Loi sur la cyber-résilience - déroulement

Conseils

Vos produits doivent-ils être conformes à la CRA ?

Si vous développez, fabriquez ou commercialisez des produits comportant des éléments numériques, la loi sur la cyber-résilience (Cyber Resilience Act) peut imposer des exigences tant au niveau du produit que du processus de développement et de la documentation qui l'accompagne.
Nous vous aidons à déterminer quelles exigences s'appliquent à votre situation, à identifier les lacunes actuelles et à définir les mesures à privilégier pour aller de l'avant en toute sécurité.

Consultation avec un spécialiste

Vous bénéficierez des conseils d'un spécialiste expérimenté dans les domaines de la cybersécurité, de la conformité et du développement de logiciels sécurisés. Nous passerons en revue vos produits, vos composants logiciels, votre processus de développement et votre documentation, et nous vous proposerons des recommandations concrètes pour la suite.

Analyse préliminaire / Analyse des écarts

Précisions sur le produit et l'étendue

Mise en route

Nous dressons un inventaire de vos produits numériques, de vos composants logiciels et de vos rôles dans la chaîne de valeur afin que vous puissiez mieux comprendre l'impact de la CRA sur votre activité.

Examen des exigences

Revue

Nous évaluons les exigences CRA pertinentes concernant, entre autres, la sécurité, la documentation, la gestion des vulnérabilités, les mises à jour et le reporting.

Analyse des risques

Cartographie

Nous identifions les lacunes au niveau des produits, des processus et de la chaîne d'approvisionnement logicielle, et évaluons les domaines nécessitant des améliorations.

Plan d'action

Précision

Vous recevrez un plan d'action concret comprenant des recommandations prioritaires sur la manière de poursuivre vos efforts en matière de conformité CRA.

En savoir plus sur la loi sur la cyber-résilience

Commencez par un entretien sans engagement avec l'un de nos experts, ou achetez une analyse préliminaire à partir de 10 000 DKK

Pourquoi faire réaliser une étude préliminaire ?

Faites-vous une idée générale avant d'investir

Une analyse préliminaire CRA vous donne un aperçu des exigences applicables à vos produits et des mesures à mettre en place d'ici 2027. Vous disposez ainsi d'une base décisionnelle qui vous permet de mieux hiérarchiser vos priorités en matière de développement de produits sûrs, de documentation, de gestion des vulnérabilités et de conformité.

Obtenez un devis pour un audit CRA complet

Comprend notamment :

SDLC sécuriséAnalyseRapportPrincipes de la sécurité dès la conceptionPlan d'actionSBOM
Prendre rendez-vous pour un entretien gratuit

Cet entretien est sans engagement

Découvrez en quoi consiste une analyse CRA

Première étape vers la mise en conformité avec la loi sur la cyber-résilience

Envoyez-nous un e-mail pour bénéficier d'un bilan gratuit de 15 minutes de vos exigences CRA avec l'un de nos experts en cybersécurité. 

En envoyant votre e-mail, vous acceptez notre politique de confidentialité et consentez à être contacté par nesp.ONE.

Consultez les prochaines formations et webinaires

Découvrez comment votre entreprise peut renforcer sa cybersécurité et se mettre en conformité avec, entre autres, les normes ISO 27001, NIS2 et CRA.

NIS2 pour la Direction 

Copenhague / 26 août 2026

ISO 27001 : Formation certifiante

Copenhague / 02-03/09/26

La directive NIS 2 dans la pratique

Odense / 10-11 septembre 2026

ISO 27001 : Formation certifiante

Copenhague / 07-08 octobre 2025

Foranalyse – Cyber Resilience Act

Formålet med en Cyber Resilience Act-foranalyse er at vurdere, hvordan virksomhedens produkter med digitale elementer og tilhørende udviklings- og vedligeholdelsesprocesser lever op til kravene i Cyber Resilience Act, også kaldet CRA.
Analysen identificerer forskellen mellem virksomhedens nuværende praksis og de relevante krav til cybersikkerhed, sårbarhedshåndtering, dokumentation og produktoverensstemmelse. Analysens omfang tilpasses virksomhedens rolle og de produkter, der markedsføres i EU, og tager udgangspunkt i følgende områder:

1. Afgrænsning af produkter og virksomhedens rolle

Der foretages en kortlægning af virksomhedens produkter med digitale elementer, herunder software, hardware, komponenter og eventuelle fjernbehandlingsløsninger.
Det vurderes, om produkterne er omfattet af CRA, og om virksomheden har rollen som fabrikant, importør eller distributør. Der foretages desuden en indledende vurdering af, om produkterne er omfattet af særlige produktkategorier eller undtagelser.

