{"id":45821,"date":"2026-09-10T16:31:47","date_gmt":"2026-09-10T11:01:47","guid":{"rendered":"https:\/\/www.tjc-group.com\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/"},"modified":"2026-09-10T18:51:38","modified_gmt":"2026-09-10T13:21:38","slug":"article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap","status":"publish","type":"blog","link":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/","title":{"rendered":"Article 14 de la loi europ\u00e9enne sur la cyber-r\u00e9silience (CRA) : ce que cela signifie pour les clients et partenaires SAP"},"content":{"rendered":"\n<p class=\"has-text-color has-link-color wp-elements-1 wp-block-paragraph\" style=\"color:#00be92;font-style:normal;font-weight:600\">Auteur : \u00e9quipe de contenu de TJC Group<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>\u00c0 partir du 11<strong><sup>e<\/sup><\/strong> septembre 2026, les fabricants de produits comportant des \u00e9l\u00e9ments num\u00e9riques couverts par la <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cyber-resilience-act\" target=\"_blank\" rel=\"noreferrer noopener\">loi europ\u00e9enne sur la cyber-r\u00e9silience (CRA)<\/a> feront face \u00e0 une nouvelle obligation de notification.<\/strong> Lorsqu&rsquo;ils prennent connaissance d&rsquo;une vuln\u00e9rabilit\u00e9 activement exploit\u00e9e ou d&rsquo;un incident de s\u00e9curit\u00e9 grave r\u00e9pondant aux crit\u00e8res de l&rsquo;article 14, la premi\u00e8re notification doit \u00eatre soumise dans les 24 heures.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour les d\u00e9veloppeurs de logiciels, y compris les entreprises qui cr\u00e9ent des produits pour les environnements SAP, il est d\u00e9sormais obligatoire de savoir ce qui doit \u00eatre signal\u00e9 et comment les informations requises parviennent aux autorit\u00e9s dans les d\u00e9lais impartis. Lorsque les clients identifient de tels probl\u00e8mes, ils doivent en informer le fournisseur. <\/p>\n\n<h2 id=\"h-key-takeaways\" class=\"wp-block-heading\">Principaux points \u00e0 retenir<\/h2>\n\n<ul class=\"wp-block-list\">\n<li>Les obligations de notification de l&rsquo;article 14 de la CRA s&rsquo;appliquent \u00e0 partir du 11 septembre 2026.<\/li>\n\n\n\n<li>La CRA s&rsquo;applique aux produits mat\u00e9riels et logiciels pertinents comportant des \u00e9l\u00e9ments num\u00e9riques mis \u00e0 disposition sur le march\u00e9 de l&rsquo;UE.<\/li>\n\n\n\n<li>Les fabricants doivent signaler certaines vuln\u00e9rabilit\u00e9s activement exploit\u00e9es et incidents de s\u00e9curit\u00e9 graves affectant les produits comportant des \u00e9l\u00e9ments num\u00e9riques.<\/li>\n\n\n\n<li>Une alerte pr\u00e9coce initiale est requise sans retard injustifi\u00e9 et dans les 24 heures suivant la prise de connaissance.<\/li>\n\n\n\n<li>Une notification plus d\u00e9taill\u00e9e suit dans les 72 heures.<\/li>\n\n\n\n<li>Toutes les vuln\u00e9rabilit\u00e9s ne d\u00e9clenchent pas l&rsquo;article 14. L&rsquo;exigence de notification pour les vuln\u00e9rabilit\u00e9s s&rsquo;applique lorsqu&rsquo;il existe des preuves fiables d&rsquo;exploitation malveillante. <\/li>\n\n\n\n<li>Les rapports sont soumis via la plateforme unique de notification CRA de l&rsquo;<a href=\"https:\/\/www.enisa.europa.eu\/\">Agence de l&rsquo;Union europ\u00e9enne pour la cybers\u00e9curit\u00e9 (ENISA)<\/a>, le CSIRT concern\u00e9 \u00e9tant d\u00e9sign\u00e9 comme coordinateur.<\/li>\n\n\n\n<li>Pour les partenaires SAP qui d\u00e9veloppent leurs propres produits logiciels, la pr\u00e9paration doit se concentrer sur l&rsquo;\u00e9valuation rapide, la propri\u00e9t\u00e9 d\u00e9finie, la documentation et l&rsquo;escalade.