ODD18.03 · Cybersécurité des infrastructures, services et produitsNiveau de preuve E0Maturité M1PROP-ODD18-000038

Fournir des attestations de sécurité des produits vérifiables automatiquement

Portée ou documentée par :Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺
Résumé officiel : Les fabricants peuvent émettre volontairement des attestations de sécurité structurées, reliant exigences, contrôles et résultats de vérification, utilisables automatiquement lors des livraisons et achats.
Coût / FinancementNon chiffré dans la source
InstrumentAttestation volontaire structurée de sécurité
Public cibleFabricants de produits numériques, notamment PME; acheteurs

Effets attendus & Objectifs documentés

Aucun effet quantitatif ou objectif explicite n'est documenté dans la source primaire.

Risques, limites & points de tension

Une auto-attestation n’est ni une preuve de sécurité ni une évaluation indépendante; aucun format spécifique n’est prescrit. Distinct des obligationsCRA.

Traçabilité & Déclarations officielles (1)

Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺Union européenne
2026-07-30
Source : ENISA Secure by Design and Default Playbook (Section 5.1-5.2, pp 60-62)
« Les fabricants peuvent émettre volontairement des attestations de sécurité structurées, reliant exigences, contrôles et résultats de vérification, utilisables automatiquement lors des livraisons et achats. »
Consulter la source primaire