten erfüllt sein

Inhalte im Überblick:

Rechtliche Grundlagen, rechtlicher Kontext und Anwendungsbereich des CRA sowie zu berücksichtigende Termine
Vom CRA betroffene Wirtschaftsakteure
Produkte und Produkteklassen, die in den Anwendungsbereich des CRA fallen und solche die explizit ausgenommen sind.
Grundlegende Cybersicherheitsanforderungen
Grundlegende Cybersicherheitsanforderungen an betroffene Produkte mit digitalen Elementen, insbesondere sichere Konfiguration
Grundlegende Cybersicherheitsanforderungen an die Verfahren des Herstellers zur Behandlung von Schwachstellen, insbesondere
Pflichten für Hersteller, insbesondere
Konzeption, Entwicklung und Herstellung gemäß den grundlegenden Cybersicherheitsanforderungen
Technische Dokumentation und Anleitungen für die Nutzer
Konformitätsbewertung
Angaben auf dem Produkt
Umgang mit Drittkomponenten und Software-Stückliste
Behandlung von Schwachstellen
Sicherheitsaktualisierungen
Meldepflichten
Relevante Behörden und deren Zusammenwirken
Pflichten für weitere Akteure und wann die Herstellerpflichten auch für diese gelten
Leitlinien der EU-Kommission
Allgemeine Pflichten aus dem CRA (Wahrung der Vertraulichkeit) und Sanktionen
Anleitung für die Praxis angelehnt an internationale und nationale Standards und Normen:
Sichere Entwicklungsprozesse
Risikobewertung und Bedrohungsmodellierung
Sicherer Entwurf
Sichere Konfiguration
Incident Management, Logging und Monitoring
Management und Offenlegung von Schwachstellen


Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen

Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
www.tuvsud.com/akademie

Mehr Infos unter: https://www.tuvsud.com/de-de/store/akademie/seminare-management/industrielle-it-sicherheit/1715019?tracking=searchterm:EU+CRA+Cyber+Resiliance+Act

 

 

Donnerstag, 24.09.2026


35. EDV Gerichtstag in Saarbrücken.
Der Deutsche EDV-Gerichtstag e. V. ist der größte unabhängige deutsche Fachkongress und das zentrale Forum für Digitalisierung, Künstliche Intelligenz (KI) und Recht.
Für die Jordan & Wagner RA-GmbH nimmt Herr Rechtsanwalt Wagner teil.

Hier erfahren Sie mehr: https://www.edvgt.de/

Dieses Training richtet sich vorrangig an Hersteller von Produkten mit digitalen Elementen, die in den Anwendungsbereich der EU-Verordnung „Cyber Resilience Act“ (CRA) fallen. Nach einer Einordnung des CRA in den rechtlichen Rahmen weiterer EU-Verordnungen und -Richtlinien sowie nationaler Gesetze, behandelt das Training die vom CRA geforderten Anforderungen an Produkte mit digitalen Elementen und die Anforderungen an die Verfahren des Herstellers zur Behandlung Schwachstellen. Darüber hinaus werden die von der Verordnung an Hersteller gestellten Pflichten behandelt. Dazu gehören insbesondere die Meldepflichten, aber auch die Pflichten in Bezug auf die technische Dokumentation und die Konformitätsbewertung.
Nach der Klärung der rechtlichen Vorgaben geht das Training auf die praktische Umsetzung ein, mit der diese Vorgaben und auch das geforderte Einhalten des Stands der Technik erfüllt werden können. Dies erfolgt insbesondere durch Verwendung von Prozessen und Maßnahmen aus internationalen Normen wie der ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 27034 und ISO/IEC 27035, aber auch des BSI (Bundesamt für Sicherheit in der Informationstechnik) und des NIST (National Institute of Standards and Technology).

Ist Ihr Unternehmen bereits mit der CRA und den damit verbundenen Fristen vertraut?

10.12.2024 Inkrafttreten der Verordnung
11.06.2026 Beginn der Vorgaben für Konformitätsbewertungsstellen (Kap. IV)
11.09.2026 Beginn der Meldepflichten für Hersteller bei Schwachstellen und Sicherheitsvorfällen (Art. 14)
11.12.2027 Volle Anwendbarkeit des CRA – alle Anforderungen müssen bei neuen Produkten erfüllt sein

Inhalte im Überblick:

Rechtliche Grundlagen, rechtlicher Kontext und Anwendungsbereich des CRA sowie zu berücksichtigende Termine
Vom CRA betroffene Wirtschaftsakteure
Produkte und Produkteklassen, die in den Anwendungsbereich des CRA fallen und solche die explizit ausgenommen sind.
Grundlegende Cybersicherheitsanforderungen
Grundlegende Cybersicherheitsanforderungen an betroffene Produkte mit digitalen Elementen, insbesondere sichere Konfiguration
Grundlegende Cybersicherheitsanforderungen an die Verfahren des Herstellers zur Behandlung von Schwachstellen, insbesondere
Pflichten für Hersteller, insbesondere
Konzeption, Entwicklung und Herstellung gemäß den grundlegenden Cybersicherheitsanforderungen
Technische Dokumentation und Anleitungen für die Nutzer
Konformitätsbewertung
Angaben auf dem Produkt
Umgang mit Drittkomponenten und Software-Stückliste
Behandlung von Schwachstellen
Sicherheitsaktualisierungen
Meldepflichten
Relevante Behörden und deren Zusammenwirken
Pflichten für weitere Akteure und wann die Herstellerpflichten auch für diese gelten
Leitlinien der EU-Kommission
Allgemeine Pflichten aus dem CRA (Wahrung der Vertraulichkeit) und Sanktionen
Anleitung für die Praxis angelehnt an internationale und nationale Standards und Normen:
Sichere Entwicklungsprozesse
Risikobewertung und Bedrohungsmodellierung
Sicherer Entwurf
Sichere Konfiguration
Incident Management, Logging und Monitoring
Management und Offenlegung von Schwachstellen


Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen

Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
www.tuvsud.com/akademie

Mehr Infos unter: https://www.tuvsud.com/de-de/store/akademie/seminare-management/industrielle-it-sicherheit/1715019?tracking=searchterm:EU+CRA+Cyber+Resiliance+Act

 

 

Mittwoch, 23.09.2026


35. EDV Gerichtstag in Saarbrücken.
Der Deutsche EDV-Gerichtstag e. V. ist der größte unabhängige deutsche Fachkongress und das zentrale Forum für Digitalisierung, Künstliche Intelligenz (KI) und Recht.
Für die Jordan & Wagner RA-GmbH nimmt Herr Rechtsanwalt Wagner teil.

Hier erfahren Sie mehr: https://www.edvgt.de/

Donnerstag, 10.09.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
Mittwoch, 09.09.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München