Everything you need to know about the CRA
The Cyber Resilience Act (CRA) is the European regulation that imposes cybersecurity obligations on every product with digital elements (hardware and software) placed on the EU market. Applicable progressively from 2026 to 2027.
2026-2027
Progressive application
CE marking
Conformity required
Hardware + software
Digital products
EUR 15M
Max fine (or 2.5% revenue)
What is the CRA?
The Cyber Resilience Act (CRA) is a European regulation that imposes harmonised cybersecurity requirements on every product with digital elements (hardware or software) placed on the EU market.
Your CRA obligations
Manufacturers, importers and distributors must comply with security obligations throughout the product lifecycle.
Security by design from the conception phase
Vulnerability handling throughout the support period (at least 5 years)
Vulnerability notification within 24h to ENISA
Technical documentation and conformity assessment
CE marking required to be placed on the market
Free security updates during the entire support period
Simplifiez votre conformité CRA avec Data Comply One
FAQ CRA
Prêt à piloter votre conformité CRA ?
30 minutes pour évaluer vos enjeux, sans engagement.
Ils nous font confiance
Plus de 1 000 entreprises et organisations nous font confiance








































































































































































Découvrir les autres réglementations européennes
Construisez une vision globale de votre conformité multi-réglementaire.
RGPD
Protection des données personnelles UE.
DécouvrirNIS 2
Cybersécurité européenne · entités essentielles & importantes.
DécouvrirDORA
Résilience opérationnelle numérique · secteur financier.
DécouvrirAI Act
Gouvernance des systèmes d'intelligence artificielle.
DécouvrirData Act
Partage et accès aux données B2B / B2G.
DécouvrirnLPD
Loi suisse sur la protection des données.
DécouvrirDécouvrir les autres solutions DCO
Combinez plusieurs solutions pour une approche globale de votre conformité.
DPO externalisé
Un DPO désigné CNIL pour piloter votre RGPD.
DécouvrirRSSI externalisé
Un RSSI dédié pour la cybersécurité (NIS 2 · DORA).
DécouvrirPlateforme logicielle
Le logiciel tout-en-un de pilotage de la conformité.
DécouvrirFormation e-learning
Sensibilisez vos équipes avec Daia (RGPD · IA · Cyber).
Découvrir