Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
Die isits AG bietet als erster Anbieter eine TÜV-Personenzertifizierung für Produkt-Cybersicherheit im Kontext des Cyber Resilience Act (CRA) an: den Product Security Officer (TÜV) nach ISO/IEC 17024, geprüft durch PersCert TÜV (TÜV Rheinland). Damit erhalten Unternehmen, die Produkte mit digitalen Elementen anbieten, eine qualifizierte Person, die die Umsetzung des CRA verantwortet und ihre Kompetenz belegen kann.
Bochum, [05.10.2026] – Die isits AG (International School of IT Security) bringt mit dem „ Product Security Officer (TÜV)“ die erste Personenzertifizierung für Produkt-Cybersicherheit im Kontext des Cyber Resilience Act auf den Markt. Nach fünf Tagen Weiterbildung und bestandener Prüfung erhalten die Teilnehmenden ein Personenzertifikat von PersCert TÜV, das drei Jahre gilt. Damit bekommen Unternehmen genau die Rolle, die ihnen beim CRA oft noch fehlt: eine qualifizierte Person, die Produktsicherheit verantwortet und das auch belegen kann.
Der Zeitdruck ist hoch. Seit dem 11. September 2026 gelten die Meldepflichten aus dem CRA, ab dem 11. Dezember 2027 alle übrigen Pflichten. Hersteller, Importeure und Händler von Produkten mit digitalen Elementen müssen dann Cybersicherheit über den gesamten Produktlebenszyklus nachweisen. In vielen Unternehmen ist aber noch offen, wer dafür zuständig ist.
Was Unternehmen von einem Product Security Officer haben?
Ein zertifizierter Product Security Officer bündelt die Verantwortung für Produktsicherheit an einer Stelle.
Für Unternehmen bedeutet das: CRA-Pflichten rechtzeitig erfüllen: Anforderungen, Fristen und Nachweise sind bekannt, bevor im Dezember 2027 alle Pflichten greifen. Meldefristen einhalten: Aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle müssen innerhalb von 24 Stunden gemeldet werden. Der Product Security Officer sorgt dafür, dass die Abläufe stehen. Bußgelder und Haftung vermeiden: Bei Verstößen drohen bis zu 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes. Marktzugang sichern: Ohne CRA-Konformität gibt es keine CE-Kennzeichnung und damit keinen Verkauf in der EU.
Vertrauen schaffen: Das TÜV-Zertifikat belegt gegenüber Kunden, Behörden, Auditoren und in Ausschreibungen, dass Produktsicherheit in guten Händen ist.
Klare Zuständigkeit: Entwicklung, Qualität, Einkauf, Recht und IT-Sicherheit haben eine Person, die das Thema steuert.
Was Teilnehmende davon haben
Für Fach- und Führungskräfte ist der Product Security Officer eine neue und stark gefragte Rolle. Mit dem Zertifikat erhalten sie einen neutral geprüften Kompetenznachweis, der drei Jahre gilt. Sie wissen, was der CRA konkret verlangt und wie sie es im eigenen Unternehmen umsetzen. Und sie verschaffen sich einen klaren Vorteil auf dem Arbeitsmarkt, denn Fachleute mit nachgewiesener CRA-Kompetenz sind derzeit knapp.
Personenzertifizierung statt Teilnahmebescheinigung
Zum CRA gab es bisher vor allem Seminare, an deren Ende eine Teilnahmebescheinigung steht. Der Product Security Officer (TÜV) geht einen Schritt weiter: Die Prüfung nimmt PersCert TÜV ab, die Personenzertifizierungsstelle des TÜV Rheinland. Grundlage ist die internationale Norm ISO/IEC 17024, die Anforderungen an unabhängige Personenzertifizierungen festlegt. Das sorgt für transparente Prüfungen und hohe Anerkennung in Wirtschaft und Verwaltung. „Der CRA macht Produktsicherheit zur Chefsache. Unternehmen brauchen Menschen, um die internen Sicherheits- und Meldeprozesse für den gesamten Produktlebenszyklus zu steuern. Mit dem Product Security Officer (TÜV) schaffen wir dafür als Erste einen anerkannten Standard.“, sagt Giuseppe Zano, Training Developer der isits AG. Inhalte: Vom Threat Modeling bis zur Meldepflicht
Inhalte: Vom Threat Modeling bis zur Meldepflicht
Die Weiterbildung zeigt an praktischen Beispielen, wie sich die Vorgaben des CRA in Produktprozesse übertragen lassen. Ausgangspunkt sind Rolle und Verantwortung des Product Security Officer im Unternehmen. Darauf aufbauend lernen die Teilnehmenden, wie sie Security by Design und Security by Default im Produktlebenszyklus verankern, Bedrohungen mit Threat Modeling erkennen und Risiken bewerten. Weitere Themen sind sichere Architektur, Implementierung und Sicherheitstests.