<\/li>\n<\/ul>\n\n<h2 id=\"h-what-is-the-eu-cyber-resilience-act\" class=\"wp-block-heading\">Qu&rsquo;est-ce que la loi europ\u00e9enne sur la cyber-r\u00e9silience ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La <strong><a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cyber-resilience-act\">loi sur la cyber-r\u00e9silience (CRA)<\/a><\/strong> est un r\u00e8glement de l&rsquo;UE con\u00e7u pour renforcer la cybers\u00e9curit\u00e9 des produits mat\u00e9riels et logiciels comportant des \u00e9l\u00e9ments num\u00e9riques mis \u00e0 disposition sur le march\u00e9 europ\u00e9en.<\/p>\n\n<p class=\"wp-block-paragraph\">La Commission europ\u00e9enne a propos\u00e9 la l\u00e9gislation le 15 septembre 2022. Le r\u00e8glement final est entr\u00e9 en vigueur le 10<sup>e<\/sup> d\u00e9cembre 2024, tandis que la plupart des dispositions deviendront pleinement applicables \u00e0 partir du <strong>11<strong><strong><sup>e<\/sup><\/strong><\/strong> d\u00e9cembre 2027<\/strong>. Les exigences de notification de l&rsquo;<strong>article 14<\/strong> arrivent plus t\u00f4t, \u00e0 partir du <strong>11<sup>e<\/sup> septembre 2026.<\/strong>  <\/p>\n\n<p class=\"wp-block-paragraph\">La CRA vise \u00e0 \u00e9tablir des exigences de cybers\u00e9curit\u00e9 pour le d\u00e9veloppement et la maintenance des produits num\u00e9riques, tout en fournissant aux utilisateurs de meilleures informations sur la s\u00e9curit\u00e9 des produits qu&rsquo;ils ach\u00e8tent et utilisent.<\/p>\n\n<p class=\"wp-block-paragraph\">Les responsabilit\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9 ne s&rsquo;arr\u00eatent pas lorsque le logiciel est publi\u00e9. Les fabricants doivent \u00e9galement mettre en place les processus appropri\u00e9s pour identifier les vuln\u00e9rabilit\u00e9s, g\u00e9rer les incidents de s\u00e9curit\u00e9, maintenir les produits et fournir des mises \u00e0 jour de s\u00e9curit\u00e9 tout au long du cycle de vie pertinent du produit. <\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 14 ajoute une obligation de notification urgente \u00e0 cette responsabilit\u00e9 plus large.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour les d\u00e9veloppeurs de logiciels dans l&rsquo;\u00e9cosyst\u00e8me SAP, la CRA devient particuli\u00e8rement pertinente lorsqu&rsquo;ils d\u00e9veloppent et mettent sur le march\u00e9 de l&rsquo;UE leurs propres produits comportant des \u00e9l\u00e9ments num\u00e9riques.<\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-what-does-cra-article-14-require\" class=\"wp-block-heading\">Que requiert l&rsquo;article 14 de la CRA ?<\/h2>\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 14 se concentre sur deux types sp\u00e9cifiques d&rsquo;\u00e9v\u00e9nements de s\u00e9curit\u00e9.<\/p>\n\n<h3 id=\"h-actively-exploited-vulnerabilities\" class=\"wp-block-heading\">Vuln\u00e9rabilit\u00e9s activement exploit\u00e9es<\/h3>\n\n<p class=\"wp-block-paragraph\">Une <strong>vuln\u00e9rabilit\u00e9 activement exploit\u00e9e<\/strong> est une vuln\u00e9rabilit\u00e9 pour laquelle il existe des preuves fiables qu&rsquo;un acteur malveillant l&rsquo;a exploit\u00e9e dans un syst\u00e8me sans l&rsquo;autorisation du propri\u00e9taire du syst\u00e8me.<\/p>\n\n<p class=\"wp-block-paragraph\">Cela ne signifie pas que chaque vuln\u00e9rabilit\u00e9 d\u00e9couverte dans un produit logiciel devient un rapport de l&rsquo;article 14. La distinction d\u00e9pend de la preuve d&rsquo;exploitation plut\u00f4t que de la simple d\u00e9couverte de la vuln\u00e9rabilit\u00e9. <\/p>\n\n<p class=\"wp-block-paragraph\">Par exemple, une \u00e9quipe de d\u00e9veloppement peut identifier une faiblesse lors de tests internes et la corriger avant qu&rsquo;il n&rsquo;y ait de preuve d&rsquo;exploitation malveillante. La vuln\u00e9rabilit\u00e9 n\u00e9cessite toujours un traitement appropri\u00e9, mais elle ne r\u00e9pond pas \u00e0 la d\u00e9finition de l&rsquo;article 14 d&rsquo;une vuln\u00e9rabilit\u00e9 activement exploit\u00e9e simplement parce qu&rsquo;elle existe. <\/p>\n\n<p class=\"wp-block-paragraph\">Ce n&rsquo;est pas la m\u00eame chose que de simplement d\u00e9couvrir une CVE ou une vuln\u00e9rabilit\u00e9. Une CVE affectant UI5, Node.js, Java, une d\u00e9pendance SAP BTP ou un composant ABAP n&rsquo;est pas automatiquement signalable en vertu de l&rsquo;article 14. Il en va de m\u00eame pour un exploit publi\u00e9 sur GitHub, une conclusion de test d&rsquo;intrusion, une preuve de concept d\u00e9montr\u00e9e par un chercheur autoris\u00e9 ou un rapport de prime aux bogues sans preuve d&rsquo;utilisation malveillante. La <a href=\"http:\/\/cra.orcwg.org\/\">FAQ du CRA Hub<\/a> distingue sp\u00e9cifiquement la recherche en s\u00e9curit\u00e9 de bonne foi de l&rsquo;exploitation malveillante.   <\/p>\n\n<h3 id=\"h-severe-security-incidents\" class=\"wp-block-heading\">Incidents de s\u00e9curit\u00e9 graves<\/h3>\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 14 couvre \u00e9galement les incidents graves ayant un impact sur la s\u00e9curit\u00e9 d&rsquo;un produit comportant des \u00e9l\u00e9ments num\u00e9riques.<\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;ENISA d\u00e9crit un incident affectant la s\u00e9curit\u00e9 d&rsquo;un produit comme un incident qui affecte n\u00e9gativement, ou est susceptible d&rsquo;affecter n\u00e9gativement, la capacit\u00e9 du produit \u00e0 prot\u00e9ger la disponibilit\u00e9, l&rsquo;authenticit\u00e9, l&rsquo;int\u00e9grit\u00e9 ou la confidentialit\u00e9 de ses donn\u00e9es ou fonctions. L&rsquo;article 14 \u00e9tablit ensuite le seuil \u00e0 partir duquel cet incident est consid\u00e9r\u00e9 comme grave. <\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;<a href=\"https:\/\/eur01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Feur-lex.europa.eu%2Flegal-content%2FEN%2FTXT%2F%3Furi%3DCELEX%253A02022L2555-20221227%26utm_source%3Dchatgpt.com&amp;data=05%7C02%7Clparriroyo%40tjc-group.com%7Ca51741bed611475f787508df092176d2%7C8de386cbab654b46a87df0344f1a846f%7C0%7C0%7C639239711471156333%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;sdata=dCF9zOv5ZsEmv1bzxkMC8J0CLY1u8i3inRktc9MXIqw%3D&amp;reserved=0\">article 14 de la CRA<\/a> d\u00e9finit un incident grave comme un incident qui peut affecter des donn\u00e9es ou fonctions sensibles\/importantes, ou lorsqu&rsquo;il a conduit ou pourrait conduire \u00e0 l&rsquo;introduction\/ex\u00e9cution de code malveillant dans le produit ou le r\u00e9seau de l&rsquo;utilisateur.<\/p>\n\n<p class=\"wp-block-paragraph\">La d\u00e9finition sous-jacente d&rsquo;un \u00ab incident \u00bb provient de la <a href=\"https:\/\/www.tjc-group.com\/fr\/blogs\/nis2-directive-preparer-vos-organisations-a-la-conformite\/\">directive NIS2<\/a>, et elle fait r\u00e9f\u00e9rence \u00e0 \u00ab un \u00e9v\u00e9nement compromettant la disponibilit\u00e9, l&rsquo;authenticit\u00e9, l&rsquo;int\u00e9grit\u00e9 ou la confidentialit\u00e9 \u00bb. En d&rsquo;autres termes, une vuln\u00e9rabilit\u00e9 purement th\u00e9orique n&rsquo;est pas en soi un incident. <\/p>\n\n<p class=\"wp-block-paragraph\">Une erreur logicielle de routine ou un probl\u00e8me technique mineur ne doit pas automatiquement \u00eatre trait\u00e9 comme un \u00e9v\u00e9nement de l&rsquo;article 14. Le fabricant doit \u00e9valuer la nature de l&rsquo;incident et son impact r\u00e9el ou potentiel sur la s\u00e9curit\u00e9. <\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-when-does-the-reporting-clock-start\" class=\"wp-block-heading\">Quand le d\u00e9lai de notification commence-t-il ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Le processus de notification commence lorsque le fabricant <strong>prend connaissance<\/strong> de la vuln\u00e9rabilit\u00e9 activement exploit\u00e9e ou de l&rsquo;incident de s\u00e9curit\u00e9 grave.<\/p>\n\n<p class=\"wp-block-paragraph\">Cela rend l&rsquo;escalade interne particuli\u00e8rement importante.