Aller au contenu principal

References CRA et ressources

Comment utiliser ces references

Cette page rassemble des sources officielles et des standards de support pour le parcours CRA.

  • Utiliser les sources primaires CRA pour verifier toute interpretation legale ou cas limite.
  • Utiliser les liens de guidance/standardisation pour suivre l'evolution des standards harmonises (PT1/PT2/PT3, standards verticaux).
  • Utiliser les standards SDL, vulnerabilites, SBOM, IoT baseline comme appui technique concret pour vos decisions documentees dans le dossier technique CRA.

Chaque page du tutoriel renvoie ici quand elle s'appuie sur l'un de ces documents externes.

Sources primaires CRA

Guidance CRA

Pratiques securite developpeur (SDL)

Vulnerability handling

SBOM et VEX

Baselines embarque / IoT

Notes sur les standards harmonises (Dec 2025)

  • A Dec 2025, aucun standard CRA harmonise n'a encore ete cite au JO. La demande de standardisation de la Commission aux ESOs est en cours. En attendant, les manufacturers peuvent s'appuyer sur des standards internationaux/europeens robustes (ex. IEC 62443-4-1/4-2, ETSI EN 303 645) et des cadres reconnus (ex. NIST SSDF). La Commission peut adopter des common specifications si necessaire (Art. 27).

Partager cette page

Partager sur LinkedIn