Der Kurs richtet sich an Fach- und Führungskräfte aus Produktmanagement, Entwicklung, IT- und OT-Security, Qualitätsmanagement, Compliance, Recht und Einkauf. Grundkenntnisse in Informationssicherheit und IT/OT sowie Erfahrung mit Normen und Prozessen werden vorausgesetzt.
Der nächste Termin findet vom 25. bis 29. Januar 2027 online statt.
Die Schulung kostet 2.900 Euro, die TÜV-Prüfung 350 Euro, jeweils zuzüglich Mehrwertsteuer. Präsenz- und Inhouse-Schulungen sind auf Anfrage möglich. Informationen und Anmeldung: Product Security Officer
Häufige Fragen zum Product Security Officer (TÜV)
Was macht ein Product Security Officer?
Ein Product Security Officer verantwortet die Cybersicherheit von Produkten mit digitalen Elementen über den gesamten Lebenszyklus. Er sorgt dafür, dass Anforderungen wie die des Cyber Resilience Act umgesetzt und nachgewiesen werden.
Warum braucht ein Unternehmen einen Product Security Officer?
Der CRA verlangt feste Prozesse für Risikobewertung, Schwachstellenmanagement, SBOM und Meldungen innerhalb von 24 Stunden. Eine qualifizierte, benannte Person stellt sicher, dass diese Pflichten erfüllt werden, und senkt das Risiko von Bußgeldern und Verkaufsverboten.
Schreibt der CRA einen Product Security Officer vor?
Nein, der CRA schreibt keine bestimmte Rolle vor. Ohne klare Zuständigkeit sind die Anforderungen in der Praxis aber kaum umzusetzen.
Wer stellt das Zertifikat aus?
PersCert TÜV, die Personenzertifizierungsstelle des TÜV Rheinland, auf Grundlage der ISO/IEC 17024. Das Zertifikat gilt drei Jahre. Ab wann gilt der Cyber Resilience Act? Der CRA ist seit Dezember 2024 in Kraft. Die Meldepflichten gelten seit dem 11. September 2026, alle übrigen Pflichten ab dem 11. Dezember 2027.
(Bildquelle: Lizenziert unter der Unsplash+ Lizenz)
Für den Inhalt des Artikels ist allein der Verfasser/Pressekontakt verantwortlich. devAS.de (Betreiber dieser Webseite) distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
07. Oktober 2026 | ID: 12623 | Artikel löschen |
International School of IT Security
International School of IT Security
Huestr. 30
44787 Bochum
Deutschland
+ 49 234 92 7898-14
https://www.is-its.org/
Die isits AG International School of IT Security wurde im Jahr 2001 gegründet und zählt heute zu den führenden Weiterbildungs- und Konferenzanbietern im Umfeld der IT-Sicherheit und Informationssicherheit. Unser Angebot richtet sich an Unternehmen, Organisationen und Privatpersonen.
Seit Jahren arbeitet die isits AG erfolgreich mit der Ruhr-Universität Bochum und dem Horst Görtz Institut zusammen und ist anerkannter Seminaranbieter der Zertifizierungsstelle PersCert TÜV. Alle Dozent/innen und Referent/innen der isits AG sind ausgewiesene Experten auf ihrem Fachgebiet und in der Praxis gefragte Berater für Informationssicherheit und IT-Sicherheit.
International School of IT Security
International School of IT Security
Huestr. 30
44787 Bochum
+ 49 234 92 7898-14
https://www.is-its.org/
Weiteres aus "IT, Software"
devASpr.deEmpfehlung
Flexera Software GmbH
NIS-Projects GmbH