<\/p>\n\n<p class=\"wp-block-paragraph\">Une pr\u00e9occupation de s\u00e9curit\u00e9 peut d&rsquo;abord atteindre un d\u00e9veloppeur, une \u00e9quipe de support, un employ\u00e9 en contact avec les clients ou un sp\u00e9cialiste de la cybers\u00e9curit\u00e9. Si l&rsquo;organisation n&rsquo;a pas de voie claire pour faire remonter les \u00e9v\u00e9nements potentiels de l&rsquo;article 14, une partie de la fen\u00eatre de notification peut s&rsquo;\u00e9couler avant que la bonne \u00e9quipe ne soit impliqu\u00e9e. <\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-article-14-reporting-timeline\" class=\"wp-block-heading\">Calendrier de notification de l&rsquo;article 14<\/h2>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>\u00c9tape de notification<br\/><br\/><\/th><th>Vuln\u00e9rabilit\u00e9 activement <br\/><br\/>exploit\u00e9e<\/th><th>Incident de s\u00e9curit\u00e9 grave<br\/><\/th><\/tr><\/thead><tbody><tr><td>Alerte pr\u00e9coce<\/td><td>Dans les 24 heures suivant la prise de connaissance<\/td><td>Dans les 24 heures suivant la prise de connaissance<\/td><\/tr><tr><td>Notification d\u00e9taill\u00e9e<\/td><td>Dans les 72 heures suivant la prise de connaissance<\/td><td>Dans les 72 heures suivant la prise de connaissance<\/td><\/tr><tr><td>Rapport final<\/td><td>Au plus tard 14 jours apr\u00e8s qu&rsquo;une mesure corrective ou d&rsquo;att\u00e9nuation devient disponible<\/td><td>Dans un d\u00e9lai d&rsquo;un mois apr\u00e8s la notification de 72 heures<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">La Commission europ\u00e9enne et l&rsquo;ENISA confirment toutes deux ces \u00e9tapes de notification.<\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-what-article-14-means-for-software-developers-and-sap-partners\" class=\"wp-block-heading\">Ce que l&rsquo;article 14 signifie pour les d\u00e9veloppeurs de logiciels et les partenaires SAP<\/h2>\n\n<p class=\"wp-block-paragraph\">Pour les organisations d\u00e9veloppant des logiciels dans le paysage SAP, l&rsquo;article 14 fait de la qualification des \u00e9v\u00e9nements de s\u00e9curit\u00e9 un processus urgent.<\/p>\n\n<h3 id=\"h-rapid-vulnerability-assessment\" class=\"wp-block-heading\">\u00c9valuation rapide des vuln\u00e9rabilit\u00e9s<\/h3>\n\n<p class=\"wp-block-paragraph\">Les \u00e9quipes de d\u00e9veloppement et de s\u00e9curit\u00e9 doivent faire la distinction entre :<\/p>\n\n<ul class=\"wp-block-list\">\n<li>un d\u00e9faut logiciel ordinaire ;<\/li>\n\n\n\n<li>une vuln\u00e9rabilit\u00e9 n\u00e9cessitant une correction ;<\/li>\n\n\n\n<li>une vuln\u00e9rabilit\u00e9 activement exploit\u00e9e ;<\/li>\n\n\n\n<li>un incident de s\u00e9curit\u00e9 ; et<\/li>\n\n\n\n<li>un incident suffisamment grave pour r\u00e9pondre aux crit\u00e8res de l&rsquo;article 14.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">L&rsquo;objectif est de s&rsquo;assurer que les \u00e9v\u00e9nements potentiellement signalables atteignent les personnes appropri\u00e9es assez rapidement pour qu&rsquo;une d\u00e9cision puisse \u00eatre prise.<\/p>\n\n<h3 id=\"h-who-owns-the-response\" class=\"wp-block-heading\">Qui est responsable de la r\u00e9ponse ?<\/h3>\n\n<p class=\"wp-block-paragraph\">Les fabricants doivent d\u00e9sormais d\u00e9signer la ou les personnes ou \u00e9quipes responsables de :<\/p>\n\n<ol class=\"wp-block-list\">\n<li>\u00e9valuer si l&rsquo;incident doit \u00eatre signal\u00e9 ; et<\/li>\n\n\n\n<li>le signaler d\u00fbment \u00e0 l&rsquo;ENISA dans le d\u00e9lai de 24 heures<\/li>\n<\/ol>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 id=\"h-keeping-a-clear-record-of-the-response\" class=\"wp-block-heading\">Conserver un enregistrement clair de la r\u00e9ponse<\/h3>\n\n<p class=\"wp-block-paragraph\">Un enregistrement fiable de la r\u00e9ponse doit \u00e9galement \u00eatre conserv\u00e9. Il doit \u00eatre possible d&rsquo;\u00e9tablir quand le probl\u00e8me a \u00e9t\u00e9 identifi\u00e9 pour la premi\u00e8re fois, quand le fabricant en a pris connaissance, quel produit et quelle version ont \u00e9t\u00e9 affect\u00e9s, quelles preuves \u00e9taient disponibles et comment l&rsquo;\u00e9valuation initiale de la s\u00e9curit\u00e9 a \u00e9t\u00e9 effectu\u00e9e. <\/p>\n\n<p class=\"wp-block-paragraph\">Les directives actuelles de la plateforme unique de notification de l&rsquo;ENISA incluent des champs couvrant des domaines tels que le produit, la version du produit, l&rsquo;heure de prise de connaissance, l&rsquo;impact, l&rsquo;att\u00e9nuation et les informations sp\u00e9cifiques \u00e0 l&rsquo;\u00e9v\u00e9nement.