Cyber Resilience Act
Cyber Resilience Act (en anglais Cyber Resilience Act) : règlement européen 2024/2847 qui impose des exigences de cybersécurité aux produits comportant des éléments numériques, dont la documentation de leurs composants.
Ses obligations de signalement des vulnérabilités activement exploitées s'appliquent depuis le 11 septembre 2026 ; les exigences essentielles, dont l'établissement d'une nomenclature logicielle (SBOM), à partir du 11 décembre 2027.