VISIONCYBERX / GRCDroit de l'UE · évaluer l'applicabilité
CYBER RESILIENCE ACT

CRA

Exigences européennes de cybersécurité pour les produits comportant des éléments numériques mis à disposition sur le marché de l'UE.

01 / Applicabilité

Le périmètre d'abord.

Évaluez le produit et le rôle d'opérateur économique. Les obligations de notification des fabricants pour les vulnérabilités activement exploitées et les incidents graves s'appliquent à partir du 11 septembre 2026 ; la plupart des obligations relatives aux produits s'appliquent à partir du 11 décembre 2027.

02 / Points de contrôle

Ce qu'il faut cartographier.

  • Classification du produit et du rôle
  • Développement sécurisé et gestion des vulnérabilités
  • Preuves de conformité et notification
03 / VISIONCYBERX

Notre approche.

Nous relions la sécurité du cycle de vie du produit aux preuves des fournisseurs et aux obligations échelonnées du CRA.

Interprétation

Cet aperçu ne constitue ni une certification ni une qualification juridique. Vérifiez le texte officiel en vigueur et évaluez votre entité, vos services, votre pays et vos obligations contractuelles.