<\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-what-article-14-means-for-sap-customers\" class=\"wp-block-heading\">Ce que l&rsquo;article 14 signifie pour les clients SAP<\/h2>\n\n<p class=\"wp-block-paragraph\">Les clients SAP sont-ils oblig\u00e9s de signaler les vuln\u00e9rabilit\u00e9s de produits activement exploit\u00e9es ? La r\u00e9ponse est non. En vertu de l&rsquo;article 14 de la loi europ\u00e9enne sur la cyber-r\u00e9silience (CRA), un client SAP ordinaire n&rsquo;est pas oblig\u00e9 de signaler les vuln\u00e9rabilit\u00e9s des produits TJC Group ou SAP \u00e0 l&rsquo;ENISA ou \u00e0 un CSIRT national. N\u00e9anmoins, les clients doivent informer les fournisseurs, tels que TJC Group, afin que nous puissions agir en cons\u00e9quence.   <\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 14 place principalement les responsabilit\u00e9s de notification sur les fabricants, mais les clients ont \u00e9galement int\u00e9r\u00eat \u00e0 comprendre comment leurs fournisseurs de logiciels g\u00e8rent les \u00e9v\u00e9nements de s\u00e9curit\u00e9 graves.<\/p>\n\n<p class=\"wp-block-paragraph\">Par ailleurs, les clients SAP peuvent avoir des obligations distinctes de notification d&rsquo;incidents en vertu de l\u00e9gislations telles que NIS2, DORA, le <a href=\"https:\/\/www.tjc-group.com\/fr\/blogs\/confidentialite-des-donnees-en-2026-comment-le-paysage-de-la-conformite-au-rgpd-evolue\/\">RGPD<\/a>, des r\u00e8gles sectorielles sp\u00e9cifiques, etc.<\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-how-is-tjc-group-preparing-for-the-cra-article-14\" class=\"wp-block-heading\">Comment TJC Group se pr\u00e9pare-t-il \u00e0 l&rsquo;article 14 de la CRA ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Nous avons examin\u00e9 les exigences de l&rsquo;article 14 de la CRA et mis en place les processus appropri\u00e9s pour r\u00e9pondre dans le d\u00e9lai de 24\/72 heures. Si TJC Group prend connaissance qu&rsquo;une vuln\u00e9rabilit\u00e9 dans un produit TJC a \u00e9t\u00e9 activement exploit\u00e9e de mani\u00e8re malveillante et que les crit\u00e8res d\u00e9crits pr\u00e9c\u00e9demment dans cet article sont remplis, nous le signalerons d\u00fbment \u00e0 l&rsquo;ENISA via la plateforme unique de notification CRA. Nous appliquons le m\u00eame m\u00e9canisme lorsque nous identifions un probl\u00e8me dans nos syst\u00e8mes internes.  <\/p>\n\n<p class=\"wp-block-paragraph\">Si votre organisation utilise un produit TJC Group et que vous souhaitez obtenir plus d&rsquo;informations sur qui contacter au cas o\u00f9 l&rsquo;article 14 devrait \u00eatre activ\u00e9, veuillez contacter votre repr\u00e9sentant local TJC et nous vous contacterons rapidement.<\/p>\n\n<h3 id=\"h-tjc-group-iso-27001-certified\" class=\"wp-block-heading\">TJC Group, certifi\u00e9 ISO 27001<\/h3>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.tjc-group.com\/fr\/blogs\/tjc-group-obtient-la-certification-iso-27001-pour-la-securite-de-linformation\/\">TJC Group a obtenu la certification ISO 27001 en 2024<\/a> apr\u00e8s avoir \u00e9tabli un syst\u00e8me de gestion de la s\u00e9curit\u00e9 de l&rsquo;information, ou SMSI, conforme aux exigences de la norme.<\/p>\n\n<p class=\"wp-block-paragraph\">La norme ISO 27001 fournit un cadre internationalement reconnu pour g\u00e9rer les risques de s\u00e9curit\u00e9 de l&rsquo;information par le biais de politiques, de contr\u00f4les et de processus d\u00e9finis.<\/p>\n\n<p class=\"wp-block-paragraph\">La certification de TJC Group refl\u00e8te son engagement \u00e0 prot\u00e9ger la confidentialit\u00e9, l&rsquo;int\u00e9grit\u00e9 et la disponibilit\u00e9 des informations sensibles et \u00e0 maintenir et am\u00e9liorer continuellement son SMSI.