Auto-évaluation de préparation au CRA
Mesurez le degré de préparation de votre organisation au Cyber Resilience Act européen.
De quoi s'agit-il
Le Cyber Resilience Act (CRA) fixe des exigences de cybersécurité pour les produits comportant des éléments numériques vendus dans l'UE. Cette auto-évaluation vous guide à travers le questionnaire complet : 25 questions dans cinq domaines, de la gouvernance et la documentation jusqu'à la sensibilisation et aux compétences. Vos réponses produisent un score de maturité de 1 à 5 et un profil de maturité (basique, intermédiaire ou avancé) avec des actions recommandées.
Comment ça marche
- 1Vous répondez à un questionnaire à la fois ; la barre en haut montre votre progression.
- 2Chaque question propose cinq réponses : choisissez celle qui décrit le mieux votre pratique actuelle (1 = maturité minimale, 5 = maximale).
- 3Votre score est calculé automatiquement : la moyenne de chaque domaine, puis la moyenne des cinq domaines.
- 4À la fin, vous voyez les recommandations pour votre tranche de score, exactement telles que publiées dans le modèle.
- Cela prend environ 10 à 15 minutes.
- Le questionnaire est présenté en anglais, exactement tel que publié à l'origine.
- Vos réponses restent dans votre navigateur : rien n'est envoyé à nos serveurs et aucun compte n'est nécessaire.
- Un niveau de maturité avancé ne doit pas être interprété comme une preuve de conformité au CRA.
Avant de répondre : indications du modèle
Each question in Annex A has five response options, corresponding to increasing levels of maturity:
- 1 corresponds to Level 1 (score = 1);
- 2 corresponds to Level 2 (score = 2);
- 3 corresponds to Level 3 (score = 3);
- 4 corresponds to Level 4 (score = 4);
- 5 corresponds to Level 5 (score = 5).
Guidance on composite questions
Some questions in this assessment cover multiple related practices (e.g. risk assessment, secure design and component management). This is intended to keep the questionnaire concise.
Where an organisation performs well in some aspects but not in others, the score should reflect the lowest level that is consistently achieved. If needed, organisations may use internal notes to assess each aspect separately before selecting an overall score. Where significant differences exist between aspects, organisations are encouraged to internally assess them separately before selecting an overall score. The descriptions of maturity levels and domains in Section 2 can be used as a reference when selecting responses.
Source et attribution
Le questionnaire (annexe A) et les recommandations (annexe B) de cette page sont reproduits mot pour mot du SME Cyber Resilience Maturity Assessment Model, ENISA, 2026, DOI 10.2824/1676704. Seuls la présentation, le parcours guidé et le calcul automatique du score sont fournis par RedComply.
Publication officielle ENISA (PDF)Vous travaillez sur la conformité cyber de vos produits ? RedComply automatise la documentation technique EN 18031 / directive RED pour les fabricants.
Découvrir RedComply