Êtes-vous prêt pour le
Cyber Resilience Act ?
4 étapes, 5 minutes. Vérifiez vos obligations, mesurez votre maturité, obtenez un plan d'action.
Votre rôle sur le marché
Conseil : si vous faites concevoir le produit et le vendez sous votre marque, vous êtes Fabricant, même sans usine.
Périmètre du produit
OUI : montre connectée, caméra IP, app mobile avec backend, capteur IoT, API SaaS
NON : document PDF statique, logiciel 100% hors ligne sans interface réseau
Exemples : MDR / IVDR (médical) · EASA (aviation) · Homologation automobile · Équipements de défense
Classe I : passerelles résidentielles, navigateurs web, antivirus, gestionnaires de mots de passe, VPN, wearables
Classe II : OS industriels, microprocesseurs sécurisés, cartes à puce, TPM, routeurs industriels critiques
Par défaut : tous les autres — smart TV, jouets connectés, applications grand public…
Cycle de vie & support
Attention : support payant, SaaS, ou composant intégré dans un produit vendu = CRA applicable.
Votre maturité sécurité
Évaluez honnêtement votre niveau actuel sur chacune des 10 exigences clés du CRA.
Produit hors périmètre CRA
Votre produit n'ayant aucune connectivité numérique, il n'entre pas dans le périmètre du Cyber Resilience Act (Art. 2 §1 & Art. 3 §1).
Exclusion sectorielle totale
Votre produit est intégralement couvert par une réglementation sectorielle européenne spécifique (MDR, EASA, homologation véhicules…) — exclusion totale du CRA (Art. 2 §2).
Open Source non commercial
Les logiciels open source développés hors de toute activité commerciale sont exclus du périmètre du Cyber Resilience Act (Art. 3 §14a).