Guide · EU

Qu'est-ce que le Cyber Resilience Act (CRA) ?

Présentation claire du champ d'application, des obligations, du signalement et des principales échéances du règlement européen sur la cyber-résilience.

Le Cyber Resilience Act fixe des exigences horizontales de cybersécurité pour les produits comportant des éléments numériques. La première étape consiste à déterminer quels produits sont concernés, quelles preuves doivent être disponibles et comment organiser les responsabilités avant l'entrée en application des obligations.

Contenu vérifié le: 2026-08-31

Points essentiels

  1. 01

    Vérifier si le produit relève de la notion de produit comportant des éléments numériques.

  2. 02

    Attribuer les responsabilités pour la gestion des vulnérabilités, les mises à jour de sécurité et la documentation technique.

  3. 03

    Préparer le signalement des vulnérabilités activement exploitées et des incidents graves de sécurité.

  4. 04

    Contrôler les dates d'application et les dispositions transitoires dans les sources officielles de l'UE.

Prochaine étape pratique

Dressez la liste de vos produits comportant des éléments numériques et de votre rôle pour chacun, puis attribuez chaque obligation CRA déjà identifiée à un responsable.

Erreur fréquente

Traiter un résumé comme une conclusion juridique sans vérifier le rôle, le produit, la date et la source primaire pour votre cas.

Limites et vérification

Le CRA prévoit des exceptions et des obligations différentes selon le rôle et le produit. Cette page est un outil de préparation, pas une évaluation de conformité.

Les affirmations réglementaires s’appuient sur des sources primaires ou des références officielles. Avant toute décision, vérifiez la version actuellement liée et le droit applicable à votre situation.

Sources et références

Guides associés