ENISA : cartographie normative du projet de règlement sur la cyber résilience (Cyber Resilience Act)

[2024-04-04] (Accès libre) L’Agence Européenne de cybersécurité « ENISA » (European Union Agency for Cybersecurity) et le Centre commun de recherche de l’Union européenne (Joint Research Center) ont publié conjointement le 7 juin 2023 un document de cartographie du projet de règlement sur la cyber résilience (Cyber Resilience Act ou CRA).

Ce document PDF de 69 pages, intitulé « Cyber Resilience Act Requirements Standards Mapping », vise à faciliter la mise en œuvre des exigences du projet de règlement « Cyber Resilience Act » (CRA) récemment adopté par les députés européens (voir notre article sur ce projet de règlement), en soutenant l’effort de normalisation au travers de l’identification des normes de cybersécurité existantes les plus pertinentes et d’éventuels écarts constatés.

Ce travail très appréciable permet, pour chaque exigence du CRA, de déterminer :

  • la ou les normes pertinentes associées ;
  • la justification de sa pertinence ;
  • les éventuels écarts de couverture avec l’exigence ;
  • les étapes du cycle de vie du produit concernées.

Un tableau récapitulatif à la fin du document permet de visualiser, pour chaque norme de cybersécurité existante, les exigences du CRA pour lesquelles la norme peut être utilisée.

Article rédigé par Karim Chelly, membre du réseau DMEXPERTS.

Ces articles pourraient aussi vous intéresser

Première norme d’application DM des tests de performances d’intelligences artificielles !

[2025-10-03] Le cadre normatif de l’intelligence artificiel progresse. Nous vous avions parlé, dans un article précédent du réseau, de l’IEC 63521 "Dispositif médical basé sur…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Projet de norme sur la cybersécurité des intelligences artificielles

[2025-09-05] Le 5 septembre 2025, un projet de norme relatif aux exigences de cybersécurité pour les systèmes d’intelligence artificielle (IA) a été publié par l’une des 3…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

HTA : évaluations cliniques communes des DM et des DMDIV

[2025-10-17] La Commission européenne a adopté le 17 octobre 2025 un nouveau règlement d'exécution en application du règlement (EU) 2021/2282, réglementation européenne sur l’évaluation des technologies de…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Audit : ce que prépare le projet de norme ISO/DIS 19011:2025

[2025-03-17] L’International Organization for Standardization (ISO) avait soumis à consultation publique le 17 mars, jusqu’au 9 juin 2025, le projet de révision de la norme…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...