ENBRA - Ingeniería en Automatización y Seguridad Industrial
Cyber Resilience Act — ENBRA

Conformité européenne

Cyber Resilience Act : ce que vous devez faire si votre produit embarque du logiciel ou de la connectivité

Si votre produit embarque du logiciel ou se connecte, le CRA vous concerne plus tôt que vous ne le croyez. Nous évaluons l’applicabilité et préparons la conformité sans redesigns de dernière minute.

Règlement applicable
CRA UE
Sécurité produit
By design
Support et vulnérabilités
Cycle de vie

Définition

Le Cyber Resilience Act (CRA) est le règlement de l’UE sur la cybersécurité des produits avec logiciel ou connectivité. Il couvre tout le cycle de vie : conception sécurisée, gestion des vulnérabilités, support et documentation pour vendre en Europe.

Mis à jour · Reglamento (UE) CRA · IEC 62443 · ENISA

Ce que nous résolvons

Nous vous aidons à voir si le CRA s’applique. Ce qu’il impose (conception sécurisée, vulnérabilités, support). Comment préparer preuves et processus.

Voir le service: Cybersécurité OT

Pour qui

  • Fabricants de produits avec logiciel ou connectivité
  • Fournisseurs de composants industriels intelligents
  • Équipes produit, qualité et conformité
  • Entreprises qui importent ou commercialisent dans l’UE

Ce qui est inclus

  • Analyse d’applicabilité du CRA à votre produit
  • Analyse d’écarts des exigences de cybersécurité
  • Définition des processus de vulnérabilités et de support
  • Recommandations de sécurité by design / by default
  • Préparation des preuves et de la documentation

Livrables

  • Rapport d’applicabilité CRA
  • Checklist des obligations et risques
  • Plan de mise en conformité par produit ou famille
  • Recommandations de gouvernance des vulnérabilités

Notre méthode

Un processus clair pendant que vous envoyez votre demande via le formulaire.

  1. ÉTAPE 01

    Périmètre

    Nous confirmons si votre produit ou composant entre dans le champ du CRA et avec quelle intensité.

  2. ÉTAPE 02

    Analyse d’écarts

    Nous comparons les exigences du CRA à votre conception, vos processus et votre documentation actuels.

  3. ÉTAPE 03

    Plan de conformité

    Nous priorisons les actions techniques, produit et de support après-vente.

  4. ÉTAPE 04

    Preuves

    Nous définissons quoi documenter et comment démontrer la conformité de façon durable.

Questions fréquentes

Le CRA s’applique-t-il aux machines industrielles ?

Il peut s’appliquer lorsque le produit intègre des éléments numériques pertinents. Nous évaluons au cas par cas la frontière entre machine, composant et produit numérique.

Quel lien avec NIS2 ou 62443 ?

NIS2 se concentre davantage sur les entités et la gouvernance ; 62443 sur les environnements OT ; le CRA sur les produits à éléments numériques. Ils se chevauchent souvent et gagneront à être alignés.

Reste-t-il du temps pour se préparer ?

Oui, mais les cycles produit sont longs. Anticiper maintenant évite des redesigns coûteux et des blocages de commercialisation plus tard.

Vous pourriez aussi être intéressé par