Accueil > Accompagnement conformité CRA
Le Cyber Resilience Act impose des exigences de cybersécurité aux produits comportant des éléments numériques mis à disposition sur le marché européen.
Logiciels, applications, composants, équipements connectés et systèmes embarqués doivent intégrer la sécurité dès la conception et pendant toute leur période de support.
L’analyse doit être menée produit par produit, selon sa fonction, son mode de commercialisation et le rôle joué par votre entreprise.
Les fabricants et éditeurs portent les principales obligations. Les autres opérateurs de la chaîne de valeur doivent aussi vérifier, documenter et coopérer.
Conception sécurisée, gestion des vulnérabilités, documentation et évaluation de conformité.
Exécution des tâches confiées par le fabricant établi hors de l’Union européenne.
Vérification de la conformité des produits introduits sur le marché européen.
Contrôle des informations, du marquage et des conditions de mise à disposition.
Une démarche structurée qui combine réglementation, cybersécurité et connaissance des processus produit.
Autoévaluation, intervention d’un tiers ou certification selon la catégorie du produit et les conditions applicables.
Les produits matériels et logiciels comportant des éléments numériques, commercialisés dans l’Union européenne et connectés directement ou indirectement à un appareil ou à un réseau.
La qualification PASSI est délivrée par l’Agence Nationale de Sécurité des Systèmes d’Information (ANSSI).
Elle s’adresse aux prestataires de service de confiance qui réalisent des audits de sécurité organisationnel et physique ainsi que sur des portées techniques pour leur propre compte ou pour celui de leurs clients.
C’est un réel gage de qualité et d’expertise pour des organismes qui sont à la recherche d’un cabinet de conseil en cybersécurité pour réaliser un audit de leur structure.
Le CRA est une formidable opportunité pour les fabricants et les éditeurs de faire de la cybersécurité un véritable attribut de qualité de leurs produits. Ce règlement ne se limite pas à une exigence de conformité ou à l’obtention d’un marquage CE : il impose d’intégrer la sécurité tout au long du cycle de vie du produit, depuis sa conception jusqu’à la gestion des mises à jour et des vulnérabilités. Chez NETSYSTEM, nous accompagnons nos clients de l’analyse d’applicabilité et de la classification de leurs produits jusqu’à la préparation de l’évaluation de conformité. Notre approche associe expertise réglementaire, cybersécurité et connaissance des processus de développement afin de transformer les exigences du CRA en actions concrètes : Security by Design, analyse de risques, SBOM, gestion des vulnérabilités, documentation technique et constitution des preuves. Pour nous, le CRA constitue une occasion de renforcer durablement la confiance dans les produits numériques. Notre rôle est d’aider les entreprises à construire une trajectoire pragmatique, adaptée à leurs produits, à leur maturité et à leurs enjeux de marché, du diagnostic jusqu’à la préparation de leur conformité.
Vincent FERRARA, Head of Digital Trust practice
Pour en savoir plus sur notre offre d’accompagnement à l’audit et la conformité CRA, n’hésitez pas à nous contacter. Nous sommes là pour vous aider à sécuriser votre parcours digital et à transformer les défis de la cybersécurité en véritables opportunités de croissance.