La conformité au Cyber Resilience Act est prise en charge de bout en bout : périmètre, analyse des écarts, contrôles, preuves et feuille de route claire avec l’accompagnement d’experts de l’UE.
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
Clarifiez si votre produit, rôle, logiciel, composant ou activité commerciale nécessite une revue de préparation CRA.
Évaluez les logiciels, matériels, firmwares et composants connectés.
Examinez les produits proposés dans les canaux du marché de l'UE.
Identifiez les responsabilités de sécurité tout au long du cycle de vie du produit.
Vérifiez les obligations liées aux produits numériques importés.
Confirmez les responsabilités de revente avant la commercialisation des produits.
Validez soigneusement les éventuelles exclusions par rapport aux exigences officielles.
Préparation du fabricant Préparez la conception sécurisée, la documentation, les mises à jour, la gestion des vulnérabilités et les preuves de conformité.
Revue de l'importateur Confirmez les informations de sécurité produit, la documentation, les responsabilités et la préparation au marché.
Contrôles du distributeur Vérifiez les marquages, instructions, informations de support et garanties de sécurité du produit.
Identifiez les déclencheurs liés au produit, au marché, à la connexion, au rôle et aux modifications avant de planifier les travaux de préparation CRA.
Les produits proposés via les canaux de l'UE peuvent nécessiter une préparation.
Les logiciels, matériels et composants connectés nécessitent une revue.
Les connexions réseau ou entre appareils peuvent créer un périmètre.
Les produits fournis commercialement peuvent nécessiter une évaluation de préparation.
Les fabricants, importateurs et distributeurs ont des responsabilités différentes.
Des changements substantiels peuvent déclencher de nouvelles obligations de préparation.
La durée d'utilisation prévue du produit influence les responsabilités en matière de mises à jour.
Les prototypes internes peuvent nécessiter une validation juridique et de périmètre distincte.

Clarifiez soigneusement les exclusions raisonnables avant de vous appuyer sur une position hors périmètre commercialement ou opérationnellement en interne.
Prêt à en savoir plus sur Exigences de sécurité des produits Secure-by-Design?
