| 0:30 h | Einführung & Zielsetzung | Begrüßung, Erwartungen, Zieldefinition Workshop & CRA-Kontext | Alle |
| 1:00 h | Wer ist betroffen & was ist gefordert? | Rollen (Hersteller, Importeur, Händler), Produktarten, Pflichten und Fristen | Management, Produkt, Compliance |
| 1:30 h | Anforderungen im Überblick | Lebenszyklus-Pflichten, sichere Entwicklung, Updates, technische Doku, Meldepflichten | Produkt, Entwicklung, Security |
| ☕ Pause |
| 1:15 h | Check 1: Produkt- & Rollenklärung | Welche Produkte sind betroffen? Welche Rolle hat der Kunde? Welche Systeme und Technologien? | Produkt, Management, Compliance |
| 0:45 h | Check 2: Secure Development Lifecycle | Wie läuft SW-Entwicklung ab? Welche Prozesse, Tools, Doku gibt es? | Entwicklung, Security, Architektur |
| 0:30 h | Check 3: Update-, Patch- und Supportkonzept | Wie werden Sicherheitsupdates ausgerollt? Lebensdauer? Automatisierung? | Entwicklung, Betrieb, Support |
| ☕ Pause |
| 0:45 h | Check 4: Risikoanalyse & Threat Modeling | Gibt es eine Risikoanalyse? Ist Bedrohungsmodellierung etabliert? | Security, Architektur, Entwicklung |
| 0:45 h | Check 5: Technische Dokumentation | Was wird dokumentiert? Wie CE-relevant? SBOM vorhanden? | Produkt, Compliance, Entwicklung |
| 0:15 h | Abschluss & nächste Schritte | Zusammenfassung, erste To-dos, Feedback | Alle |