Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cycle de vie du produit numérique (CRA)

conformite

Définition

Le cycle de vie du produit numérique, au sens du Cyber Resilience Act, désigne l'ensemble des phases traversées par un produit comportant des éléments numériques, de sa conception initiale jusqu'à sa fin de vie, sur lesquelles le règlement impose au fabricant de raisonner de manière globale pour garantir la cybersécurité du produit plutôt que de se concentrer uniquement sur l'instant de sa mise sur le marché. Cette approche impose des obligations différenciées selon la phase considérée : dès la phase de conception et de développement, le fabricant doit intégrer les principes de sécurité par défaut et de sécurité dès la conception, réaliser une évaluation des risques cyber et minimiser la surface d'attaque du produit ; pendant la phase de production, il doit garantir l'intégrité de la chaîne d'approvisionnement logicielle et matérielle ; après la mise sur le marché, il doit assurer une gestion active des vulnérabilités pendant toute la période de support définie, incluant la fourniture de correctifs de sécurité et la communication transparente envers les utilisateurs. Cette vision étendue du cycle de vie rompt avec une approche de conformité ponctuelle centrée sur un contrôle unique avant commercialisation, et rapproche le Cyber Resilience Act des logiques déjà connues en matière de gestion de la sécurité tout au long du cycle de développement logiciel, comme le DevSecOps.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis