ENISA : cartographie normative du projet de règlement sur la cyber résilience (Cyber Resilience Act)

[2024-04-04] (Accès libre) L’Agence Européenne de cybersécurité « ENISA » (European Union Agency for Cybersecurity) et le Centre commun de recherche de l’Union européenne (Joint Research Center) ont publié conjointement le 7 juin 2023 un document de cartographie du projet de règlement sur la cyber résilience (Cyber Resilience Act ou CRA).

Ce document PDF de 69 pages, intitulé « Cyber Resilience Act Requirements Standards Mapping », vise à faciliter la mise en œuvre des exigences du projet de règlement « Cyber Resilience Act » (CRA) récemment adopté par les députés européens (voir notre article sur ce projet de règlement), en soutenant l’effort de normalisation au travers de l’identification des normes de cybersécurité existantes les plus pertinentes et d’éventuels écarts constatés.

Ce travail très appréciable permet, pour chaque exigence du CRA, de déterminer :

  • la ou les normes pertinentes associées ;
  • la justification de sa pertinence ;
  • les éventuels écarts de couverture avec l’exigence ;
  • les étapes du cycle de vie du produit concernées.

Un tableau récapitulatif à la fin du document permet de visualiser, pour chaque norme de cybersécurité existante, les exigences du CRA pour lesquelles la norme peut être utilisée.

Article rédigé par Karim Chelly, membre du réseau DMEXPERTS.

Ces articles pourraient aussi vous intéresser

Commission européenne : ateliers sur EUDAMED accessibles en rediffusion

[2025-06-09] (Accès libre) Le 9 juin 2025, la Commission européenne a mis en ligne les enregistrements vidéos des présentations données pendant les ateliers du 21 mai sur EUDAMED, dont nous vous avions parlé dans un article précédent. Vous trouverez donc...

MDCG 2025-04 : mise à disposition sécurisée d’applications logicielles DM sur les plateformes en ligne

[2025-06-16] Le MDCG (groupe de coordination des dispositifs médicaux) a publié le 16 juin 2025 un nouveau guide concernant les applications de logiciels dispositifs médicaux (DM) mises…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Guide MDCG et AIB : interconnexions entre RDM, RDMDIV et AI Act

[2025-06-19] Le comité européen de l’intelligence artificielle ou European Artificial Intelligence Board (AIB) a publié son premier guide le 19 juin 2025, conjointement avec le groupe…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

MHRA : mise à jour du guide pour les « produits frontière – Dispositifs Médicaux et autres produits »

[2025-06-09] La MHRA (Medicines & Healthcare products Regulatory Agency), l’autorité compétente au Royaume-Uni, a publié le 9 juin 2025 une version révisée de son « Guide…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size:...