Actualités

Actualités & Mises à jour

Restez informé des derniers développements autour du Cyber Resilience Act.

Dernières actualités

Août 2026

Les obligations de déclaration du CRA s'appliquent à partir du 11 septembre 2026

Les obligations de signalement des incidents et vulnérabilités du CRA s'appliquent à partir du 11 septembre 2026 via la plateforme unique de signalement de l'ENISA. L'ENISA a publié des FAQ, une fiche d'information de deux pages et des guides pas à pas pour l'enregistrement et la soumission des notifications. L'ENISA a également publié son Secure by Design and Default Playbook — 22 playbooks pratiques couvrant tout le cycle de vie du produit — et des partenaires internationaux ont publié les éléments minimaux 2026 d'une nomenclature logicielle (SBOM).

S'enregistrer sur la SRP  ·  Soumettre une notification

Juillet 2026

La Commission européenne publie des orientations officielles sur la mise en œuvre du CRA

La Commission européenne a publié ses orientations officielles sur la mise en œuvre du Cyber Resilience Act. Elles clarifient le champ d'application — y compris les solutions de traitement de données à distance et les logiciels libres et open source —, ce qui constitue une modification substantielle, l'application des périodes de support, ainsi que les obligations de signalement et d'évaluation des risques. Elles comprennent 67 exemples pratiques, cas d'usage et organigrammes destinés aux PME et microentreprises.

Juin 2026

L'ENISA met a jour la declaration CRA et consulte sur les mises a jour securisees

L'ENISA a mis a jour sa FAQ sur la plateforme de declaration unique du CRA, y compris les champs de donnees que les fabricants doivent fournir lors de la declaration d'incidents au titre de l'article 14. Par ailleurs, une consultation publique sur un projet d'avis technique relatif aux mecanismes de mise a jour securises pour les PME est ouverte jusqu'au 10 juillet 2026.

Mai 2026

OpenSSF soumet ses commentaires sur la révision de la loi UE sur la cybersécurité

L'OpenSSF a soumis au nom de sa communauté des commentaires sur deux consultations de l'UE : la révision de la loi sur la cybersécurité et les modifications de la directive NIS2. Des contributions ont également été apportées au guide ENISA 'Secure by Design' pour les PME.

Avril 2026

L'ENISA publie un guide 'Secure by Design' pour les PME

L'ENISA a publié un projet de guide pour aider les PME à intégrer la sécurité dès la conception. Il fournit des étapes pratiques pour les processus d'ingénierie, de produit et de publication.

Décembre 2024

Le Cyber Resilience Act entre officiellement en vigueur

Le CRA est entré en vigueur le 10 décembre 2024. Les fabricants, importateurs et distributeurs de produits avec des éléments numériques doivent se conformer aux nouvelles exigences avant le 11 décembre 2027.

Suivre les développements du CRA

La législation CRA est encore en évolution. Contactez-nous pour les dernières informations.

Des questions sur le CRA ?

Nos spécialistes sont là pour vous aider dans votre parcours de conformité.

CRA Assistent