Diagnostic de conformité au Cyber Resilience Act
Une quinzaine de questions sur votre produit et vos pratiques. À la fin : la classification CRA de votre produit, les obligations correspondant à votre rôle économique et un registre d'écarts trié par échéance et par criticité.
- Classification déterministe : à réponses identiques, verdict identique.
- Chaque conclusion renvoie à l'article ou à l'annexe du règlement (UE) 2024/2847.
- Gratuit, sans inscription. Vos réponses restent dans votre navigateur tant que vous n'enregistrez pas le rapport.
Ce que vous obtenez à la fin
Une classification justifiée
Catégorie par défaut, classe I, classe II, produit critique ou hors champ — avec la procédure d'évaluation de la conformité qui en découle et l'article ou l'annexe sur lequel repose la conclusion.
Vos obligations par rôle
Fabricant, importateur, distributeur ou steward de logiciel libre : la liste des obligations qui vous incombent, chacune datée de son échéance.
Un registre d'écarts priorisé
Vos pratiques actuelles confrontées aux exigences essentielles sur huit axes — inventaire des composants, gestion des vulnérabilités, signalement, mises à jour, conception, documentation, période d'assistance, gouvernance — triées par échéance et criticité, avec l'effort estimé.
Ce qu'il vaut mieux avoir sous la main
Rien d'obligatoire, mais le diagnostic est plus juste si vous savez déjà : ce que fait le produit et comment il se connecte, s'il relève d'un régime sectoriel (médical, automobile, aéronautique, marin), ce que vous en faites sur le marché européen, et où en sont vos pratiques de sécurité.
Chargement…