2. Produktklassifikation og overensstemmelsesvurdering hændelser

Une évaluation des processus de l'entreprise en matière de gestion des incidents de cybersécurité est réalisée. Cette analyse porte notamment sur la capacité de l'entreprise à identifier, enregistrer, analyser, gérer et signaler les incidents de sécurité, ainsi qu'à veiller à ce que les enseignements tirés de ces incidents soient mis à profit pour améliorer en permanence ses pratiques.

3. Cybersikkerhedsrisikovurdering

Der vurderes, om virksomheden gennemfører og dokumenterer cybersikkerhedsrisikovurderinger for de omfattede produkter.
Analysen omfatter blandt andet produktets funktion, forventede anvendelse, angrebsflade, databehandling, eksterne grænseflader, afhængigheder og mulige konsekvenser for brugere og andre systemer. 

4. Security by design og security by default

Der foretages en vurdering af, om cybersikkerhed indgår systematisk i produktets design, udvikling og standardkonfiguration.
Dette omfatter blandt andet sikker arkitektur, begrænsning af angrebsfladen, sikre standardindstillinger, adgangskontrol, autentificering, beskyttelse af data, logning og modstandsdygtighed over for kendte angrebsformer.

5. Sikker udviklingsproces

Der vurderes, om virksomheden har etableret en struktureret og dokumenteret proces for sikker produktudvikling.
Analysen omfatter blandt andet sikkerhedskrav, trusselsmodellering, kodegennemgang, ændringsstyring, test, styring af udviklingsmiljøer og godkendelse af sikkerhedsrelevante ændringer før frigivelse.

6. Softwarekomponenter og forsyningskæde

Der foretages en vurdering af virksomhedens styring af tredjepartskomponenter, open source-software og øvrige afhængigheder i produktet.
Analysen omfatter blandt andet overblik over komponenter, kontrol med kendte sårbarheder, leverandørkrav, versionsstyring og etablering og vedligeholdelse af en software bill of materials (SBOM), hvor dette er relevant.

7. Sårbarhedshåndtering

Der vurderes, om virksomheden har etableret processer for at identificere, modtage, analysere, prioritere og afhjælpe sårbarheder gennem produktets supportperiode.

8. Sikkerhedsopdateringer og supportperiode

Der foretages en vurdering af virksomhedens processer for udvikling, distribution og installation af sikkerhedsopdateringer.
Analysen omfatter blandt andet fastlæggelse og dokumentation af produktets supportperiode, rettidig håndtering af sårbarheder, sikker distribution af opdateringer og tydelig information til brugerne om tilgængelige opdateringer og ophør af support.

9. Håndtering og rapportering af hændelser og sårbarheder

Der vurderes, om virksomheden har etableret processer, roller og kommunikationsveje til håndtering og rapportering af aktivt udnyttede sårbarheder og alvorlige sikkerhedshændelser.
Analysen omfatter blandt andet intern eskalation, indsamling af nødvendige oplysninger, overholdelse af rapporteringsfrister og koordinering mellem produktudvikling, ledelse, juridiske funktioner og relevante myndigheder.

10. Teknisk dokumentation og brugerinformation

Der foretages en vurdering af, om virksomheden kan udarbejde og vedligeholde den dokumentation, der er nødvendig for at demonstrere produktets overensstemmelse med CRA.
Dette omfatter blandt andet produktbeskrivelse, cybersikkerhedsrisikovurdering, design- og udviklingsinformation, testresultater, håndtering af sårbarheder, supportperiode og instruktioner til sikker installation, anvendelse og vedligeholdelse.

Cyber Resilience Act foranalyserapport

På baggrund af foranalysen modtager virksomheden en rapport med en vurdering af de omfattede produkter og virksomhedens nuværende modenhed inden for sikker produktudvikling, sårbarhedshåndtering og dokumentation.
Rapporten identificerer mangler i forhold til relevante CRA-krav og indeholder en prioriteret handlingsplan. Den giver virksomheden et klart grundlag for at styrke produktsikkerheden, etablere de nødvendige processer og arbejde målrettet frem mod overensstemmelsesvurdering og CE-mærkning.
Analyse préliminaire à partir de 10 000 DKK. Contactez-nous

Renforcez votre cybersécurité grâce à des conseils adaptés

Indiquez votre adresse e-mail ici, et nous vous contacterons personnellement pour vous proposer la meilleure solution possible pour votre entreprise. Nous sommes impatients de vous aider.

Étude préliminaire à partir de 10 000 DKK – prix soumis à la taille de l'entreprise.

En envoyant votre e-mail, vous acceptez notre politique de confidentialité et consentez à être contacté par nesp.ONE.