Tout comprendre sur le Cyber Resilience Act
Le Cyber Resilience Act (CRA) impose des exigences de cybersécurité à tous les produits numériques vendus dans l'UE, du hardware au software. Applicable à partir du 11 décembre 2027, il renforce radicalement la sécurité des produits connectés.
11 déc. 2027
Application complète
11 sept. 2026
Notification vulnérabilités
15 M€
ou 2,5% CA (max.)
Hard + soft
Tous produits numériques
Qu'est-ce que le Cyber Resilience Act ?
Le Cyber Resilience Act (CRA) est un règlement européen qui établit des exigences horizontales de cybersécurité pour les produits comportant des éléments numériques (hardware, software, IoT). Il vise à garantir que ces produits sont sécurisés tout au long de leur cycle de vie, de la conception à la fin du support.
Qui est concerné par le CRA ?
Le CRA s'applique à quasiment tous les acteurs de la chaîne de valeur numérique.
Fabricants de hardware connecté (IoT, serveurs, routeurs, caméras, etc.)
Éditeurs de logiciels commerciaux et open-source (avec exceptions)
Importateurs et distributeurs dans l'UE
Produits exclus : dispositifs médicaux, véhicules, aéronefs (couverts par d'autres règlements)
Les exigences essentielles
Le CRA impose une liste d'exigences essentielles couvrant tout le cycle de vie du produit.
Cybersécurité by design et by default
Évaluation des risques avant mise sur le marché
Protection contre les accès non autorisés (authentification forte)
Confidentialité, intégrité, disponibilité des données et fonctions
Mises à jour de sécurité gratuites pendant une période minimale
Documentation technique complète
Information utilisateur claire sur la sécurité et la durée du support
Gestion des vulnérabilités pendant le cycle de vie
Les fabricants ont une obligation continue de surveillance et de correction des vulnérabilités, applicable dès septembre 2026.
Notification à l'ENISA sous 24h des vulnérabilités activement exploitées
Correction rapide par des mises à jour de sécurité
Politique de divulgation responsable (VDP)
Communication aux utilisateurs sur les correctifs disponibles
Évaluation de conformité et marquage CE
Comme pour d'autres produits, le CRA s'appuie sur le marquage CE pour attester de la conformité.
Auto-évaluation pour les produits à risque standard
Audit par organisme notifié pour les produits critiques (classe I et II)
Marquage CE obligatoire avant mise sur le marché
Déclaration UE de conformité à tenir à disposition des autorités
Simplifiez votre conformité CRA avec Data Comply One
Accompagnement CRA
Audit de votre gamme produit, évaluation des risques, documentation technique et préparation CE.
Planifiez un échangeRSSI externalisé
Expert cyber qui pilote votre programme de sécurité produit en continu.
Planifiez un échangeFormation DevSecOps
Formez vos équipes R&D aux exigences CRA et au développement sécurisé.
Voir la formationPré-audit CRA
Évaluez l'écart de votre gamme produit par rapport aux exigences CRA.
Lancer un pré-auditFAQ CRA
Prêt à piloter votre conformité CRA ?
30 minutes pour évaluer vos enjeux, sans engagement.
Ils nous font confiance
Plus de 1 000 entreprises et organisations nous font confiance








































































































































































Découvrir les autres réglementations européennes
Construisez une vision globale de votre conformité multi-réglementaire.
RGPD
Protection des données personnelles UE.
DécouvrirNIS 2
Cybersécurité européenne · entités essentielles & importantes.
DécouvrirDORA
Résilience opérationnelle numérique · secteur financier.
DécouvrirAI Act
Gouvernance des systèmes d'intelligence artificielle.
DécouvrirData Act
Partage et accès aux données B2B / B2G.
DécouvrirnLPD
Loi suisse sur la protection des données.
DécouvrirDécouvrir les autres solutions DCO
Combinez plusieurs solutions pour une approche globale de votre conformité.
DPO externalisé
Un DPO désigné CNIL pour piloter votre RGPD.
DécouvrirRSSI externalisé
Un RSSI dédié pour la cybersécurité (NIS 2 · DORA).
DécouvrirPlateforme logicielle
Le logiciel tout-en-un de pilotage de la conformité.
DécouvrirFormation e-learning
Sensibilisez vos équipes avec Daia (RGPD · IA · Cyber).
Découvrir