Aller au contenu

Générateur de plan de conformité

Générateur de plan de conformité CRA | VAST-Security
OUTIL GRATUIT · 4 MIN

Générateur de plan de conformité CRA

Renseignez votre situation en 4 étapes. Obtenez un plan d’action personnalisé avec les phases, les tâches prioritaires et les délais adaptés à votre produit.

1
2
3
4
Votre produit
Ces informations servent à calibrer votre plan — aucune donnée n’est transmise.
Votre maturité actuelle
Cochez ce qui est déjà en place dans votre organisation. Soyez honnête — cela calibre les priorités du plan.
SBOM automatisé en place
Inventaire des composants généré automatiquement à chaque build
Surveillance CVE active
Alertes automatiques quand une CVE affecte un composant de vos produits
Canal de signalement PSIRT
Adresse ou formulaire public pour signaler des vulnérabilités
Documentation technique de sécurité
Analyse de risque cybersécurité, architecture documentée
Processus de mise à jour sécurisé
Signature des mises à jour, canal de distribution sécurisé
Processus de notification ENISA
Procédure interne pour notifier en 24h en cas d’incident
Vos contraintes et ressources
Ces paramètres ajustent les délais et la charge estimée du plan.
Produits legacy avec composants anciens
Firmware ou bibliothèques en fin de support ou sans gestionnaire de packages moderne
Cycles de mise à jour longs (industrie)
Fenêtres de maintenance planifiées, validation client requise avant déploiement
Audit par organisme notifié requis (Classe I ou II)
Prévoir 12 à 18 mois pour le dossier et la planification de l’audit
Double conformité CRA + NIS 2
Secteur critique — mutualisez les processus CVE et notification
Récapitulatif et génération
Vérifiez les paramètres avant de générer votre plan personnalisé.
FR EN