Intégrer la cybersécurité au cycle de vie des produits numériques.
Le CRA établit des exigences horizontales pour les produits comportant des éléments numériques, depuis leur conception jusqu’au traitement des vulnérabilités.
Conception
Les exigences essentielles de cybersécurité doivent être prises en compte dès le développement.
Vulnérabilités
Le fabricant organise leur suivi, leur correction et l’information nécessaire.
Conformité produit
La documentation et l’évaluation accompagnent la mise à disposition sur le marché.
La conformité CRA se prépare avant la mise sur le marché.
Le produit, ses composants, son support et le traitement des vulnérabilités doivent être suivis comme un ensemble continu.
Évaluer les risques du produit
Définissez les usages prévus, surfaces d’attaque, dépendances et exigences essentielles.
Sécuriser les composants
Suivez les dépendances, corrigez les vulnérabilités et conservez les éléments de justification.
Préparer la documentation
Documentation technique, informations utilisateur et évaluation de conformité doivent rester cohérentes.
Organiser le suivi des vulnérabilités
La période de support, les mises à jour et les obligations de signalement sont anticipées.
À retenirLes obligations de signalement s’appliquent à partir du 11 septembre 2026 et l’application générale du règlement est prévue le 11 décembre 2027.
Passer d’une sécurité ponctuelle à un suivi de cycle de vie.
Le module CRA n’est pas encore disponible dans Balise. Cette page présente les responsabilités et livrables à anticiper.
- Analyse de risque produit
- Exigences de sécurité
- Gestion des vulnérabilités
- Documentation de conformité
Consultez toujours le texte et les ressources de l’autorité compétente.
Notre contenu facilite la compréhension et l’organisation du travail. Il ne remplace pas les textes officiels ni un conseil juridique adapté à votre situation.
