Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Mardi 29 septembre 2026
Cyber Resilience Act

Cyber Resilience Act

23 articles

Fabricants, importateurs et distributeurs : retrouvez les guides consacrés au Cyber Resilience Act et à la sécurité des produits numériques. Ils abordent le périmètre, la documentation, les composants logiciels, le traitement des vulnérabilités et le suivi des produits. Les articles détaillent les échéances et les exigences selon le rôle et le produit concernés.

Modification substantielle CRA : quand refaire l'évaluation

Une mise à jour fait-elle repartir la conformité CRA à zéro ? Le test de l'art. 3(30), les cas tranchés par la Commission et la procédure à documenter.

Thiébaut Devergranne · 22 aout 2026 · 22 min

CRA fournisseurs : diligence et clauses contractuelles

Composants tiers, achats logiciels, marchés publics : ce que le CRA impose dans votre chaîne d'approvisionnement et les clauses à négocier dès 2026.

Thiébaut Devergranne · 13 aout 2026 · 21 min

Exigences essentielles CRA : les 13 points de l'annexe I

Les 13 exigences essentielles de l'annexe I du CRA, point par point : ce que le produit doit faire, et comment justifier une exigence non applicable.

Thiebaut Devergranne · 30 juillet 2026 · 18 min

Produits CRA : classe I, classe II ou critiques ?

Classez votre produit CRA avec les annexes et les descriptions techniques : fonctionnalité de base, composants intégrés et procédure applicable.

Thiebaut Devergranne · 14 juillet 2026 · 9 min

Signalement CRA : délais, SRP et rapport final

Signalement CRA : distinguez vulnérabilités exploitées et incidents graves, leurs délais et les informations à transmettre via la plateforme SRP.

Thiébaut Devergranne · 21 mars 2026 · 9 min

Support CRA : durée, correctifs et fin d’assistance

Support CRA : justifiez la durée d’assistance, la gratuité des correctifs et leur disponibilité. Les exceptions et preuves à prévoir.

Thiébaut Devergranne · 16 mars 2026 · 9 min

SBOM et CRA : contenu, outils et obligations

SBOM et CRA : minimum légal, dépendances, outils et confidentialité. Construisez une nomenclature liée aux versions réellement distribuées.

Thiébaut Devergranne · 12 mars 2026 · 9 min

Sanctions CRA : plafonds, exceptions et calendrier

Sanctions CRA : trois plafonds, exceptions pour les petites entreprises et les intendants, mesures de retrait et calendrier applicable.

Thiébaut Devergranne · 7 mars 2026 · 9 min

Marquage CE et CRA : déclaration et contrôles

Marquage CE CRA : où l’apposer, que déclarer et quelles preuves conserver ? Le parcours du fabricant et les règles propres aux logiciels.

Thiébaut Devergranne · 2 mars 2026 · 9 min

Gestion des vulnérabilités CRA : étapes et preuves

Gestion des vulnérabilités CRA : inventaire, qualification, correction, diffusion et signalement. Organisez les responsabilités et les preuves.

Thiébaut Devergranne · 26 fevrier 2026 · 9 min

Évaluation CRA : modules, organismes et preuves

Évaluation CRA : choisissez la procédure adaptée, vérifiez les exceptions open source et préparez les preuves pour le fabricant ou l’organisme notifié.

Thiébaut Devergranne · 21 fevrier 2026 · 10 min

CRA et RGPD : sécurité, responsabilités et notifications

CRA et RGPD : distinguer les rôles, mutualiser les preuves et organiser les notifications sans confondre sécurité du produit et données personnelles.

Thiébaut Devergranne · 16 fevrier 2026 · 10 min

CRA : qui est concerné et comment le vérifier ?

CRA : vérifiez le produit, le rôle de votre entreprise et les exclusions. Logiciels, SaaS, open source et acteurs de la chaîne commerciale.

Thiébaut Devergranne · 12 fevrier 2026 · 9 min

Importateurs et distributeurs CRA : contrôles et preuves

CRA : vérifications des importateurs et distributeurs, réaction aux vulnérabilités et conservation des preuves. Qualifiez votre rôle dans la chaîne.

Thiébaut Devergranne · 11 fevrier 2026 · 9 min

Documentation technique CRA : dossier et preuves

Documentation technique CRA : contenu de l’annexe VII, matrice de preuves, conservation et mises à jour. Préparez un dossier propre à chaque produit.

Thiébaut Devergranne · 10 fevrier 2026 · 9 min

CRA et AI Act : double conformité produits IA

CRA et AI Act : produits concernés, présomption de conformité (art. 12 CRA, art. 42(3) AI Act), évaluation unifiée, calendrier réel après l'omnibus 2026.

Thiébaut Devergranne · 9 fevrier 2026 · 15 min

CRA et open source : fabricant, contributeur, intendant

CRA et open source : distinguez monétisation, contribution et statut d’intendant. Obligations, signalements, sanctions et voie de conformité.

Thiébaut Devergranne · 7 fevrier 2026 · 9 min

CRA et NIS2 : périmètres et obligations à coordonner

CRA et NIS2 : comparez les périmètres, les délais de notification et les preuves utiles, avec le statut de la transposition française en septembre 2026.

Thiébaut Devergranne · 2 fevrier 2026 · 9 min

CRA et objets connectés : sécurité, classement, support

CRA et IoT : délimitez le produit, classez ses fonctions et préparez les mises à jour. Une méthode pour les fabricants d’objets connectés.

Thiébaut Devergranne · 29 janvier 2026 · 9 min

Cyber Resilience Act : obligations et calendrier CRA

CRA : produits concernés, responsabilités, assistance de sécurité, notifications déjà applicables et préparation des obligations de décembre 2027.

Thiébaut Devergranne · 24 janvier 2026 · 8 min

CRA et SaaS : qualifier le logiciel et le service distant

CRA et SaaS : applications, agents, SDK et traitement distant. Qualifiez chaque offre et préparez les obligations qui concernent le produit.

Thiébaut Devergranne · 19 janvier 2026 · 10 min

CRA : calendrier 2026–2027 et échéances applicables

CRA : signalements depuis septembre 2026, application générale en décembre 2027. Les dates, acteurs et transitions à intégrer dans votre planning.

Thiébaut Devergranne · 15 janvier 2026 · 9 min

Actualité Cyber Resilience Act 2026

Actualité CRA 2026 : Cyber Resilience Act, sécurité des produits numériques, marquage CE.

Thiebaut Devergranne · 1 janvier 2026 · 69 min