BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//EU Deadline Radar//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALNAME:EU Deadline Radar
NAME:EU Deadline Radar
BEGIN:VEVENT
UID:cra-vulnerability-incident-reporting@eudeadlines.eu
DTSTAMP:20260907T220800Z
DTSTART;VALUE=DATE:20260911
DTEND;VALUE=DATE:20260912
SUMMARY:Cyber Resilience Act: CRA : notification obligatoire des vulnérabi
 lités activement exploitées et des incidents graves à l'ENISA/au CSIRT
DESCRIPTION:Les fabricants de produits comportant des éléments numérique
 s (matériel et logiciels\, y compris les appareils connectés à un SaaS 
 et les applications autonomes) doivent notifier les vulnérabilités activ
 ement exploitées et les incidents de sécurité graves via la plateforme 
 de notification unique de l'ENISA : alerte précoce sous 24 heures\, notif
 ication complète sous 72 heures\, rapport final sous 14 jours (vulnérabi
 lités) ou un mois (incidents). Cela s'applique aux produits déjà sur le
  marché.\n\nQui est concerné: Tout fabricant qui vend des logiciels ou d
 u matériel connecté dans l'UE\, y compris les petits éditeurs de logici
 els et les projets open source exploités commercialement. L'open source n
 on commercial est largement exempté.\n\nQue faire: Mettez en place un pro
 cessus interne de détection et de tri des vulnérabilités exploitées et
  des incidents affectant vos produits. Inscrivez-vous sur la plateforme de
  notification unique de l'ENISA et identifiez votre CSIRT national. Rédig
 ez des modèles de notification et un planning d'astreinte pour tenir les 
 délais de 24 h/72 h. Informez les utilisateurs concernés des correctifs.
 \n\nSanction: Jusqu'à 15 M€ ou 2\,5 % du chiffre d'affaires mondial\n\n
 \nStatus: Confirmée\nhttps://eudeadlines.eu/fr/deadline/cra-vulnerability
 -incident-reporting
URL:https://eudeadlines.eu/fr/deadline/cra-vulnerability-incident-reporting
CATEGORIES:EU,Cyber Resilience Act
LAST-MODIFIED:20260907T000000Z
TRANSP:TRANSPARENT
END:VEVENT
END:VCALENDAR