<\/p>\n\n<p class=\"wp-block-paragraph\">La certification ISO 27001 ne remplace pas les obligations sp\u00e9cifiques introduites par la CRA, mais elle fournit une base structur\u00e9e pour g\u00e9rer les risques, les responsabilit\u00e9s et les processus de s\u00e9curit\u00e9 de l&rsquo;information.<\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-cybersecurity-across-the-sap-landscape\" class=\"wp-block-heading\">Cybers\u00e9curit\u00e9 dans le paysage SAP<\/h2>\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 ne se limite pas \u00e0 la r\u00e9ponse aux incidents. Elle couvre \u00e9galement la mani\u00e8re dont les produits sont d\u00e9velopp\u00e9s, les vuln\u00e9rabilit\u00e9s sont \u00e9valu\u00e9es, l&rsquo;acc\u00e8s est contr\u00f4l\u00e9, les syst\u00e8mes sont maintenus et les informations sont prot\u00e9g\u00e9es tout au long de leur cycle de vie. <\/p>\n\n<p class=\"wp-block-paragraph\">Ces priorit\u00e9s plus larges sont explor\u00e9es plus en d\u00e9tail dans le <a href=\"https:\/\/www.tjc-group.com\/fr\/blogs\/securite-des-donnees-en-2026-comment-renforcer-votre-strategie-de-defense\/\">guide de TJC Group sur la s\u00e9curit\u00e9 des donn\u00e9es en 2026.<\/a><\/p>\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 recoupe \u00e9galement la gestion des donn\u00e9es SAP. R\u00e9duire l&rsquo;exposition inutile, contr\u00f4ler l&rsquo;acc\u00e8s aux informations historiques et maintenir des environnements appropri\u00e9s contribuent tous \u00e0 une posture de s\u00e9curit\u00e9 plus forte. La relation entre l&rsquo;<a href=\"https:\/\/www.tjc-group.com\/fr\/blogs\/archivage-des-donnees-et-cybersecurite-travailler-main-dans-la-main-pour-lutter-contre-les-vulnerabilites\/\">archivage des donn\u00e9es et la cybers\u00e9curit\u00e9<\/a> est particuli\u00e8rement pertinente dans ce contexte.  <\/p>\n\n<p class=\"wp-block-paragraph\">Les applications plus anciennes peuvent \u00e9galement continuer \u00e0 cr\u00e9er une exposition m\u00eame lorsqu&rsquo;elles ne sont plus activement d\u00e9velopp\u00e9es, c&rsquo;est pourquoi la <a href=\"https:\/\/www.tjc-group.com\/fr\/blogs\/lobsolescence-des-systemes-legacy-ne-va-pas-avec-la-securite\/\">s\u00e9curit\u00e9 des syst\u00e8mes legacy<\/a> reste pertinente parall\u00e8lement aux nouvelles obligations de la CRA.<\/p>\n\n<p class=\"wp-block-paragraph\">Des conseils suppl\u00e9mentaires sont disponibles dans les <a href=\"https:\/\/www.tjc-group.com\/fr\/blog-topics\/cybersecurite\/\">ressources de cybers\u00e9curit\u00e9<\/a> de TJC Group.<\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-conclusion\" class=\"wp-block-heading\">Conclusion<\/h2>\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 14 de la CRA indique aux fabricants ce qu&rsquo;ils doivent faire lorsqu&rsquo;ils d\u00e9couvrent des probl\u00e8mes graves de cybers\u00e9curit\u00e9 affectant leurs produits num\u00e9riques. Un fabricant doit signaler les vuln\u00e9rabilit\u00e9s activement exploit\u00e9es affectant ses produits au CSIRT national concern\u00e9 et \u00e0 l&rsquo;ENISA. <\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 14 <strong>n&rsquo;exige pas<\/strong> des fabricants qu&rsquo;ils signalent chaque \u00ab vuln\u00e9rabilit\u00e9 grave \u00bb. Il exige la notification de deux choses sp\u00e9cifiques : <\/p>\n\n<ul class=\"wp-block-list\">\n<li>une vuln\u00e9rabilit\u00e9 activement exploit\u00e9e ; et<\/li>\n\n\n\n<li>un incident grave ayant un impact sur la s\u00e9curit\u00e9 du produit.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Les clients SAP peuvent signaler un incident grave au fabricant en contactant le point de contact d\u00e9sign\u00e9. Les clients SAP ne sont pas oblig\u00e9s de le faire ; cependant, il est dans leur meilleur int\u00e9r\u00eat d&rsquo;informer le fabricant d\u00e8s que possible afin que des mesures puissent \u00eatre prises. <\/p>\n\n<p class=\"wp-block-paragraph\">Si vous \u00eates client de TJC Group et avez des questions sur l&rsquo;article 14 de la CRA, n&rsquo;h\u00e9sitez pas \u00e0 <a href=\"https:\/\/www.tjc-group.com\/fr\/contact\/\">nous contacter.