Cette cartographie des normes du Cyber Resilience Act présente les différentes normes du CRA dans un format structuré sous forme de tableau, facilitant la navigation dans un paysage autrement complexe et en constante évolution.
La cartographie est organisée par catégorie de produit — Horizontal, Important Classe I, Important Classe II et Critique— et chaque entrée présente les informations clés pour un sujet spécifique, y compris la norme ou le projet associé, le groupe de travail responsable, son statut actuel et des liens vers des ressources complémentaires telles que des projets ou des webinaires. Étant donné que de nombreuses normes CRA sont encore en cours de développement ou de consultation, cette structure permet d’avoir une vue claire et à jour de l’avancement du processus de normalisation.
Cette cartographie des normes du Cyber Resilience Act est conçue pour être consultée rapidement lors de travaux de mise en conformité au CRA. Elle vous permet d’identifier quelles normes sont pertinentes pour votre produit, de comprendre leur niveau de maturité actuel et d’accéder directement à des informations complémentaires telles que des projets de spécifications ou des webinaires d’experts. Comme de nombreuses normes sont encore en cours d’évolution, cette cartographie vous aide à suivre leur développement et à anticiper les exigences futures au lieu d’attendre les versions harmonisées finales.
| Topic ID | Topic | Key standard(s) | Working group(s) | Relevant links and webinars |
|---|---|---|---|---|
| 1 | Principles for CyberResilience (Horizontal) |
prEN 40000-1-2 prEN 40000-1-1 |
CEN-CLC/JTC13 WG 9, PT1 | Webinar 'Standards supporting the Cyber Resilience Act' |
|
Horizontal baseline: cybersecurity principles + lifecycle risk-management activities for CRA-aligned products; uses shared vocabulary from prEN 40000-1-1. Status: Public Enquiry closed → finalisation/approval |
||||
| 2–14 | Generic Security Requirements (Horizontal) | prEN 40000-1-4 (Generic Security Requirements) | CEN-CLC/JTC13 WG 9, PT2 |
Webinar 'Standards supporting the Cyber Resilience Act' |
|
Catalog of security requirements/controls manufacturers select & justify based on risk-management principles; intended as a common horizontal baseline and normative reference for vertical standards. Status: In development. |
||||
| 15 | Vulnerability handling (Horizontal) – PT3 | prEN 40000-1-3 (Vulnerability Handling) | CEN-CLC/JTC13 WG 9, PT3 | Webinar 'Standards supporting the Cyber Resilience Act' |
|
Defines vulnerability-handling and disclosure requirements across the product lifecycle (e.g., intake/triage, coordinated disclosure, fixes/updates and communications). Status: Public Enquiry closed → finalisation/approval |
||||
Applus+ Laboratories aide les fabricants à s'y retrouver dans l'évolution de la cartographie des normes de la loi sur la cyber-résilience (CRA) en associant une expertise réglementaire à une expertise pratique en matière de cybersécurité. Nous suivons en permanence l'évolution des normes de la loi sur la cyber-résilience, y compris les projets et les groupes de travail, afin de vous aider à comprendre ce qui s'applique à vos produits et comment les exigences prennent forme. Au-delà de la cartographie, nous vous aidons à traduire ces normes en actions concrètes, en veillant à ce que votre préparation soit en phase avec les dernières évolutions et prête pour la mise en conformité future avec la Loi sur la Cyber-Résilience.
Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). You can accept all cookies by pressing the "Accept" button or configure or reject their use. Consult our Cookies Policy for more information.
They allow the operation of the website, loading media content and its security. See the cookies we store in our Cookies Policy.
They allow us to know how you interact with the website, the number of visits in the different sections and to create statistics to improve our business practices. See the cookies we store in our Cookies Policy.
Based on your behavior on the website (where you click, how long you browse, etc.) we establish parameters and a profile for you to display ads that correspond to your interests. See the cookies we store in our Cookies Policy.