Accueil > Formations > Systèmes Embarqués & IoT > Architectures IoT & Connectivité > Directive RED et Cyber Resilience Act : conformité et cybersécurité des systèmes embarqués
Directive RED et Cyber Resilience Act : conformité et cybersécurité des systèmes embarqués
Anticipez les obligations réglementaires et renforcez la cybersécurité de vos systèmes embarqués dès leur conception !
Vue d'ensemble
Connaissances de base en architecture de systèmes embarqués et/ou IoT.
Une sensibilité aux enjeux de cybersécurité est un plus.
Objectifs pédagogiques
Programme détaillé
Accueil et introduction
Présentation des objectifs de la journée
Tour de table des participants
Enjeux actuels de la cybersécurité dans les systèmes embarqués
Directive RED (Radio Equipment Directive) – Focus cybersécurité
Présentation générale de la Directive RED (2014/53/EU)
Focus sur l’article 3(3)(d), (e), (f) :
Protection des données personnelles et de la vie privée
Protection contre la fraude
Protection du réseau et de son intégrité
Impact de la mise en application des exigences cyber (obligatoires depuis août 2025)
Exemples de types d’équipements concernés
Atelier : Étude de cas sur un produit connecté – quelles exigences RED appliquer ?
Norme EN 18031 – Sécurité pour l’IoT
Contexte et statut de la norme EN 18031
Structure et exigences principales :
Contrôle d’accès, authentification et gestion des mots de passe
Mise à jour logicielle sécurisée
Communications sécurisées
Réduction de la surface d’attaque
Journalisation et surveillance
Cryptographie
Atelier : Audit express d’un firmware embarqué à l’aune de la norme EN 18031
Cyber Resilience Act (CRA) – Comprendre et anticiper
Présentation du règlement CRA et son calendrier de mise en œuvre
Obligations applicables aux fabricants, importateurs et distributeurs
Champ d’application et catégorisation des produits (classe I, II, produits critiques)
Exigences techniques et organisationnelles
Aspects légaux et sanctions
Discussion : Comment aligner sa roadmap produit avec les échéances du CRA ?
Stratégie de conformité intégrée
Mettre en place un processus Secure by Design
Outils et méthodes d’analyse de risque
Gestion des vulnérabilités (SBOM, CVE, VEX)
Bonnes pratiques documentaires
Atelier : Créer un plan d’action cybersécurité pour un produit embarqué
Retours d’expérience – Conclusion
Questions ouvertes des participants
Ressources à suivre (ANSSI, ENISA, CENELEC, etc.)
Prochaines sessions
1 oct. 2026
Distance - Français
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
