LE BLOG EN BD
CRA Cyber Resilience Act

CRA logiciel saas cloud que prévoit le Cyber Resilience Act #10 © Ledieu-Avocats

#624 CRA et logiciel SaaS Cloud : que prévoit le Cyber Resilience Act ?

CRA et logiciel SaaS Cloud : que prévoit le Cyber Resilience Act ? Notre épisode CRA#10 du jour complète notre épisode CRA #03 qui – apparemment – n’était pas assez explicite. Voici la manière dont se lit le CRA : si vous commercialisez un logiciel en mode SaaS, que ce logiciel soit intégré OU NON […]

Lire la suite
CATÉGORIES

#619 NIS2 DORA CRA ? La législation cyber-sécurité en 2025 ? [conférence Security Scorecard 18 mars 2025]

NIS2 DORA CRA ? La législation cyber-sécurité en 2025 ? C’est le thème de la conférence que m’a demandé Security Scorecard ce 18 mars 2025. J’ai 30 minutes pour présenter 95 slides… Avec un merci appuyé @ Sébastien BACONNIER pour son invitation à faire trembler ses invités, tous pro de la cyber-sécurité. NIS2 DORA CRA […]

Lire la suite
CATÉGORIES

#617 CRA produits IMPORTANTS CRITIQUES et procédures d’évaluation de conformité [Cyber Resilience Act #09]

CRA produits IMPORTANTS CRITIQUES et procédures d’évaluation de conformité ? Notre épisode #08 consacré à la documentation technique et aux instructions utilisateur vous a plu ? (ouiiiiiiiiiiii) Bienvenue dans les régimes « aggravés » (alourdis / renforcés / etc.) de l’évaluation de conformité qui va peser sur les fabricants de [PRODUITS avec LOGICIEL connecté] définis dans le […]

Lire la suite
CATÉGORIES

#616 CRA documentation technique ? instructions utilisateur ? auto-évaluation documentée de conformité ? [Cyber Resilience Act #08]

CRA documentation technique ? instructions utilisateur ? auto-évaluation documentée de conformité aux obligations du CRA ? Bienvenue dans l’épisode #08 de notre étude détaillée du Cyber Resilience Act n°2024-2847 du 23 octobre 2024. ATTENTION CET EPISODE EST PARTICULIEREMENT PENIBLE : ce sont des #principes (obligatoires) déclinés en #procédures (obligatoires) qui renvoient à des #annexes (à […]

Lire la suite
CATÉGORIES

#613 cybersécurité POURQUOI ? COMMENT ? [conférence comité cyber jeunes IHEDN 18 février 2025]

législation cybersécurité POURQUOI ? COMMENT ? C’était le thème choisi par le comité cyber des jeunes IHEDN ce 18 février 2025. Comprendre le POURQUOI, c’est comprendre le COMMENT, le détail des mesures de cybersécurité imposées par l’ensemble des législations françaises et européennes depuis 2005. Cette conférence n’était pas un cours de droit, mais une mise […]

Lire la suite
CATÉGORIES

#612 CRA 8 exigences vulnérabilités obligatoires pour [PRODUITS avec LOGICIEL connecté] Cyber Resilience Act #07

CRA 8 exigences « vulnérabilités » obligatoires pour [PRODUITS avec LOGICIEL connecté] ? Bienvenue dans l’épisode #07 de notre étude détaillée du Cyber Resilience Act. Pour celles et ceux qui voudraient réviser les épisodes précédents : CRA épisode #01 : quels problèmes techniques ? CRA épisode #02 : les dates d’entrée en application (effective) CRA épisode #03 […]

Lire la suite
CATÉGORIES

#611 CRA 13 exigences cyber obligatoires pour [PRODUITS avec LOGICIEL connecté] Cyber Resilience Act #06

CRA 13 exigences cyber obligatoires pour [PRODUITS avec LOGICIEL connecté] ? Bienvenue dans l’épisode #06 de notre étude détaillée du Cyber Resilience Act. Pour celles et ceux qui voudraient accéder aux épisodes précédents : CRA épisode #01 : quels problèmes techniques ? CRA épisode #02 : les dates d’entrée en application (effective) CRA épisode #03 […]

Lire la suite
CATÉGORIES

#610 CRA sanction et responsabilité du fait des produits non conformes Cyber Resilience Act #05

CRA sanction et responsabilité du fait des produits non conformes Bienvenue dans l’épisode #05 de notre saga consacrée au Cyber Resilience Act ! Nous sommes certains qu’après avoir lu cet épisode et avoir frémi, vous pourriez avoir envie de (re)jeter un coup d’oeil sur les épisodes précédents : CRA épisode #01 : quels problèmes techniques […]

Lire la suite
CATÉGORIES

#608 CRA fabricant ? importateur ? distributeur ? Cyber Resilience Act #04

CRA fabricant ? importateur ? distributeur ? QUI sont les « acteurs économiques » concernés par le Cyber Resilience Act ? [spoiler : difficile de faire une liste plus large…] Vous pouvez aussi (et d’abord) réviser les chapitres précédents : CRA épisode #01 : quels problèmes techniques ? CRA épisode #02 : les dates d’entrée en application […]

Lire la suite
CATÉGORIES

#607 IHEDN la législation cyber-sécurité FRANCE et UE 2005 à 2027 : pourquoi ? comment ? [cycle intelligence économique 23 janvier 2025]

IHEDN la législation cyber-sécurité FRANCE et UE : pourquoi ? comment ? Si j’ai le plaisir d’intervenir pour cette session nationale de l’IHEDN (à l’Ecole militaire, donc), ce n’est pas pour faire un cours de droit. Je vais tenter, BD à l’appui, de mettre en perspective la naissance du numérique et des problèmes de sécurité […]

Lire la suite
CATÉGORIES

#606 CRA quel produit contenant des éléments numériques ? Cyber Resilience Act #03

CRA quel PRODUIT concerné ? Vous voulez comprendre ce que c’est qu’un « produit » au sens du Cyber Security Act ? Vous êtes au bon endroit. Accrochez-vous car, si la synthèse est facile, le chemin pour y arriver est… compliqué… Toute notre étude du Cyber Resilience Act a été bâtie en partenariat avec RS Strategy qui […]

Lire la suite
CATÉGORIES

#604 CRA : pour QUAND ? Cyber Resilience Act #02

CRA : pour QUAND ? C’est la question qui m’est aujourd’hui le plus souvent posée. Et on entend déjà beaucoup de co***ries à propos du Cyber Resilience Act du 23 octobre 2024 (merci @ tous mes amis commerciaux qui ne lisent pas les textes mais qui donnent déjà leur avis « éclairé »…). NON, le CRA ne […]

Lire la suite
CATÉGORIES