Le signalement des vulnérabilités via la ENISA Single Reporting Platform commence pour tous les fabricants. Signalez les vulnérabilités activement exploitées dans les 24 heures.
CRA Evidence est une plateforme complète de conformité au règlement européen sur la cyberrésilience (CRA) qui aide les fabricants, importateurs et distributeurs à atteindre la conformité avant l'échéance de décembre 2027. Les principales fonctionnalités incluent : gestion des SBOM (formats CycloneDX, SPDX), gestion des HBOM, analyse des vulnérabilités avec surveillance des CVE et priorisation EPSS, génération de dossiers techniques pour le marquage CE, outils de notification des incidents à l'ENISA et prise en charge multilingue dans 12 langues européennes et asiatiques. CRA Evidence aide les équipes à évaluer leur préparation au CRA et à maintenir des preuves de conformité prêtes pour audit.
CRA Evidence: Plateforme de conformité au Règlement UE sur la cyber-résilience
Nous aidons fabricants, importateurs et distributeurs à constituer une preuve vérifiable de conformité pour chaque produit mis sur le marché.
Fondé sur des sources ouvertes et reconnues de veille en matière de vulnérabilités
- CVE List
- OSV.dev
- CISA KEV
- EPSS · FIRST.org
- ENISA EUVD
Calendrier de conformité CRA
Application complète du CRA pour les nouveaux produits. Les produits déjà sur le marché avant cette date sont exemptés, sauf modification substantielle.
Documentation retention period. Technical files must be kept for at least 10 years, or for the support period if that is longer.
Le CRA s'applique-t-il à votre produit ?
Répondez à 6 questions simples pour savoir si votre produit relève du champ d'application du règlement sur la cyberrésilience de l'UE. Obtenez votre résultat en moins de 2 minutes.
Vérifier maintenantTout ce dont vous avez besoin: SBOMs, analyse des vulnérabilités, VEX automatisé et documentation technique
Une seule plateforme pour gérer tout votre flux de préparation au règlement sur la cyberrésilience, des SBOM aux Passeports Numériques de Produit
Validation automatisée des SBOM
Téléchargez et validez les artefacts CycloneDX (SBOM, HBOM, VEX). Suivez les composants logiciels et matériels, les licences et les vulnérabilités sur tous vos produits.
Génération de dossiers techniques CRA
Gérez tous les documents requis par le CRA : évaluations des risques, déclaration de conformité UE, documentation utilisateur et politiques de vulnérabilités.
Suivi des vulnérabilités
Base de Connaissances des Vulnérabilités syncs the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily, with EPSS exploit probability scoring. Auto-generate VEX statements from triage decisions. Track remediation and ENISA reporting deadlines per version.
Gestion des versions
Organisez les produits et versions avec une traçabilité complète. Liez les artefacts (SBOM, HBOM, VEX), documents et vulnérabilités à des versions spécifiques.
Packages d'export prêts pour l'audit
Générez des paquets de dossiers techniques prêts pour l'audit avec toute la documentation requise. Prêts pour les régulateurs et la surveillance du marché.
Conformité dans votre pipeline CI/CD
Conception API-first avec prise en charge des téléchargements automatisés d'artefacts depuis votre pipeline de build. GitHub Actions, GitLab CI, et plus encore.
Flux de travail spécifiques par rôle
Tailored dashboards for manufacturers, importers, and distributors. Each role gets the workflows that matter to them.
Analyse automatisée des vulnérabilités
Scan SBOMs against our Vulnerability Knowledge Base covering the CVE List (cvelistV5), OSV.dev, and CISA KEV. EPSS risk scoring helps you prioritize what to fix first.
API et Webhooks
API REST et notifications webhook pour tous les événements de la plateforme. Connectez-vous à Jira, Slack, GitHub ou tout autre outil de votre workflow.
Passeports Numériques de Produit
Générez des Passeports Numériques de Produit dynamiques et accessibles publiquement pour les produits logiciels et matériels. Codes QR pour l'étiquetage physique, JSON-LD et export PDF, multilingue et lisible par machine.
Évaluation de la conformité
Score your product against CRA Annex I security requirements. Track what you've met, what's missing, and generate your EU Declaration of Conformity.
Documents multilingues
Generate technical documentation, compliance reports, and Digital Product Passports in the official EU languages your markets need.
Comment ça marche
Soyez prêt pour l'audit avant décembre 2027
Configurez votre organisation
Créez votre espace de travail, invitez votre équipe et classifiez les produits par catégorie CRA (Par défaut, Important Classe I/Classe II, Critique).
Téléchargez artefacts et preuves
SBOMs, documents techniques, évaluations des risques et preuves de conformité par version de produit. Validés automatiquement selon TR-03183.
Analysez et surveillez les vulnérabilités
Own Vulnerability Knowledge Base syncing the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily. Production versions automatically rescanned when new CVEs appear.
Générez une documentation CRA prête pour l'audit
Documentation technique CRA, déclarations UE de conformité, rapports de conformité et modèles de notification ENISA.
Restez prêt pour l'audit
Durable retention, full audit trails, and exportable evidence packages for market surveillance authorities.
Enregistrez votre chaîne d'approvisionnement
Ajoutez des fabricants et leurs produits. Suivez les contacts, les représentants dans l'UE et les métadonnées de conformité.
Vérifiez la conformité du fabricant
Step-by-step importer checklist: marquage CE, EU DoC, user-information review, importer ID on product, final sign-off.
Surveillez et agissez
Déclenchement de re-vérification lorsque de nouvelles vulnérabilités apparaissent ou que les dates de revue approchent. Décisions d'arrêt de distribution si nécessaire.
Ajoutez des produits à votre portefeuille
Enregistrez les produits connectés que vous distribuez. Téléchargez les preuves de marquage CE et la documentation du fabricant.
Effectuez les contrôles de diligence
Distributor checklist: product ID, CE marking, EU declaration, manufacturer contacts, anomaly detection.
Générez des certificats de vérification
PDF records documenting due-care checks, with unique verification numbers and audit logging.
Besoin de quelqu’un pour le piloter avec votre équipe ?
Trois prestations à périmètre fixe menées par des ingénieurs d’infrastructure. Agnostiques en matière d’outils, cadrées lors d’un appel de 30 minutes.
Prêt pour la conformité CRA ?
Rejoignez les entreprises qui se préparent déjà pour le CRA 2027. Commencez votre essai gratuit dès aujourd'hui.
Démarrer l'essai gratuitVous avez déjà un compte ? Se connecter