Conformité européenne
Cyber Resilience Act : ce que vous devez faire si votre produit embarque du logiciel ou de la connectivité
Si votre produit embarque du logiciel ou se connecte, le CRA vous concerne plus tôt que vous ne le croyez. Nous évaluons l’applicabilité et préparons la conformité sans redesigns de dernière minute.
- Règlement applicable
- CRA UE
- Sécurité produit
- By design
- Support et vulnérabilités
- Cycle de vie
Définition
Le Cyber Resilience Act (CRA) est le règlement de l’UE sur la cybersécurité des produits avec logiciel ou connectivité. Il couvre tout le cycle de vie : conception sécurisée, gestion des vulnérabilités, support et documentation pour vendre en Europe.
Mis à jour · Reglamento (UE) CRA · IEC 62443 · ENISA
Ce que nous résolvons
Nous vous aidons à voir si le CRA s’applique. Ce qu’il impose (conception sécurisée, vulnérabilités, support). Comment préparer preuves et processus.
Voir le service: Cybersécurité OT →Pour qui
- Fabricants de produits avec logiciel ou connectivité
- Fournisseurs de composants industriels intelligents
- Équipes produit, qualité et conformité
- Entreprises qui importent ou commercialisent dans l’UE
Ce qui est inclus
- Analyse d’applicabilité du CRA à votre produit
- Analyse d’écarts des exigences de cybersécurité
- Définition des processus de vulnérabilités et de support
- Recommandations de sécurité by design / by default
- Préparation des preuves et de la documentation
Livrables
- ▸Rapport d’applicabilité CRA
- ▸Checklist des obligations et risques
- ▸Plan de mise en conformité par produit ou famille
- ▸Recommandations de gouvernance des vulnérabilités
Notre méthode
Un processus clair pendant que vous envoyez votre demande via le formulaire.
ÉTAPE 01
Périmètre
Nous confirmons si votre produit ou composant entre dans le champ du CRA et avec quelle intensité.
ÉTAPE 02
Analyse d’écarts
Nous comparons les exigences du CRA à votre conception, vos processus et votre documentation actuels.
ÉTAPE 03
Plan de conformité
Nous priorisons les actions techniques, produit et de support après-vente.
ÉTAPE 04
Preuves
Nous définissons quoi documenter et comment démontrer la conformité de façon durable.
Questions fréquentes
Le CRA s’applique-t-il aux machines industrielles ?
Il peut s’appliquer lorsque le produit intègre des éléments numériques pertinents. Nous évaluons au cas par cas la frontière entre machine, composant et produit numérique.
Quel lien avec NIS2 ou 62443 ?
NIS2 se concentre davantage sur les entités et la gouvernance ; 62443 sur les environnements OT ; le CRA sur les produits à éléments numériques. Ils se chevauchent souvent et gagneront à être alignés.
Reste-t-il du temps pour se préparer ?
Oui, mais les cycles produit sont longs. Anticiper maintenant évite des redesigns coûteux et des blocages de commercialisation plus tard.
Vous pourriez aussi être intéressé par
Sécurité des machines
Mise en conformité RD 1215
Nous évaluons vos machines au regard du RD 1215/1997, priorisons les mesures et clôturons le dossier. Ainsi, vous abordez la prochaine inspection sans improvisation.
Conformité européenne
Règlement Machines
Si vous fabriquez ou modifiez des machines pour l’UE, le règlement 2023/1230 change vos obligations. Nous vous aidons à identifier ce qui s’applique à votre cas et à préparer le dossier à temps.
Cybersécurité OT
ISA / IEC 62443
Votre usine OT est plus exposée que vous ne le croyez. Avec IEC/ISA 62443, nous transformons cette exposition en un plan par phases clair, priorisé par le risque, sans arrêter la production.