Nouvelle version du Guide d'accompagement au CRA (Cyber Resilience Act)

  • 18 septembre 2026
Capture d’écran 2026-09-18 à 10.56.46

Le CNLL et son partenaire inno³ sont ravis d'annoncer la disponibilité de la version 2.1 du guide d'accompagnement des acteurs à la mise en conformité avec le CRA :

« Être prêt pour intégrer le Cyber Resilience Act dans sa pratique Open Source »

A compter du 11 septembre 2026, les obligations de notification des vulnérabilités activement exploitées et des incidents graves affectant la sécurité des produits deviennent applicables aux fabricants concernés. L’application générale du règlement reste fixée au 11 décembre 2027.

Cette nouvelle version s'inscrit dans le prolongement du travail collectif engagé en 2024. Elle intègre les orientations publiées par la Commission européenne en juillet 2026 et prolonge les analyses récentes menées par inno³ sur leur portée et sur la qualité des nomenclatures logicielles (SBOM).

Accéder à la version 2.1 du guide : CNLL_inno3_Guide-CRA_2.1-FR

A noter : il est toujours possible de rejoindre le groupe de travail, en s'inscrivant simplement sur la mailing liste : mission-cra-cnll@framagroupes.org.