Comment cette cartographie des normes CRA est structurée

Cette cartographie des normes du Cyber Resilience Act présente les différentes normes du CRA dans un format structuré sous forme de tableau, facilitant la navigation dans un paysage autrement complexe et en constante évolution.
La cartographie est organisée par catégorie de produit — Horizontal, Important Classe I, Important Classe II et Critique— et chaque entrée présente les informations clés pour un sujet spécifique, y compris la norme ou le projet associé, le groupe de travail responsable, son statut actuel et des liens vers des ressources complémentaires telles que des projets ou des webinaires. Étant donné que de nombreuses normes CRA sont encore en cours de développement ou de consultation, cette structure permet d’avoir une vue claire et à jour de l’avancement du processus de normalisation.

Comment utiliser cette cartographie des normes CRA en pratique

Cette cartographie des normes du Cyber Resilience Act est conçue pour être consultée rapidement lors de travaux de mise en conformité au CRA. Elle vous permet d’identifier quelles normes sont pertinentes pour votre produit, de comprendre leur niveau de maturité actuel et d’accéder directement à des informations complémentaires telles que des projets de spécifications ou des webinaires d’experts. Comme de nombreuses normes sont encore en cours d’évolution, cette cartographie vous aide à suivre leur développement et à anticiper les exigences futures au lieu d’attendre les versions harmonisées finales.

Normes horizontales du CRA

Topic ID Topic Key standard(s) Working group(s) Relevant links and webinars
1 Principles for CyberResilience (Horizontal)

prEN 40000-1-2

prEN 40000-1-1

CEN-CLC/JTC13 WG 9, PT1 Webinar 'Standards supporting the Cyber Resilience Act'

Horizontal baseline: cybersecurity principles + lifecycle risk-management activities for CRA-aligned products; uses shared vocabulary from prEN 40000-1-1.

Status: Public Enquiry closed → finalisation/approval

2–14 Generic Security Requirements (Horizontal) prEN 40000-1-4 (Generic Security Requirements) CEN-CLC/JTC13 WG 9, PT2

Webinar 'Standards supporting the Cyber Resilience Act'
Webinar 'Unlocking CRA Security Controls'
Webinar 'Generic Security Requirements'

Catalog of security requirements/controls manufacturers select & justify based on risk-management principles; intended as a common horizontal baseline and normative reference for vertical standards.

Status: In development.

15 Vulnerability handling (Horizontal) – PT3 prEN 40000-1-3 (Vulnerability Handling) CEN-CLC/JTC13 WG 9, PT3 Webinar 'Standards supporting the Cyber Resilience Act'

Defines vulnerability-handling and disclosure requirements across the product lifecycle (e.g., intake/triage, coordinated disclosure, fixes/updates and communications).

Status: Public Enquiry closed → finalisation/approval

 

Comment Applus+ Laboratories peut vous aider à mettre en correspondance les normes CRA et à vous préparer à la mise en conformité 

Applus+ Laboratories aide les fabricants à s'y retrouver dans l'évolution de la cartographie des normes de la loi sur la cyber-résilience (CRA) en associant une expertise réglementaire à une expertise pratique en matière de cybersécurité. Nous suivons en permanence l'évolution des normes de la loi sur la cyber-résilience, y compris les projets et les groupes de travail, afin de vous aider à comprendre ce qui s'applique à vos produits et comment les exigences prennent forme. Au-delà de la cartographie, nous vous aidons à traduire ces normes en actions concrètes, en veillant à ce que votre préparation soit en phase avec les dernières évolutions et prête pour la mise en conformité future avec la Loi sur la Cyber-Résilience. 

 

Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). You can accept all cookies by pressing the "Accept" button or configure or reject their use. Consult our Cookies Policy for more information.

Cookie settings panel