Aller au contenu principal
Kayra Patent · Conformité des produits et exigences techniques

CRA : produits connectés, mises à jour et déclarations d'incidents

Le Cyber Resilience Act concerne fonctions numériques, rôles et cycle de vie. Distinguez déclarations applicables en 2026 et exigences principales de 2027.

Questions selon votre situation

Peut-on attendre 2027 pour tous les travaux CRA ?

Les exigences principales s'appliquent le 11 décembre 2027, mais certaines déclarations des fabricants ont commencé le 11 septembre 2026. Examinez vulnérabilités activement exploitées et incidents graves séparément. Définissez périmètre, responsables et classification ; la date générale ne reporte pas ces obligations.

Un appareil commercial est-il exclu parce qu'il contient des composants open source ?

Ces composants ne suppriment pas toutes les obligations du produit commercial. Distinguez fabricant, contributeur et gestionnaire open source. Reliez inventaire, versions et vulnérabilités à la maintenance. N'attribuez pas le même rôle à tous les projets ni une exemption automatique à tout produit.

Que vérifier lorsqu'une autre entreprise exploite la fonction cloud du produit ?

Déterminez lien du traitement distant au produit et périmètre CRA ; tous les clouds indépendants n'ont pas le même statut. Expliquez authentification, mises à jour, incidents et fin de service. Les contrats doivent soutenir contrôles et notifications nécessaires.

Un test d'intrusion complète-t-il la préparation CRA ?

Il fournit des preuves pour version et périmètre définis. Conception sûre, dépendances, vulnérabilités et diffusion des mises à jour demandent une organisation continue. Reliez risques et essais, puis suivez corrections. Le rapport ne valide pas automatiquement versions futures et cycle entier.

Peut-on attendre le correctif avant de déclarer une exploitation active ?

Enregistrez la prise de connaissance et examinez l'obligation. Alerte et notification ne se reportent pas en bloc au correctif ; vérifiez étapes pertinentes de 24 et 72 heures. Coordonnez remédiation, autorités et utilisateurs. Les conditions du rapport final diffèrent selon vulnérabilité ou incident grave.

Ajouter ensuite une connexion peut-il modifier le dossier ?

Évaluez surface d'attaque, autorisations, flux et classification. L'analyse et les essais antérieurs peuvent ne pas représenter la fonction nouvelle. Actualisez documents, évaluation et information nécessaires. Un changement uniquement logiciel n'est pas automatiquement mineur pour la conformité.

Sources officielles

Contenu vérifié:

FORMULAIRE DE DEVIS RAPIDE

Obtenir une évaluation fondée sur le périmètre

Indiquez le sujet, l’organisation ou le produit, le marché cible, les preuves disponibles et la date visée. Le conseil, les taxes officielles, l’évaluation indépendante et le délai réaliste pourront être séparés.

FORMULAIRE DE DEVIS RAPIDE

Obtenir une évaluation fondée sur le périmètre

Le numéro de téléphone est obligatoire. Vous pouvez laisser le champ e-mail vide.

Vos informations ne sont utilisées que pour répondre à cette demande. Avis de confidentialité