ENISA : cartographie normative du projet de règlement sur la cyber résilience (Cyber Resilience Act)

[2024-04-04] (Accès libre) L’Agence Européenne de cybersécurité « ENISA » (European Union Agency for Cybersecurity) et le Centre commun de recherche de l’Union européenne (Joint Research Center) ont publié conjointement le 7 juin 2023 un document de cartographie du projet de règlement sur la cyber résilience (Cyber Resilience Act ou CRA).

Ce document PDF de 69 pages, intitulé « Cyber Resilience Act Requirements Standards Mapping », vise à faciliter la mise en œuvre des exigences du projet de règlement « Cyber Resilience Act » (CRA) récemment adopté par les députés européens (voir notre article sur ce projet de règlement), en soutenant l’effort de normalisation au travers de l’identification des normes de cybersécurité existantes les plus pertinentes et d’éventuels écarts constatés.

Ce travail très appréciable permet, pour chaque exigence du CRA, de déterminer :

  • la ou les normes pertinentes associées ;
  • la justification de sa pertinence ;
  • les éventuels écarts de couverture avec l’exigence ;
  • les étapes du cycle de vie du produit concernées.

Un tableau récapitulatif à la fin du document permet de visualiser, pour chaque norme de cybersécurité existante, les exigences du CRA pour lesquelles la norme peut être utilisée.

Article rédigé par Karim Chelly, membre du réseau DMEXPERTS.

Ces articles pourraient aussi vous intéresser

Europe : 19ème organisme notifié selon le RDMDIV

[2025-10-21] (Accès libre) La Commission européenne a publié la désignation d’un nouvel organisme notifié selon le règlement (UE) 2017/746 relatif aux dispositifs médicaux de diagnostic in vitro (RDMDIV). Il s’agit de SGS FIMKO OY basé à Helsinki (Finlande), numéro 0598....

FDA : nouvelles présentations pédagogiques sur le QMSR

[2025-09-30] La FDA (Food and Drug Administration américaine) a publié, le 30 septembre 2025, deux nouvelles présentations sur le règlement relatif au système de management de la…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Europe : nouvel organisme notifié selon le RDM

[2025-10-07] (Accès libre) La Commission européenne a désigné un nouvel organisme notifié selon le règlement (UE) 2017/745 relatif aux dispositifs médicaux (RDM). Il s’agit de NOTICE D.O.O. basé à Ljubljana (Slovénie), numéro 3121. Cet organisme est le 51ᵉ organisme notifié...

FDA : assurance logicielle pour les logiciels de production et les logiciels de systèmes qualité

[2025-09-24] La FDA (Food and Drug Administration américaine) a publié, le 24 septembre 2025, les directives finales concernant l'assurance logicielle (CSA pour "Computer Software Assurance") des logiciels…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...