Sécurité des produits numériques

Cyber Resilience Act (CRA)

Mise en conformité des produits comportant des éléments numériques avec le règlement européen sur la cyberrésilience.

En quoi cela consiste

Ce que nous faisons

Le CRA impose aux fabricants, importateurs et distributeurs de produits comportant des éléments numériques de respecter des exigences essentielles de sécurité, de gérer les vulnérabilités et de notifier les incidents. Nous déterminons la classification de vos produits et le chemin vers le marquage CE.

Ce qui est inclus

  • Analyse d'applicabilité et classification des produits
  • Gap assessment par rapport aux exigences essentielles de l'Annexe I
  • Processus de gestion des vulnérabilités et de notification
  • Documentation technique, SBOM et déclaration de conformité
  • Préparation de l'évaluation de conformité
  • Intégration avec ISO 27001, IEC 62443 et la sécurité produit

Pour qui

  • Éditeurs de logiciels et fabricants de matériel comportant des éléments numériques
  • Importateurs et distributeurs dans l'UE
  • Entreprises de produits connectés et IoT

Livrables

  • Rapport d'applicabilité
  • Gap assessment CRA
  • Plan de mise en conformité et documentation technique

Cadres et normes de référence

CRA (Reg. UE 2024/2847)IEC 62443ETSI EN 303 645ISO/IEC 27034

Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.

Notre approche

  1. DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
  2. AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
  3. ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
  4. DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
  5. OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
  6. OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Parlons-en

Cyber Resilience Act (CRA) correspond-il à votre situation ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.