Enquête Publique – Norme volontaire
Date de clôture : 11/10/2026
Cybersécurité (CYBER) - CRA - Exigences de cybersécurité pour les systèmes de gestion de réseau - (V1.0.5)
PR NF EN 304621
| Suivie par la Commission : | Commission de normalisation spéciale etsi | Origine des travaux : | Française |
| Motif : | Nouveau document | ||
Résumé : |
|||
|
Le présent document spécifie les exigences techniques et les critères d’évaluation correspondants pour les systèmes de gestion de réseau en rapport avec la cybersécurité. Les produits comportant des éléments numériques dans le domaine d’application, après « NMS »: - sont spécifiées dans la « description technique » du numéro « 6 » de la « catégorie de produit » par le Règlement d’exécution (UE) 2025/2392 de la Commission [i.2] comme suit: « Produits comportant des éléments numériques qui gèrent des éléments de réseau connectés, tels que des serveurs, des routeurs, des commutateurs, des postes de travail, des imprimantes ou des appareils mobiles, en les surveillant et en contrôlant les opérations et la configuration de leur réseau ». Cette catégorie inclut, sans toutefois s’y limiter, les systèmes de gestion de bout en bout et les systèmes de gestion de configuration dédiés, tels que les contrôleurs pour la mise en réseau définie par logiciel. - Les produits avec des éléments numériques dans le domaine d’application sont uniquement couverts dans le contexte du produit décrit dans l’Article 4 du présent document. Le présent document couvre les produits destinés à démontrer la conformité aux exigences essentielles de cybersécurité du Règlement (UE) 2024/2847 [i.1], Annexe I, Partie I, dans les conditions identifiées dans l’Annexe A. Cela inclut, sans s’y limiter, les systèmes de gestion des appareils mobiles et la mise en réseau définie par logiciel, par exemple lorsqu’un contrôleur SDN est un produit autonome utilisant un protocole de gestion de réseau comme son interface vers le sud (SBI). Les NMS destinés à être utilisés dans le domaine des technologies opérationnelles industrielles (OT) [i.18] sont exclus du domaine d'application du présent document. Un NMS est un produit contrôlant des dispositifs au moins partiellement connectés avec accès au réseau. Malgré son positionnement central, un NMS peut être un agrégat de plusieurs composants, notamment des systèmes de gestion de bout en bout, des systèmes de gestion de configuration dédiés ou des contrôleurs pour la mise en réseau par logiciel. Le NMS peut être composé de plusieurs composants ou peut mettre en œuvre des fonctions supplémentaires qui ne relèvent pas du domaine d'application du présent document. EXEMPLE: La conception globale du produit serait une mise en œuvre dans laquelle le système d'exploitation fait office de couche d'abstraction pour le ou les systèmes qui hébergent le NMS, ou les interfaces de réseau. |
|||
Informations complémentaires : |
|||
|
|||
Je réponds à l’enquête en ligne
- 1. Je commente la proposition de norme
- 2. Je donne ma position
- 3. J’envoie ma réponse
Je complète le tableau de commentaire hors ligne
- 1. Je télécharge les documents utiles (projet, tableau de
commentaires et document d'aide) - 2. Je complète le tableau de commentaires hors ligne
- 3. Je reviens sur le site pour charger mon tableau complété
et transmettre ma position