Aller au contenu principal

Matrice de conformité CRA

Instantané du 6 octobre 2026. Statut uniquement s’il est étayé. Rien n’est marqué complet sans preuve Git ou docs. Responsables et dates : TBD.

Statut : Écart / Partiel / Entrée requise.

Copie Notion : Cyber Resilience Act (CRA). Vue d’ensemble : CRA.

ExigenceStatutPreuveAction
Champ / classe (art. 2, 7 ; annexe III ; RE 2025/2392)Entrée requise (travail : défaut / module A)Hypothèse de travail 18 sept. 2026 ; l’annexe III adoptée est une liste ferméeConfirmer la fonctionnalité principale vs VPN / NMS / SIEM / OS / runtime de conteneurs
Déclaration SRP art. 14 (depuis le 11 sept. 2026)PartielSignalement explique AR / EU Login / CSIRT / SRP ; personne et ligne CSIRT encore TBDNommer l’AR principal ; confirmer l’entité / établissement principal ; EU Login + MFA
Art. 14(8) informer les utilisateursPartielProcédure : e-mail aux opérateurs impactés + avis de sécurité + GHSA + info@roasthubs.com surveilléeNommer l’astreinte CRA ; tenir l’index GHSA à jour
Annexe I partie I §1 cybersécurité fondée sur les risquesÉcartÉbauche d’évaluation des risques NotionTerminer et signer
§2 sans vulnérabilités exploitables connuesPartielTests d’intrusion juin 2026 (Notion) ; Renovate ; scan ECR partielClôturer les findings ; scanner toutes les images produit
§3 configuration sûre par défautPartielsession.ts exige SESSION_SECRET ; Compose publie encore des portsConfirmer le secret prod ; default-deny des ports
§4 accès non autoriséPartielAuth/RBAC, clés SSH, tunnel CloudflareDurcir OT/OPC UA ; fermer les ports inutiles
§5 confidentialitéPartielTLS nginx + tunnel ; LUKSDocumenter classes de données et chiffrement au repos
§6 intégritéPartielComparaison de digest deploy.sh ; Activity FeedCosign ; intégrité recettes/config
§7 minimisation des donnéesEntrée requise—Documenter catégories et conservation
§8 fonctions essentiellesPartielThèmes SLA (Notion) ; exigences réseauDéfinir fail-safe / hors ligne torréfaction
§9 impact sur d’autres appareilsEntrée requiseExigences réseauIsolation / limites de débit
§10 surface d’attaqueÉcartCompose 5432/9090/9100/3001 ; conflit ZeroTier / CloudflareInventorier les écouteurs ; lier à localhost
§11 impact d’un incidentPartielPolitique d’incident (Notion) ; LUKS ; RBACRunbooks sauvegarde/restauration
§12 journalisation de sécuritéPartielwinston, CloudWatch, journaux d’authCatalogue d’événements, conservation, revue
§13 suppression des donnéesPartielBrouillon factory-reset dans rhsos-infraValider ; publier les étapes client
Partie II §1 SBOMPartielSBOM pour v4.22.6 ; CI Trivy continue-on-errorChaque version ; conserver pendant la période de support
Partie II §2 remédier sans délaiPartielRenovate ; script de déploiementSLA de sévérité ; piste sécurité seule
Partie II §3 testsPartielTests d’intrusion juin 2026Cadence récurrente
Partie II §4 divulgation publique des correctifsÉcart—Processus d’avis
Partie II §§5–6 CVD / réceptionPartielSignalement des vulnérabilités — info@roasthubs.com ; surveillance non confirméeConfirmer la boîte
Partie II §7 distribution sécuriséePartielMises à jour sécuriséesÉpingler les digests ; signer les images
Partie II §8 mises à jour de sécurité gratuites et à temps + période de supportÉcartPériode de support est un brouillonDéclaration annexe II juridique/commerciale
Art. 13 docs techniques / DoC / CEÉcart / partielCe dossier + git ; pas de DoC/CEConstituer le dossier avant le 11 déc. 2027
Art. 19 mandataireEntrée requise—Confirmer l’établissement dans l’Union
Annexe II identité fabricant / ID produitEntrée requise—Entité juridique + nom/version stables
Annexe II usage prévu / environnement sûrPartielExigences réseauEnvironnement d’installation côté utilisateur
Annexe II appliquer les mises à jourPartielMises à jour sécuriséesInstructions opérateur + avis