Chargement des outils
Chargement des outils
Applique le règlement (UE) 2024/2847 — test de champ d'application SaaS pur du considérant (12), classification des produits des annexes III/IV, exigences essentielles de l'annexe I partie I, gestion des vulnérabilités et SBOM de l'annexe I partie II, périodes de support de l'art. 13 et notification d'incidents de l'art. 14 (application le 11 septembre 2026) — pour produire un score de préparation à la conformité 0–100 avec une feuille de route de remédiation priorisée.
Deux questions de filtrage déterminent si le règlement (UE) 2024/2847 s'applique à votre produit (mise sur le marché + exclusions de l'art. 2).
Mettez-vous sur le marché de l'UE un produit comportant des éléments numériques (matériel, produit logiciel, SDK, application mobile, micrologiciel ou le backend de traitement de données à distance exploité par le fabricant nécessaire à son fonctionnement), à titre onéreux ou gratuit ?
La mise à disposition couvre toute fourniture pour distribution, consommation ou usage commercial dans l'UE. Les logiciels open source purs fournis hors activité commerciale sont exclus, mais les logiciels libres commerciaux ou les produits monétisés sont couverts.
Votre produit est-il exclu au titre de l'art. 2 (dispositif médical au sens du MDR/IVDR, réception par type de véhicule, sécurité de l'aviation civile, équipement marin ou défense/sécurité nationale) ? Sélectionnez « Non » si votre produit n'est PAS exclu.
Les produits réglementés par les règlements (UE) 2017/745, 2017/746, 2019/2144, 2018/1139 ou la directive 2014/90/UE sont exemptés du CRA car des lois sectorielles régissent leur cybersécurité.
Répondez à Q01 et Q02 pour déterminer le champ d'application.
Un second regard avant les erreurs coûteuses. Contactez-nous pour un appel stratégie.