Logo Parasoft Rechercher

Découvrez GoogleTest certifié TÜV avec Agentic AI pour les tests C/C++ !
Plus de détails »

Fond blanc avec une vague abstraite verte sur la droite

Concevoir des logiciels C/C++ sécurisés dès leur conception pour la loi européenne sur la cyber-résilience

Accélérer la préparation à l'ARC

L’échéance de la loi européenne sur la cyber-résilience (CRA) approche. Pour les équipes C et C++, les solutions de vérification embarquées de Parasoft vous aident à vous préparer grâce à une intégration optimale :

  • Analyse statique
  • L'automatisation des tests
  • Couverture du code structurel
  • Traçabilité des exigences
  • Rapports de conformité
  • Vérification assistée par l'IA

Comment Parasoft prend en charge la préparation aux normes CRA pour C/C++

  • Détectez les vulnérabilités au plus tôt grâce à une analyse statique avancée.
  • Automatisez les tests et obtenez une couverture de code complète.
  • Étendre GoogleTest et d'autres frameworks de test populaires.
  • Générer des preuves de traçabilité et de conformité prêtes pour l'audit.
  • Accélérez la vérification grâce aux flux de travail assistés par l'IA.
  • Intégrez-le facilement à vos environnements de développement intégrés (IDE) et à vos pipelines CI/CD existants.

Démonstration de la plateforme Essayez gratuitement

Image de la loi sur la cyber-résilience

Échéances clés

L'accord de reconnaissance mutuelle (ARC) s'applique aux fabricants, importateurs et distributeurs qui vendent sur le marché de l'UE, quel que soit leur lieu d'établissement. Sans conformité, il n'y a pas de marquage CE. Et sans marquage CE, l'accès au marché de l'UE est impossible.

10 Dec 2024

Entré en vigueur.

11 Sep 2026

Les obligations de signalement des vulnérabilités et des incidents commencent.

Début en septembre.

11 Dec 2027

Conformité totale exigée. Marquage CE obligatoire.

fond bleu avec superposition de vagues abstraites

Besoin de plus de contexte sur la réglementation, les organisations concernées et les obligations à venir ?

Lisez notre guide sur Exigences de la loi sur la cyber-résilience pour les équipes logicielles.

Les enjeux : le coût de la non-conformité

Les sanctions de l'ARC sont réparties en trois niveaux, et le plus élevé s'applique systématiquement. Le niveau le plus sévère concerne la sécurité des systèmes, la gestion des vulnérabilités et le signalement rapide des incidents. La conformité étant évaluée sur la base de preuves, vous devez la démontrer à chaque étape.

15 millions d'euros, soit 2.5 % du chiffre d'affaires mondial

Violations des exigences essentielles (Annexe I) et des obligations de base du fabricant et de déclaration (Articles 13 et 14).

10 millions d'euros, soit 2 % du chiffre d'affaires mondial

Violations d'autres obligations, notamment en matière d'évaluation de la conformité et de documentation technique.

5 millions d'euros, soit 1 % du chiffre d'affaires mondial

Fournir des informations inexactes ou trompeuses aux autorités.

5 étapes pour se préparer à l'examen de l'ARC

La préparation se résume à cinq étapes concrètes. La plupart peuvent être entamées dès aujourd'hui, bien avant les échéances réglementaires.

Parasoft automatise les activités d'ingénierie (analyse statique, tests, couverture du code structurel, traçabilité des exigences et rapports de conformité) afin que vous puissiez créer des logiciels sécurisés dès leur conception et générer les preuves exigées par les CRA.

Écluse couchée avec un cercle d'étoiles au centre

1. Analysez votre environnement pour identifier les lacunes.

Faites l'inventaire de tous les composants de votre produit, y compris les logiciels libres et les composants tiers. Ensuite, examinez la documentation au regard de l'annexe VII. Élaborez une analyse des écarts alignée sur les articles de la CRA et un plan de remédiation assorti d'échéances précises.

2. Intégrez la sécurité dans votre flux de travail CI/CD.

Intégrez les contrôles continus à chaque compilation. Exécutez des analyses statiques et dynamiques à chaque commit, analysez les dépendances pour maintenir la nomenclature des dépendances (SBOM) à jour et configurez des mécanismes de sécurité automatisés pour bloquer les problèmes critiques. Chaque compilation génère des preuves.

3. Se préparer au signalement obligatoire des vulnérabilités.

Mettre en place un point de contact unique et une politique de divulgation publique. Définir les processus de détection et de classification. Préparer des modèles de notification et les intégrer aux canaux ENISA/CSIRT. Répéter la procédure en cascade 24 h/72 h/14 j jusqu'à ce qu'elle devienne automatique.

4. Se conformer aux directives de sécurité reconnues.

Le CRA ne mentionne pas de frameworks, mais OWASP et CWE constituent le langage commun de la sécurité des applications. Alignez vos exigences sur les 10 principales vulnérabilités OWASP et les 25 principales vulnérabilités CWE. Automatisez l'application des règles et transformez chaque constat en outil de formation pour les développeurs.

5. Valider l'état de préparation par une évaluation indépendante.

Classifiez votre produit, rassemblez des preuves objectives de diligence raisonnable tout au long de son cycle de vie et prouvez sa préparation avant sa mise sur le marché, et non pas lorsqu'un auditeur se présente.

Notre expertise éprouvée

Parasoft permet aux principales organisations des secteurs de l'automobile, de l'aérospatiale, de la défense, du spatial, du ferroviaire et des dispositifs médicaux de moderniser leurs tests et de répondre aux normes de sûreté et de sécurité les plus élevées.

Logo Daimler
Logo de General Dynamics
Logo de la société américaine Honda
Logo de Lockheed Martin
Logo Schaeffler
Logo du groupe Volkswagen
Tissé par le logo Toyota
Logo Daimler
Logo de General Dynamics
Logo de la société américaine Honda
Logo de Lockheed Martin
Logo Schaeffler
Logo du groupe Volkswagen
Tissé par le logo Toyota
Fond bleu foncé avec un graphisme vibrant d'une développeuse habillée de manière décontractée.

Faites de la conformité aux exigences de l'ARC un atout concurrentiel

Respectez les délais et devancez la concurrence. Proposez des produits robustes et fiables grâce à des tests automatisés sécurisés dès la conception et à des flux de travail de preuves continus.

Démonstration de la plateforme Commencez un cycle de 14 joursy Essai gratuit »