SBOM · Licences · Vulnérabilités · Chaîne d’approvisionnement

Un seul référentiel CRA, deux lectures : Juridique et Cybersécurité

Le règlement (UE) 2024/2847 impose une nomenclature logicielle et un processus de traitement des vulnérabilités pour tout produit comportant des éléments numériques mis sur le marché de l'Union. Ce site définit le cadre une seule fois, puis le traduit en obligations concrètes pour chaque équipe.

Sanctions encourues : jusqu'à 15 millions d'euros ou 2,5 % du chiffre d'affaires annuel mondial — et interdiction ou retrait du marché de l'Union.

Par où commencer

Le calendrier contraignant

  1. échéance passée

    Organismes notifiés : le chapitre sur la notification des organismes d'évaluation de la conformité s'applique

  2. dans 22 jours

    Signalement : les obligations de l'article 14 s'appliquent, y compris aux produits déjà sur le marché

  3. dans 478 jours

    Application pleine et entière : marquage CE, dossier technique, SBOM et période de support

Décompte arrêté à la date de construction du site : 20 août 2026.

Les trois piliers du référentiel

Toutes les sections