<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Bonnes pratiques d'adoption du CRA on Projet OCCTET</title><link>https://occtet.eu/fr/best-practices/</link><description>Recent content in Bonnes pratiques d'adoption du CRA on Projet OCCTET</description><generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Tue, 06 Oct 2026 08:00:00 -0400</lastBuildDate><atom:link href="https://occtet.eu/fr/best-practices/index.xml" rel="self" type="application/rss+xml"/><item><title>Développement sécurisé de composants FOSS</title><link>https://occtet.eu/fr/best-practices/secure-foss-development/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/fr/best-practices/secure-foss-development/</guid><description>Bonnes pratiques d&amp;#39;adoption du CRA
Développement sécurisé de composants FOSS Comment les projets open source peuvent intégrer la sécurité tout au long du cycle de vie, assurer une gouvernance transparente et traiter les vulnérabilités en proportion du risque, afin que les intégrateurs en aval puissent gérer leurs propres obligations au titre du CRA.
Aperçu Développement FOSS sécurisé Gestionnaires open source Guide pour les PME Checklists et modèles Sur cette page Permettre la gestion des risques en aval Une orientation fondée sur les risques La sécurité tout au long du cycle de vie La gouvernance et la transparence comme mesures de maîtrise des risques Enjeux pour la sécurité de la chaîne d&amp;#39;approvisionnement Attestations de sécurité volontaires (article 25) Activités de cybersécurité pour un support sur tout le cycle de vie Traitement des vulnérabilités Éléments clés du traitement des vulnérabilités Niveaux de maturité proportionnés Ce que cela signifie pour les PME qui intègrent des FOSS Permettre la gestion des risques en aval Pour les développeurs et mainteneurs de composants FOSS, l&amp;rsquo;approche fondée sur les risques du CRA consiste à permettre la gestion des risques en aval, plutôt qu&amp;rsquo;à assumer une responsabilité réglementaire directe.</description></item><item><title>Gestionnaires de logiciels open source</title><link>https://occtet.eu/fr/best-practices/open-source-stewards/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/fr/best-practices/open-source-stewards/</guid><description>Bonnes pratiques d&amp;#39;adoption du CRA
Gestionnaires de logiciels open source Le nouvel acteur introduit par le CRA : qui sont les gestionnaires de logiciels open source (Open Source Stewards), ce que le règlement attend d&amp;#39;eux et comment ils aident les PME à remplir leurs propres obligations.
Aperçu Développement FOSS sécurisé Gestionnaires open source Guide pour les PME Checklists et modèles Sur cette page Un nouvel acteur dans le CRA Rôle et responsabilités Les gestionnaires open source, facilitateurs de la conformité Attestations de cybersécurité Un nouvel acteur dans le CRA Le CRA tient compte des particularités de l&amp;rsquo;open source et introduit un nouvel acteur : les gestionnaires de logiciels open source (open source stewards).</description></item><item><title>Guide de conformité au CRA pour les PME</title><link>https://occtet.eu/fr/best-practices/sme-guidelines/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/fr/best-practices/sme-guidelines/</guid><description>Bonnes pratiques d&amp;#39;adoption du CRA
Guide de conformité au CRA pour les PME Une démarche pratique et proportionnée pour les PME qui intègrent des composants FOSS : qui doit se concentrer sur quoi, comment évaluer les risques, quel niveau de diligence raisonnable appliquer et comment le maintenir dans la durée.
Aperçu Développement FOSS sécurisé Gestionnaires open source Guide pour les PME Checklists et modèles Sur cette page Personas en PME : sur quoi se concentrer D&amp;#39;une consommation ad hoc à une gouvernance structurée Diligence raisonnable pour les composants open source Évaluation des composants FOSS fondée sur les risques Niveaux de diligence raisonnable proportionnés Surveillance continue et responsabilité sur le cycle de vie Exploiter les attestations de sécurité Écueils courants et signaux d&amp;#39;alerte Le parcours des PME vers une adoption des FOSS alignée sur le CRA Matrice de décision pour la diligence raisonnable des composants FOSS Personas en PME : sur quoi se concentrer Les PME abordent l&amp;rsquo;adoption du CRA à partir de rôles et de niveaux de maturité technique différents.</description></item><item><title>Checklists et modèles</title><link>https://occtet.eu/fr/best-practices/checklists-and-templates/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/fr/best-practices/checklists-and-templates/</guid><description>Bonnes pratiques d&amp;#39;adoption du CRA
Checklists et modèles La boîte à outils pratique de mise en œuvre pour les PME : des checklists et des modèles légers à cocher en ligne, à imprimer ou à télécharger dans les outils que vous utilisez déjà.
Aperçu Développement FOSS sécurisé Gestionnaires open source Guide pour les PME Checklists et modèles Sur cette page Boîte à outils pratique de mise en œuvre pour les PME Checklist de conformité minimale viable (MVC) Checklist rapide de diligence raisonnable Registre des composants FOSS Fiche de composant open source Mini-guide de traitement des vulnérabilités Politique de mise à jour des dépendances Checklist SBOM pour les PME Boîte à outils pratique de mise en œuvre pour les PME Des modèles réutilisables et des conseils pratiques pour aider les PME à mettre en œuvre une approche proportionnée et orientée cycle de vie de l&amp;rsquo;intégration de composants FOSS dans le cadre du CRA.</description></item></channel></rss>