CRA : guide pour déclarer un incident via la SRP

par SPAC Alliance | septembre 2026 | Cyber Resilience Act, Librairie, Régulations

Depuis le 11 septembre 2026, les fabricants doivent déclarer les vulnérabilités activement exploitées et les incidents graves ayant une incidence sur la sécurité de leurs produits comportant des éléments numériques, conformément à l’article 14 du Cyber Resilience Act (CRA). Ces déclarations doivent être effectuées via la Single Reporting Platform (SRP), la plateforme unique de déclaration prévue à l’article 16, développée et opérée par l’ENISA.

Pour accompagner les fabricants, l’ENISA a publié le CRA SRP – AR User Manual, (en anglais), un guide pratique destiné aux personnes désignées pour effectuer les déclarations en leur nom, appelées Assigned Representatives (AR).

Que trouverez-vous dans ce manuel ?

Le manuel suit le parcours de l’utilisateur à travers cinq parties, avec des procédures pas à pas et des captures d’écran :

  • Introduction : périmètre de la plateforme, utilisateurs concernés et définitions.
  • Inscription : inscription d’un représentant principal (Primary AR), rattachement de son compte à un fabricant et invitation de représentants secondaires (Secondary AR).
  • Connexion et déconnexion : accès à la plateforme.
  • Utilisation de la plateforme :
    • gestion des rôles des utilisateurs et rattachement de leurs comptes aux fabricants,
    • utilisation du tableau de bord,
    • envoi des alertes précoces dans les 24 heures suivant la prise de connaissance d’une vulnérabilité activement exploitée ou d’un incident grave, rédaction des notifications à 72 heures et des rapports finaux,
    • mise à jour des notifications,
    • suivi des rappels et alertes.
  • Questions fréquentes : réponses aux principales interrogations des utilisateurs.

Une ressource pratique pour aider les fabricants de solutions de contrôle d’accès entrant dans le champ du CRA à organiser leurs processus de déclaration et prendre en main la plateforme.

SRP : liens utiles