preloader

sodge IT auf der it-sa Expo&Congress 2026

27.–29. Oktober 2026 | Nürnberg | Halle 9, Stand 218

Cyber Resilience Act trifft Software Engineering.

Wir sprechen darüber, wie CRA-Anforderungen in reale Produkte, bestehende Software und funktionierende Entwicklungsabläufe übersetzt werden können.

Unsere Messethemen

Gemeinsam mit metaeffekt und TrustSource / EACG auf einem Gemeinschaftsstand rund um CRA.

it-sa Expo&Congress 2026

Halle 9
Stand 218

27.–29. Oktober 2026
Nürnberg

CRA aus Sicht der Entwickler

Der Cyber Resilience Act ist nicht nur ein Compliance-Thema. Spätestens bei der Umsetzung landet er direkt in Produktentwicklung, Softwarearchitektur und bestehenden Entwicklungsabläufen.

Auf der it-sa sprechen wir darüber, was CRA-Anforderungen für reale Softwareprodukte bedeuten und wie sich neue Anforderungen möglichst pragmatisch in bestehende Strukturen integrieren lassen.

Wo sodge IT konkret unterstützt

Unser Fokus liegt dort, wo CRA konkrete Auswirkungen auf Softwareprodukte und Entwicklung hat.

  • CRA-Anforderungen für konkrete Produkte einordnen
  • bestehende Produkte und relevante Abläufe im Hinblick auf CRA bewerten
  • Security-Anforderungen im Produkt umsetzen
  • automatisierte SBOM-Erstellung in bestehende CI-Prozesse integrieren
  • Vulnerability Management unterstützen
  • Bestands- und Legacy-Produkte begleiten
  • Tool-Auswahl und Tool-Integration
  • technische Maßnahmen im Produkt oder Entwicklungsumfeld umsetzen
  • 4-Augen-Prinzip für security-relevante Merge Requests und Issues unterstützen

Darüber können Sie mit uns sprechen

CRA & Bestandsprodukte

Welche Anforderungen betreffen das konkrete Produkt und wo sind tatsächlich Änderungen notwendig?

SBOM in der CI

Wie lässt sich die Erstellung von SBOMs reproduzierbar in bestehende Build- und CI-Prozesse integrieren?

Vulnerability Management

Wie lassen sich Schwachstellen bewerten und in bestehende Entwicklungsabläufe einordnen?

Security im Produkt

Wie können konkrete Security-Anforderungen technisch umgesetzt werden, ohne unnötig große Umbauten auszulösen?

Gemeinsam auf der it-sa

Gemeinsam mit metaeffekt und TrustSource / EACG bündeln wir auf der it-sa unterschiedliche Perspektiven rund um CRA, Product Security und Compliance.

  • sodge IT
  • metaeffekt
  • TrustSource / EACG

CRA Essential Series

Was bedeutet „where applicable“ wirklich? Wann ist eine bekannte Schwachstelle tatsächlich ausnutzbar? Und was bedeutet das für bestehende Produkte?

In unserer Essential Series nehmen wir die Anforderungen aus Annex I einzeln auseinander und betrachten sie aus Sicht der Softwareentwicklung.

CRA nicht nur besprechen, sondern spielen

Beim CISO-Run dreht sich alles um typische CRA- und Security-Herausforderungen.

Jeden Messetag gibt es gemeinsam mit unseren Partnern einen Daily Prize zu gewinnen. Kommen Sie vorbei und machen Sie mit.

Treffen Sie uns in Nürnberg

it-sa Expo&Congress 2026

27.–29. Oktober 2026

Halle 9 Stand 218

Ausschnitt der Standgestaltung mit sodge-IT-Fläche, CISO-Run und CRA-Netzwerkdarstellung des Gemeinschaftsstands.

Schon vor der Messe ins Gespräch kommen?

Sie beschäftigen sich mit CRA, bestehenden Softwareprodukten oder Security-Anforderungen in der Entwicklung? Dann sprechen Sie uns gerne schon vor der Messe an.

Kontakt aufnehmen