LE BLOG EN BD
[produit(s) CRA]

#604 CRA : pour QUAND ? [Cyber Resilience Act épisode #02]

CRA : pour QUAND ? C’est la question qui m’est aujourd’hui le plus souvent posée. Et on entend déjà beaucoup de co***ries à propos du Cyber Resilience Act du 23 octobre 2024 (merci @ tous mes amis commerciaux qui ne lisent pas les textes mais qui donnent déjà leur avis « éclairé » …). NON, le CRA […]

Lire la suite
CATÉGORIES

#693 CRA les modifications substantielles d’un [produit(s) CRA] : quelles conséquences ? [Cyber Resilience Act – épisode 18]

CRA les modifications substantielles d’un [produit(s) CRA] : quelles conséquences pour le [fabricant(s)] / l’importateur / le distributeur ? La réponse est simple : il va falloir tout mettre à jour (la documentation technique, les instructions utilisateurs, …) Bienvenue dans notre épisode #18 consacré à notre étude détaillée du Cyber Resilience Act qui impose des […]

Lire la suite
CATÉGORIES

#692 CRA la période d’assistance obligatoire [Cyber Resilience Act – épisode 17]

CRA la période d’assistance (obligatoire bien entendu) pour TOUS les produits CRA ? En clair, pour tous les logiciels, l’obligation pour les éditeurs / prestataires SaaS d’assurer un service minimum en matière de maintenance de sécurité… Bienvenue dans notre épisode #17 consacré à notre étude détaillée du Cyber Resilience Act qui impose des règles TRES […]

Lire la suite
CATÉGORIES

#691 CRA l’évaluation des risques cyber [Cyber Resilience Act – épisode #16]

CRA évaluation des risques cyber ? Oui, cher(e)s juristes, cher(e)s DSI, cher(e)s RSSI, il va falloir s’y habituer : la cyber-sécurité n’est ni une obligation de moyens ni une obligation de résultat. La cyber-sécurité commence TOUJOURS par une analyse et une appréciation des risques cyber. Hé oui ! Cet impératif figure dans #NIS2, dans DORA, […]

Lire la suite
CATÉGORIES

#690 CRA la nomenclature des logiciels [Cyber Resilience Act – épisode #15]

CRA la nomenclature des logiciels embarqués ? Vous êtes prévenu(e), ça parle de logiciel(s)… Bienvenue dans notre épisode Cyber Resilience Act #15. Et oui, déjà 15 épisodes… quelle tannée… Si vous souhaitez plus d’explications sur le Cyber Resilience Act n°2024/2847 du 23 octobre 2024, cliquez sur le lien pour accéder à la liste (en principe […]

Lire la suite
CATÉGORIES

#689 CRA informations et instructions utilisateur [Cyber Resilience Act – épisode #14]

CRA informations et instructions utilisateur ? Cette documentation est publique et OBLIGATOIRE pour les fabricants / importateurs / distributeurs / etc. / de « produit(s) CRA » [qui contiennent des éléments numériques]. ça a l’air compliqué ? on vous le confirme, le texte demande… de la concentration… Bienvenue dans notre épisode #14 consacré à notre étude détaillée […]

Lire la suite
CATÉGORIES

#686 CRA mode d’emploi pratique pour professionnel(le) qui veut savoir [NEOTRUST 6 novembre 2025]

CRA mode d’emploi pratique pour professionnel(le) qui veut savoir ? On parle beaucoup de NIS2… alors que la transposition n’est pas prêt de s’achever… On parle un peu de DORA, mais ça n’intéresse que les banques et les assurances (même mutuelles…). Mais le CRA, le Cyber Resilience Act du 23 octobre 2024 ? Ce sont […]

Lire la suite
CATÉGORIES

#688 CRA la documentation technique [Cyber Resilience Act – épisode #13]

CRA la documentation technique obligatoire (bien évidemment, sinon on ne vous en parlerait pas ici…). Bienvenue dans notre épisode Cyber Resilience Act #13. Si vous souhaitez plus d’explications sur le Cyber Resilience Act n°2024/2847 du 23 octobre 2024, cliquez sur le lien pour accéder à la liste (en principe à jour) de nos épisodes consacrés […]

Lire la suite
CATÉGORIES

#687 CRA les obligations de notification : « vulnérabilité activement exploitée » et « incident grave à répercussion » [Cyber Resilience Act – épisode #11]

CRA les obligations de notification aux autorités des contrôle. ça concerne respectivement : les « vulnérabilités activement exploitées » et les « incidents graves à répercussion » sur la sécurité d’un [produit(s) CRA]. ATTENTION : date d’entrée effective en application : 11 septembre 2026… Si vous souhaitez plus d’explications sur le Cyber Resilience Act n°2024/2847 du 23 octobre 2024, […]

Lire la suite
CATÉGORIES