Andrea Margiovanni .it
Accueil / Tous les articles / Tags / Cyber Resilience Act

Cyber Resilience Act

Le CRA du côté de ceux qui produisent du logiciel : alerte précoce sous 24 heures, SBOM, et un score de maturité qui n'est pas une preuve de conformité.

À partir du 11 septembre 2026, l’article 14 du Cyber Resilience Act exige une alerte précoce sous 24 heures pour les vulnérabilités exploitées, et il n’y aura pas de répétition générale. Le CRA m’intéresse parce que c’est la norme la plus concrète du paquet européen : SBOM, gestion des vulnérabilités, mises à jour pendant toute la vie du produit, ce sont des choses qu’une équipe sait faire ou ne sait pas faire. Un score de maturité n’est pas une conformité, un questionnaire n’est pas un inventaire. J’écris sur ce qu’il faut vraiment, avant l’échéance.

© 2026 Andrea Margiovanni Fait avec soin, à la main