≈ 20 minutes

Diagnostic de conformité au Cyber Resilience Act

Une quinzaine de questions sur votre produit et vos pratiques. À la fin : la classification CRA de votre produit, les obligations correspondant à votre rôle économique et un registre d'écarts trié par échéance et par criticité.

Ce que vous obtenez à la fin

Une classification justifiée

Catégorie par défaut, classe I, classe II, produit critique ou hors champ — avec la procédure d'évaluation de la conformité qui en découle et l'article ou l'annexe sur lequel repose la conclusion.

Vos obligations par rôle

Fabricant, importateur, distributeur ou steward de logiciel libre : la liste des obligations qui vous incombent, chacune datée de son échéance.

Un registre d'écarts priorisé

Vos pratiques actuelles confrontées aux exigences essentielles sur huit axes — inventaire des composants, gestion des vulnérabilités, signalement, mises à jour, conception, documentation, période d'assistance, gouvernance — triées par échéance et criticité, avec l'effort estimé.

Ce qu'il vaut mieux avoir sous la main

Rien d'obligatoire, mais le diagnostic est plus juste si vous savez déjà : ce que fait le produit et comment il se connecte, s'il relève d'un régime sectoriel (médical, automobile, aéronautique, marin), ce que vous en faites sur le marché européen, et où en sont vos pratiques de sécurité.

Chargement…

Diagnostic de conformité CRA — FirmVox