<\/a><\/p>\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<h2 id=\"h-sources-of-information\" class=\"wp-block-heading\">Sources d&rsquo;information<\/h2>\n\n<p class=\"wp-block-paragraph\"><a><\/a><a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cyber-resilience-act\">Commission europ\u00e9enne : loi sur la cyber-r\u00e9silience<\/a><\/p>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\">Commission europ\u00e9enne : obligations de notification de la CRA<\/a><\/p>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.enisa.europa.eu\/topics\/product-security\/single-reporting-platform-srp\/frequently-asked-questions\">ENISA : FAQ de la plateforme unique de notification CRA<\/a><\/p>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.enisa.europa.eu\/topics\/product-security\/single-reporting-platform-srp\/frequently-asked-questions?utm_source=chatgpt.com#contentList\">Questions fr\u00e9quemment pos\u00e9es de l&rsquo;ENISA<\/a><\/p>\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.european-cyber-resilience-act.com\/Cyber_Resilience_Act_Article_14.html\">Article 14 de la loi sur la cyber-r\u00e9silience<\/a><\/p>\n\n<p class=\"wp-block-paragraph\"><a><\/a><a href=\"https:\/\/www.cyberresilienceact.eu\/guide-software.html\">Guide de la loi sur la cyber-r\u00e9silience pour les d\u00e9veloppeurs de logiciels<\/a><\/p>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"featured_media":45820,"parent":0,"menu_order":0,"template":"","meta":{"content-type":"","footnotes":""},"blog_tag":[352,176],"class_list":["post-45821","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_tag-cybersecurite","blog_tag-gestion-des-donnees-sap"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.4 (Yoast SEO v28.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Article 14 de la loi sur la cyber-r\u00e9silience : ce que cela signifie pour les clients &amp; partenaires SAP<\/title>\n<meta name=\"description\" content=\"D\u00e9couvrez ce que l&#039;article 14 de la CRA exige \u00e0 partir du 11 septembre 2026, y compris la notification sous 24 heures, les incidents graves et les implications pour les partenaires et clients SAP.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Article 14 de la loi europ\u00e9enne sur la cyber-r\u00e9silience (CRA) : ce que cela signifie pour les clients et partenaires SAP\" \/>\n<meta property=\"og:description\" content=\"D\u00e9couvrez ce que l&#039;article 14 de la CRA exige \u00e0 partir du 11 septembre 2026, y compris la notification sous 24 heures, les incidents graves et les implications pour les partenaires et clients SAP.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/\" \/>\n<meta property=\"og:site_name\" content=\"TJC Group\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-10T13:21:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.tjc-group.com\/wp-content\/uploads\/2026\/09\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"627\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@tjcsoftware\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/\",\"url\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/\",\"name\":\"Article 14 de la loi sur la cyber-r\u00e9silience : ce que cela signifie pour les clients & partenaires SAP\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.tjc-group.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp\",\"datePublished\":\"2026-09-10T11:01:47+00:00\",\"dateModified\":\"2026-09-10T13:21:38+00:00\",\"description\":\"D\u00e9couvrez ce que l'article 14 de la CRA exige \u00e0 partir du 11 septembre 2026, y compris la notification sous 24 heures, les incidents graves et les implications pour les partenaires et clients SAP.