Lehrgangs_Logo_2026-Web-ohne Icons13

29.10.2026 in Frankfurt am Main

Lernziele

Im Seminar werden Ziel, Geltungsbereich und Systematik des Cyber Resilience Act (CRA) und der NIS-2-Richtlinie erläutert. Die Teilnehmenden erfahren, welche Pflichten für Hersteller, Importeure, Vertreiber und Betreiber wesentlicher Einrichtungen gelten und wie sich Compliance-Strategien zur Umsetzung der Vorgaben entwickeln lassen.

Zudem wird vermittelt, wie ein wirksames Risikomanagement Sicherheitslücken frühzeitig erkennt und behandelt und wie die Zusammenarbeit zwischen Rechtsabteilung, IT, Entwicklung, Lieferkette und Management verbessert werden kann.

Zielgruppe

  • Unternehmensjuristen und Syndikusrechtsanwälte in Industrie, Handel und Tech-Unternehmen
  • Compliance- und Datenschutzbeauftragte
  • IT- und Informationssicherheitsverantwortliche mit Schnittstelle zur Rechtsabteilung
  • Führungskräfte in Produktentwicklung, Produktmanagement, Regulatory Affairs und Betrieb kritischer Infrastrukturen

Lehrgangsinhalte

Die Veranstaltung startet mit einem Überblick über die Rechtsgrundlagen und den Kontext, gefolgt von den zentralen Anforderungen des Cyber Resilience Acts (CRA) und der NIS-2-Richtlinie.

Anschließend geht es um die praktische Umsetzung im Unternehmen: Anpassung von Prozessen und Richtlinien, Vertragsgestaltung in der Lieferkette, Prüf- und Zertifizierungsanforderungen sowie die Zusammenarbeit zwischen Recht, IT-Security, Einkauf und Produktentwicklung. Auch die Integration von Meldeprozessen für Sicherheitsvorfälle wird behandelt.

Im Praxisworkshop analysieren die Teilnehmenden typische Compliance-Lücken, erstellen einen eigenen Umsetzungsplan und erhalten Best Practices sowie praxistaugliche Checklisten und Vorlagen.

Kombinierbarer Lehrgang

Referenten

Esnaux, Dr
Dr. Christoph Enaux
Radlanski, Dr
Dr. Philip Radlanski, LL.M.
Rosensaft, Irina_web
Irina Rosensaft

Agenda

29. Oktober 2026 | Präsenz

09.00 – 09.15 Uhr
Begrüßung & kurze Vorstellung

09.15 – 10.30 Uhr
Einführung & Rechtsrahmen
  • Politischer und regulatorischer Hintergrund
  • Überblick über CRA und NIS-2 – Gemeinsamkeiten & Unterschiede
  • Abgrenzung zu anderen EU-Vorgaben (AI Act, Cybersecurity Act, Produktsicherheitsrecht)
  • Erste Selbstbewertung der eigenen Unternehmenssituation

10.30 – 11.00 Uhr
Kaffeepause

11.00 – 12.30 Uhr
Kernanforderungen und Pflichten
  • Technische & organisatorische Cybersicherheitsanforderungen
  • NIS-2. Risikomanagement, Meldestrukturen, Verantwortlichkeiten des Managements
  • Melde- und Dokumentationspflichten nach beiden Regelwerken
  • Praxisbeispiele für Sicherheitsvorfälle und deren rechtliche Folgen

12.30 – 13.30 Uhr
Mittagspause

13.30 – 15.00 Uhr
Umsetzung & Compliance
  • Integration der CRA- und NIS-2-Anforderungen in Unternehmensprozesse
  • Vertragsklauseln für Lieferanten und Dienstleister
  • Audit- und Zertifizierungsvorbereitung
  • Risikoanalyse und Handlungsplan

15.00 – 15.30 Uhr
Kaffeepause

15.30 – 17.00 Uhr
Workshop & Handlungsempfehlungen
  • Analyse von Fallstudien
  • Entwicklung eines individuellen CRA-/NIS-2-Action-Plans
  • Q&A-Session und Best-Practice-Austausch
  • „Top 10 Handlungsschritte für Unternehmensjuristen“

17.00 Uhr
Verabschiedung

Tickets

Mit dem Kauf versichern Sie, dass Sie als festangestellter (Unternehmens-) Jurist im Unternehmen tätig sind, ohne dabei Dritte zu beraten.