09 mars 2025

|

Marc-Antoine LEDIEU

Marc-Antoine LEDIEU – Avocat et RSSI

#617 CRA produits IMPORTANTS CRITIQUES et procédures d’évaluation de conformité [Cyber Resilience Act #09]

#617 CRA produits IMPORTANTS CRITIQUES et procédures d’évaluation de conformité [Cyber Resilience Act #09]

CRA produits IMPORTANTS CRITIQUES et procédures d’évaluation de conformité ?

Notre épisode #08 consacré à la documentation technique et aux instructions utilisateur vous a plu ? (ouiiiiiiiiiiii)

Bienvenue dans les régimes « aggravés » (alourdis / renforcés / etc.) de l’évaluation de conformité qui va peser sur les fabricants de [PRODUITS avec LOGICIEL connecté] définis dans le CRA soit comme IMPORTANTS soit comme CRITIQUES.

Evidemment, c’est déjà pas simple mais en plus, la catégorie des [PRODUITS] IMPORTANTS se divise en 2 sous-catégories…

Cyber Resilience Act épisode #09

Pour celles et ceux qui voudraient réviser les épisodes précédents :

CRA épisode #01 : quels problèmes techniques

CRA épisode #02 : les dates d’entrée en application (effective)

CRA épisode #03 : des « produits comportant des éléments numériques »

CRA épisode #04 : les opérateurs économiques professionnels concernés (fabricants / importateurs / distributeurs)

CRA épisode #05 : le risque de sanctions et de responsabilité en cas de [PRODUIT avec LOGICIEL connecté] non conforme

CRA épisode #06 : les 13 exigences « cyber » obligatoires 

CRA épisode #07 : les 8 exigences « gestion des vulnérabilités »

CRA épisode #08 : documentation technique et instructions utilisateur [Module A] : la procédure d’auto-évaluation de la conformité pour TOUS les [PRODUITS avec LOGICIEL connecté].

Faites nous plaisir, allez lire le Cyber Resilience Act 2024/2847 du 23 octobre 2024

Comme dans le CRA, il se passe des choses étranges à "Saint-Elme" : découvrez les 5 tomes de cette BD d'enfer qui nous servent à illustrer nos explications


CRA produits IMPORTANTS CRITIQUES : SYNTHESE en 1 slide du programme du jour


CRA produits IMPORTANTS CRITIQUES : RAPPEL des différentes procédures d'évaluation de conformité


CRA produits IMPORTANTS CRITIQUES : RAPPEL de la procédure d'auto-évaluation de conformité [Module A]

Juste pour vous remettre dans le bain et pour vous préparer mentalement pour la suite…


CRA produits IMPORTANTS CRITIQUES : les procédures spécifiques d'évaluation de conformité [Modules B+C] puis [Module H] puis [schéma UE de certification cyber]

Le capitaine et son équipage vous incitent fortement à attacher vos ceinture à partir de ce point…

C’est ici que nous allons faire la distinction entre :

– le régime général [droit commun] du [Module A] : l’auto-évaluation documentée de conformité;

– le régime d’évaluation renforcé [Module B + Module C];

– le [Module H] : le « système de qualité » validé par un [Contrôleur Agréé];

– le schéma UE de certification de cyber-sécurité.

Et on a été sympa : on ne vous a pas détaillé le [Module H] : les systèmes de qualité validés par un [Contrôleur Agréé] (un « organisme notifié » en français officiel de Bruxelles).

Et on n’a pas eu le temps de lire le schéma UE de certification cyber (voir le Règlement UE dit « MSSP » du 19 décembre 2024 qui modifie le Règlement « ENISA » 2019/881 du 17 avril 2019).

Vous suivez ? 


CRA produits IMPORTANTS CRITIQUES : voyons de manière pratique QUELLE PROCEDURE d'évaluation appliquer pour QUEL TYPE DE [PRODUIT]

Alors ? QUEL [PRODUIT] pour QUELLE(S) procédure(s) ?

– RAPPEL du cas général pour TOUS les [PRODUITS] : le [Module A] longuement décrit dans notre épisode CRA #08;

– le cas particulier des [PRODUITS avec LOGICIEL connecté] IMPORTANTS en distinguant les (19) [PRODUITS] de la « Classe #1 » des (4) [PRODUITS] de la « Classe #2 » .

