Ravensfell
Écrire au cabinet

Outils gratuits Registre des vulnérabilités

Registre des vulnérabilités : le modèle CSV conforme au CRA

À partir du 11 décembre 2027, le CRA impose de documenter chaque vulnérabilité, sa gravité, son traitement et, le cas échéant, son signalement. Ce registre contient les 22 colonnes qui couvrent l'article 14 et l'annexe I partie II. Choisissez vos options, téléchargez, ouvrez dans Excel ou Google Sheets.

Options

Le registre apparaîtra ici.

Les colonnes et pourquoi elles existent

Questions fréquentes

Combien de temps conserver le registre ?

Le CRA impose de conserver la documentation technique dix ans après la mise sur le marché ou pendant la période de support, la plus longue des deux. Alignez le registre sur cette durée.

Un outil de ticketing suffit-il ?

Oui si vous pouvez en extraire ces colonnes à la demande d'une autorité. Le CSV est le format minimal ; l'important est que chaque ligne réponde aux deux questions de l'article 14 (exploitation active ? incident grave ?) et trace les dates de dépôt.

Faut-il enregistrer les failles non exploitées ?

Oui. Le registre documente la gestion de toutes les vulnérabilités, signalées ou non. Seules celles activement exploitées ou constituant un incident grave déclenchent un dépôt à l'ENISA.

Outils connexes