Retour aux cas d’usage

Notification Cyber Resilience Act

Préparez la déclaration sans perdre le fil de la clôture.

Veedor relie les informations disponibles à chaque étape à l’impact produit, aux preuves fournisseurs, aux mesures d’atténuation et aux approbations nominatives.

Tester un dossier CRA

Périmètre de déclaration

Tous les CVE ne déclenchent pas le compte à rebours.

À partir du 11 septembre 2026, le CRA impose aux fabricants de déclarer les vulnérabilités activement exploitées et les incidents graves affectant la sécurité des produits comportant des éléments numériques via la plateforme unique de notification de l’ENISA.

Séquence officielle

Gardez visibles les faits disponibles, les lacunes et les décisions à chaque étape.

Sous 24 heures01

Alerte précoce

Consignez le produit, l’événement et les informations ayant déclenché l’évaluation de déclaration.

Sous 72 heures02

Notification complète

Consignez les informations disponibles, l’impact initial, le contexte d’exploitation ou d’incident, les mesures d’atténuation et les lacunes restantes.

Rapport final03

Complétez le dossier

Pour une vulnérabilité activement exploitée, au plus tard 14 jours après la disponibilité d’une mesure corrective ou d’atténuation ; pour un incident grave, dans le mois suivant la notification à 72 heures.

Le rôle de Veedor

La préparation de la déclaration reste liée à la clôture opérationnelle.

01

Impact produit

Reliez les affirmations internes et fournisseurs aux composants, produits et versions concernés.

02

Preuves de déclaration

Conservez les sources, informations disponibles, mesures, questions ouvertes et approbations de chaque étape.

03

Clôture finale

Reliez les mesures correctives et preuves de validation au dossier final approuvé par l’humain.

Veedor prépare. Votre organisation soumet.

Veedor ne prend pas la décision juridique de déclarer, ne fournit pas de conseil juridique et ne soumet pas les informations via la plateforme unique en votre nom.

Notification Cyber Resilience Act | Veedor