Le Cyber Resilience Act (CRA) impose aux fabricants de produits numériques de nouvelles obligations de cybersécurité — et la plupart des PME concernées ne savent pas où elles en sont. Cette évaluation reprend fidèlement le modèle officiel de maturité de l’ENISA, l’agence de l’Union européenne pour la cybersécurité, traduit en français par DCOD : 25 questions réparties sur 5 domaines (gouvernance, gestion des risques, vulnérabilités, cycle de vie produit, compétences). Répondez à votre rythme et obtenez immédiatement votre score de maturité, votre positionnement (Basique / Intermédiaire / Avancé) et une checklist d’actions concrètes pour progresser.
Chargement du questionnaire...
Ce que couvre l'évaluation
L'évaluation parcourt cinq domaines de la cyber-résilience des produits, chacun noté de 1 (initial) à 5 (optimisé) :
- 1Gouvernance et documentation
- 2Gestion des risques, sécurité dès la conception et par défaut
- 3Gestion des vulnérabilités et des correctifs
- 4Gestion du cycle de vie des produits
- 5Sensibilisation, compétences et savoir-faire
Méthodologie et source
L’évaluation reproduit fidèlement le modèle de maturité publié par l’ENISA, l’agence de l’Union européenne pour la cybersécurité. Chaque question se rapporte à l’un des cinq domaines et se note de 1 (pratique initiale) à 5 (pratique optimisée). Le score d’un domaine est la moyenne de ses questions ; le score global positionne l’organisation sur trois paliers : Basique (1 à 2,5), Intermédiaire (2,6 à 3,9) et Avancé (4 à 5).
La traduction française est non officielle ; en cas de doute, l’outil original de l’ENISA fait foi
Consulter le modèle original de l’ENISA
Questions fréquentes
Qu’est-ce que le Cyber Resilience Act (CRA) ?
Le CRA est un règlement européen qui impose des obligations de cybersécurité aux fabricants et distributeurs de produits comportant des éléments numériques (matériels et logiciels) commercialisés dans l’Union européenne. Il couvre notamment la sécurité dès la conception, la gestion des vulnérabilités et les mises à jour tout au long du cycle de vie du produit.
Mes réponses sont-elles enregistrées ?
Non. Toute l’évaluation se déroule dans votre navigateur : aucune réponse n’est transmise ni conservée par le site. Les données restent en mémoire de session et disparaissent à la fermeture de l’onglet. L’export PDF est généré localement, uniquement si vous le demandez.
Sur quoi repose cette évaluation ?
Sur le modèle officiel de maturité de l’ENISA (SME Cyber Resilience Maturity Assessment Model, v1.1), reproduit fidèlement : 5 domaines, 25 questions, chacune notée de 1 à 5.
La traduction française est réalisée par DCOD ; l’outil original en anglais fait foi.
Combien de temps faut-il pour la réaliser ?
Comptez environ 10 à 15 minutes. Le score et le positionnement (Basique, Intermédiaire ou Avancé) s’affichent en temps réel, et une checklist d’actions adaptée à votre palier est proposée à la fin.
L’évaluation est-elle gratuite ?
Oui, l’accès est entièrement libre et gratuit, sans inscription ni création de compte.