ODD18.03 · Cybersécurité des infrastructures, services et produitsNiveau de preuve E0Maturité M1PROP-ODD18-000038
Fournir des attestations de sécurité des produits vérifiables automatiquement
Portée ou documentée par :Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺
Résumé officiel : Les fabricants peuvent émettre volontairement des attestations de sécurité structurées, reliant exigences, contrôles et résultats de vérification, utilisables automatiquement lors des livraisons et achats.
Coût / FinancementNon chiffré dans la source
InstrumentAttestation volontaire structurée de sécurité
Public cibleFabricants de produits numériques, notamment PME; acheteurs
Effets attendus & Objectifs documentés
Aucun effet quantitatif ou objectif explicite n'est documenté dans la source primaire.
Risques, limites & points de tension
Une auto-attestation n’est ni une preuve de sécurité ni une évaluation indépendante; aucun format spécifique n’est prescrit. Distinct des obligationsCRA.
Traçabilité & Déclarations officielles (1)
Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺Union européenne
2026-07-30Source : ENISA Secure by Design and Default Playbook (Section 5.1-5.2, pp 60-62)
« Les fabricants peuvent émettre volontairement des attestations de sécurité structurées, reliant exigences, contrôles et résultats de vérification, utilisables automatiquement lors des livraisons et achats. »
Consulter la source primaire