Cyber Resilience Act
23 articles
Fabricants, importateurs et distributeurs : retrouvez les guides consacrés au Cyber Resilience Act et à la sécurité des produits numériques. Ils abordent le périmètre, la documentation, les composants logiciels, le traitement des vulnérabilités et le suivi des produits. Les articles détaillent les échéances et les exigences selon le rôle et le produit concernés.
Modification substantielle CRA : quand refaire l'évaluation
Une mise à jour fait-elle repartir la conformité CRA à zéro ? Le test de l'art. 3(30), les cas tranchés par la Commission et la procédure à documenter.
CRA fournisseurs : diligence et clauses contractuelles
Composants tiers, achats logiciels, marchés publics : ce que le CRA impose dans votre chaîne d'approvisionnement et les clauses à négocier dès 2026.
Exigences essentielles CRA : les 13 points de l'annexe I
Les 13 exigences essentielles de l'annexe I du CRA, point par point : ce que le produit doit faire, et comment justifier une exigence non applicable.
Produits CRA : classe I, classe II ou critiques ?
Classez votre produit CRA avec les annexes et les descriptions techniques : fonctionnalité de base, composants intégrés et procédure applicable.
Signalement CRA : délais, SRP et rapport final
Signalement CRA : distinguez vulnérabilités exploitées et incidents graves, leurs délais et les informations à transmettre via la plateforme SRP.
Support CRA : durée, correctifs et fin d’assistance
Support CRA : justifiez la durée d’assistance, la gratuité des correctifs et leur disponibilité. Les exceptions et preuves à prévoir.
SBOM et CRA : contenu, outils et obligations
SBOM et CRA : minimum légal, dépendances, outils et confidentialité. Construisez une nomenclature liée aux versions réellement distribuées.
Sanctions CRA : plafonds, exceptions et calendrier
Sanctions CRA : trois plafonds, exceptions pour les petites entreprises et les intendants, mesures de retrait et calendrier applicable.
Marquage CE et CRA : déclaration et contrôles
Marquage CE CRA : où l’apposer, que déclarer et quelles preuves conserver ? Le parcours du fabricant et les règles propres aux logiciels.
Gestion des vulnérabilités CRA : étapes et preuves
Gestion des vulnérabilités CRA : inventaire, qualification, correction, diffusion et signalement. Organisez les responsabilités et les preuves.
Évaluation CRA : modules, organismes et preuves
Évaluation CRA : choisissez la procédure adaptée, vérifiez les exceptions open source et préparez les preuves pour le fabricant ou l’organisme notifié.
CRA et RGPD : sécurité, responsabilités et notifications
CRA et RGPD : distinguer les rôles, mutualiser les preuves et organiser les notifications sans confondre sécurité du produit et données personnelles.
CRA : qui est concerné et comment le vérifier ?
CRA : vérifiez le produit, le rôle de votre entreprise et les exclusions. Logiciels, SaaS, open source et acteurs de la chaîne commerciale.
Importateurs et distributeurs CRA : contrôles et preuves
CRA : vérifications des importateurs et distributeurs, réaction aux vulnérabilités et conservation des preuves. Qualifiez votre rôle dans la chaîne.
Documentation technique CRA : dossier et preuves
Documentation technique CRA : contenu de l’annexe VII, matrice de preuves, conservation et mises à jour. Préparez un dossier propre à chaque produit.
CRA et AI Act : double conformité produits IA
CRA et AI Act : produits concernés, présomption de conformité (art. 12 CRA, art. 42(3) AI Act), évaluation unifiée, calendrier réel après l'omnibus 2026.
CRA et open source : fabricant, contributeur, intendant
CRA et open source : distinguez monétisation, contribution et statut d’intendant. Obligations, signalements, sanctions et voie de conformité.
CRA et NIS2 : périmètres et obligations à coordonner
CRA et NIS2 : comparez les périmètres, les délais de notification et les preuves utiles, avec le statut de la transposition française en septembre 2026.
CRA et objets connectés : sécurité, classement, support
CRA et IoT : délimitez le produit, classez ses fonctions et préparez les mises à jour. Une méthode pour les fabricants d’objets connectés.
Cyber Resilience Act : obligations et calendrier CRA
CRA : produits concernés, responsabilités, assistance de sécurité, notifications déjà applicables et préparation des obligations de décembre 2027.
CRA et SaaS : qualifier le logiciel et le service distant
CRA et SaaS : applications, agents, SDK et traitement distant. Qualifiez chaque offre et préparez les obligations qui concernent le produit.
CRA : calendrier 2026–2027 et échéances applicables
CRA : signalements depuis septembre 2026, application générale en décembre 2027. Les dates, acteurs et transitions à intégrer dans votre planning.
Actualité Cyber Resilience Act 2026
Actualité CRA 2026 : Cyber Resilience Act, sécurité des produits numériques, marquage CE.