x
Durée 2 jours
Horaire de 09h00 - 17h00

Nos formateurs pour la formation: CRA Lead Implementer

Nom

Date

Lieu

S'inscrire

Les échéances du CRA approchent. Ceux qui agissent maintenant prennent une longueur d’avance.

Le Cyber Resilience Act s’applique à toute entreprise qui met sur le marché de l’UE des produits comportant des éléments numériques. Cette formation de deux jours transforme ce défi en un plan concret. Nous ne nous limitons pas à expliquer la loi — nous construisons la mise en œuvre elle-même : scope, classification, SBOM, obligation de notification et documentation, pour vos propres produits.

Dispensée conjointement par un juriste spécialisé en cybersécurité et un expert product security. Avec examen et certificat. Vous repartez avec un plan d’action défendable, immédiatement utilisable.

Deux jours
juridique + technique
examen + certificat
max. 20 participants

Séance d’information

8 septembre, 17h00 (CEST) | Séance d’information en ligne (English)

Faites connaissance avec les formateurs, découvrez l’approche de la formation et obtenez une vision claire de ce que vous ramènerez concrètement dans votre pratique. Posez directement vos questions et déterminez si la formation CRA Lead Implementer correspond à votre rôle et à vos ambitions.

Pourquoi suivre cette formation

Ce que vous en retirez :

Décidez en toute certitude. Sachez quels produits entrent dans le scope, dans quelle classe ils se situent et ce que vous devez faire.

Soyez prêt pour l’obligation de notification. Pas de panique au premier incident.

Parlez un langage commun. Juridique et technique, pour que les équipes legal, l’engineering et le management se comprennent.

Apportez la preuve. Une documentation qui résiste à un contrôle du CCB ou du SPF Économie.

Faites-en un avantage. Répondez aux questionnaires clients en toute confiance, ou développez une offre de services CRA en tant que consultant.

Public cible

Cette formation est faite pour vous si vous devez mettre le CRA en pratique.

  • Vous pilotez le projet CRA en interne (CISO, product security, compliance, legal, qualité ou product management) chez un fabricant, importateur ou distributeur.
  • Ou vous conseillez des clients en tant que consultant ou avocat et souhaitez développer une offre de services CRA.

Aucun prérequis. N’hésitez pas à venir avec un collègue d’un autre domaine : le tandem juridique + technique fait toute la force de cette formation.

Objectifs pédagogiques

À l’issue de ces deux jours, vous serez capable de :

déterminer si et comment le CRA s’applique à vos produits ;

classifier vos produits et choisir la bonne procédure d’évaluation de la conformité ;

traduire l’annexe I en une liste de tâches concrètes (conception sécurisée, mises à jour sécurisées, SBOM) ;

mettre en place un processus de notification des vulnérabilités qui respecte les délais ;

constituer la documentation technique requise et la déclaration UE de conformité ;

présenter une feuille de route défendable à votre management.

Approche didactique

  • Deux experts, live. Un juriste et un praticien. Question juridique, réponse technique, et inversement.
  • Orientée pratique. Exercez-vous sur de vrais produits et apportez votre propre gamme de produits : vous la classifierez dès le premier jour.
  • Petit groupe. Maximum 20 participants, avec de la place pour votre situation.
  • Pack complet. Matériel de préparation en amont, un syllabus imprimé ainsi que des outils et modèles numériques.

Résultat final

Un certificat qui a du sens.

Vous passez un examen et, en cas de réussite, vous obtenez le certificat « CRA Lead Implementer » — une garantie de compétences, pas une simple attestation de présence, que vous pouvez présenter dans vos offres et appels d’offres. Et il reste à jour : vous bénéficiez d’un accès à des sessions de mise à jour annuelles, afin que votre certificat évolue avec les nouvelles normes et réglementations.

Comment vous préparer

Aucun prérequis. Vous souhaitez tout de même prendre une longueur d’avance ? Parcourez au préalable le texte du CRA (Règlement (UE) 2024/2847) et la FAQ de la Commission européenne. Avant le début de la formation, nous vous transmettrons un matériel de préparation ciblé ainsi qu’un court quiz d’évaluation préalable.

Les formateurs

Maxim Baele

Maxim Baele est expert product security chez Toreon et chapter leader d’OWASP Belgique. Dix ans d’expérience en secure-by-design. Il aide quotidiennement les entreprises à se préparer au CRA.

Pedro Demolder

Pedro Demolder est avocat IP/IT et protection des données chez Timelex et chargé de cours sur les aspects juridiques de la cybersécurité au Brussels Study Center et à la Haute École VIVES.

Jour 1

09h00 - 17h00

La première journée pose les fondements et répond à la question de savoir si un produit relève du CRA et qui est responsable de quoi. Nous commençons par les objectifs et la ratio legis du CRA et sa place dans le cadre juridique européen plus large, avec son articulation avec NIS2, le GDPR, l’AI Act et la Radio Equipment Directive. Nous abordons ensuite la législation d’harmonisation européenne et le Blue Guide, avec des notions telles que making available et placing on the market, l’activité commerciale, l’intended use, l’utilisation et le mésusage raisonnablement prévisibles, et la modification substantielle. Ces notions constituent la clé pour déterminer ensuite ce qu’est un produit comportant des éléments numériques, comment le qualifier à l’aide du core functionality criterion, et comment une remote data processing solution s’inscrit dans cet ensemble. Vient ensuite le traitement des composants, l’obligation de due diligence et la position particulière des logiciels libres et open source. La journée se clôture par les différents stakeholders et leurs rôles (fabricants, quasi-fabricants, importateurs, distributeurs et mandataires), ainsi que par les dates clés et l’entrée en vigueur échelonnée.

Jour 2

09h00 - 17h00

La deuxième journée traduit ce cadre en exigences de fond et en documents à livrer. Nous commençons par les exigences essentielles de cybersécurité, dont la réalisation d’une analyse de risques, une évaluation de base d’un produit et l’élaboration d’un SBOM. Nous traitons ensuite les exigences essentielles en matière de gestion des vulnérabilités et la conception des processus correspondants, suivies des situations à notifier : l’identification des vulnérabilités activement exploitées et des incidents graves, ainsi que les obligations de notification et les délais prévus par le CRA. Nous examinons ensuite quand les normes harmonisées et la certification peuvent être mobilisées et quel en est l’effet, et comment déterminer et choisir la procédure d’évaluation de la conformité applicable en fonction de la classification du produit. L’accent est ensuite mis sur les livrables concrets : la déclaration UE de conformité, la documentation technique et les informations et instructions destinées à l’utilisateur. La formation se termine par l’enforcement et l’interaction avec les autorités de surveillance.

Schedule 2026

Nom

Date

Lieu

Langue

S'inscrire

CRA Lead Implementer

18 novembre au 19 novembre 2026

EN

Économisez sur vos études:

Restez informé grâce à notre newsletter

Restez au courant de nos dernières nouvelles, offres et formations disponibles.

Newsletter
x

Restez informé grâce à notre newsletter

Restez au courant de nos dernières nouvelles, offres et formations disponibles.

Newsletter
x

Inscrire