– l’autre cas particulier des (3) [PRODUITS] CRITIQUES.

Vous suivez toujours ?  

N’hésitez pas à aller lire la même chose dans le corps même du CRA du 23 octobre 2024


à titre personnel, je souscris à la réponse (spontanée) du personnage visé par le pistolet...


Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD de cette présentation !

Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous intéresse !

« espion de César (L’) » série complète en 3 tomes par « Maitre » Jean-Pierre Pécau au scénario et (Max von) Fafner au dessin © éditions Delcourt 2020-2022 : les guerres de César comme jamais vous ne les avais lues avec une histoire de vengeance qui vous fera tenir les 3 tomes !

« Excalibur-Chroniques » (époustouflante) série complète en 5 tomes par Jean-Luc Istin et Alain Brion © éditions Soleil 2012-2019

« Fléau des dieux (Le) » série EX-CEP-TION-NELLE en 6 tomes par Valérie Mangin et Aleksa Gajic (dessinateur et coloriste de génie) © éditions Soleil 2000-2006

« Guerres & Dragons » excellente série B sur le thème des dragons

– tome 1 « La bataille d’Angleterre » par Nicolas Jarry (scénario) + Vincent « Vax » Cara (dessins) © éditions Soleil 2024

– tome 2 « L’escadrille Lafayette » par Nicolas Jarry (scénario) + Emanuela Negrin et Luciano « Lucio » Leoni (dessins) © éditions Soleil 2024

– tome 3 « Le Kongamato » par Nicolas Jarry (scénario) + Paolo Antiga (dessin) © éditions Soleil 2024

« Hercule » série complète (et proprement remarquable) en 3 tomes par Jean-David Morvan + Vivien « Looky » Chauvet + Olivier Thill © éditions Soleil 2012-2017

« homme gribouillé (L’) » one shot en noir et blanc de 326 pages (!) par Serge Lehman au scénario et Frederik Peeters au dessin : un conte fantastique (dans tous les sens du terme) 

« Milady 3000 » one shot © [le Grand] Magnus 1985 © éditions Ansaldi Bruxelles (et publié dans Métal Hurlant entre 1980 et 1981 : c’est ma madeleine de Proust)

« Nef des Fous (La) » 13 tomes tous plus délirants les uns que les autres par Bernard « Turf » © éditions Delcourt 1993-2024

« Oeil de la Nuit (L’) » série complète en 3 tomes par (les deux génies de la BD que sont)  Serge Lehman et Stéphane « Gess » © éditions Delcourt 2015-2016

« Saint-Elme » série complète vraiment remarquable en 5 tomes par Serge Lehman (scénario diabolique) et Frederik Peeters (dessin et couleurs géniales) © éditions Delcourt 2021-2024

« Serpent et la Lance (Le) » série en cours en 3 tomes par Hub © éditions Delcourt 2019 – 2024 : bienvenu dans l’Empire aztèque en 1454 (c’est une merveille graphique, en plus d’une intrigue captivante)

« Souvenirs de la Grande Armée » série complète en 4 tomes par Michel Dufranne et Vladimir « Alexander » © éditions Delcourt 2007-2018 : en selle avec les Cavaliers du 2ème Régiment de Chasseurs à cheval et vive l’Empereur !

« Ténèbres » série complète en 5 tomes par Christophe Bec et Giuseppe « Iko » Ricciardi © éditions Soleil 2009-2018 : une excellente série B pleine de princes, de princesses et de terribles dragons qui conduisent l’humanité vers les ténèbres

« Yiu Premières missions » série complète en 7 tomes qui déchirent par Thierry « Téhy » + Jeanne « JM Vee » + Vincent « Vax » © éditions Soleil 2003-2010 (SF d’action dans un univers post-apocalyptique)

Marc-Antoine Ledieu

Avocat à la cour

Nos articles sur le sujet :
CYBER SÉCURITÉ

Nos articles sur le sujet :
CYBER SÉCURITÉ

NOS ARTICLES SUR LE MÊME SUJET

Les derniers articles du blog​