Outils gratuits Registre des vulnérabilités
Registre des vulnérabilités : le modèle CSV conforme au CRA
À partir du 11 décembre 2027, le CRA impose de documenter chaque vulnérabilité, sa gravité, son traitement et, le cas échéant, son signalement. Ce registre contient les 22 colonnes qui couvrent l'article 14 et l'annexe I partie II. Choisissez vos options, téléchargez, ouvrez dans Excel ou Google Sheets.
Options
Les colonnes et pourquoi elles existent
Questions fréquentes
Combien de temps conserver le registre ?
Le CRA impose de conserver la documentation technique dix ans après la mise sur le marché ou pendant la période de support, la plus longue des deux. Alignez le registre sur cette durée.
Un outil de ticketing suffit-il ?
Oui si vous pouvez en extraire ces colonnes à la demande d'une autorité. Le CSV est le format minimal ; l'important est que chaque ligne réponde aux deux questions de l'article 14 (exploitation active ? incident grave ?) et trace les dates de dépôt.
Faut-il enregistrer les failles non exploitées ?
Oui. Le registre documente la gestion de toutes les vulnérabilités, signalées ou non. Seules celles activement exploitées ou constituant un incident grave déclenchent un dépôt à l'ENISA.