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.tjc-group.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp\",\"contentUrl\":\"https:\\\/\\\/www.tjc-group.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp\",\"width\":1200,\"height\":627,\"caption\":\"En-t\u00eate TJC Group Article 14 de la loi sur la cyber-r\u00e9silience_1200_627px\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/blogs\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Article 14 de la loi europ\u00e9enne sur la cyber-r\u00e9silience (CRA) : ce que cela signifie pour les clients et partenaires SAP\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/\",\"name\":\"TJC Group\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/#organization\",\"name\":\"TJC Group\",\"url\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.tjc-group.com\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/logo.svg\",\"contentUrl\":\"https:\\\/\\\/www.tjc-group.com\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/logo.svg\",\"caption\":\"TJC Group\"},\"image\":{\"@id\":\"https:\\\/\\\/www.tjc-group.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/tjcsoftware\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/tjc-group\",\"https:\\\/\\\/www.youtube.com\\\/tjcgroup\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Article 14 de la loi sur la cyber-r\u00e9silience : ce que cela signifie pour les clients & partenaires SAP","description":"D\u00e9couvrez ce que l'article 14 de la CRA exige \u00e0 partir du 11 septembre 2026, y compris la notification sous 24 heures, les incidents graves et les implications pour les partenaires et clients SAP.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/","og_locale":"fr_FR","og_type":"article","og_title":"Article 14 de la loi europ\u00e9enne sur la cyber-r\u00e9silience (CRA) : ce que cela signifie pour les clients et partenaires SAP","og_description":"D\u00e9couvrez ce que l'article 14 de la CRA exige \u00e0 partir du 11 septembre 2026, y compris la notification sous 24 heures, les incidents graves et les implications pour les partenaires et clients SAP.","og_url":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/","og_site_name":"TJC Group","article_modified_time":"2026-09-10T13:21:38+00:00","og_image":[{"width":1200,"height":627,"url":"https:\/\/www.tjc-group.com\/wp-content\/uploads\/2026\/09\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp","type":"image\/webp"}],"twitter_card":"summary_large_image","twitter_site":"@tjcsoftware","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/","url":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/","name":"Article 14 de la loi sur la cyber-r\u00e9silience : ce que cela signifie pour les clients & partenaires SAP","isPartOf":{"@id":"https:\/\/www.tjc-group.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/#primaryimage"},"image":{"@id":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/#primaryimage"},"thumbnailUrl":"https:\/\/www.tjc-group.com\/wp-content\/uploads\/2026\/09\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp","datePublished":"2026-09-10T11:01:47+00:00","dateModified":"2026-09-10T13:21:38+00:00","description":"D\u00e9couvrez ce que l'article 14 de la CRA exige \u00e0 partir du 11 septembre 2026, y compris la notification sous 24 heures, les incidents graves et les implications pour les partenaires et clients SAP.","breadcrumb":{"@id":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/#primaryimage","url":"https:\/\/www.tjc-group.com\/wp-content\/uploads\/2026\/09\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp","contentUrl":"https:\/\/www.tjc-group.com\/wp-content\/uploads\/2026\/09\/TJC-Group-Header-CRA-Article-14-1200-X-627PX.webp","width":1200,"height":627,"caption":"En-t\u00eate TJC Group Article 14 de la loi sur la cyber-r\u00e9silience_1200_627px"},{"@type":"BreadcrumbList","@id":"https:\/\/www.tjc-group.com\/fr\/blogs\/article-14-de-la-loi-europeenne-sur-la-cyber-resilience-cra-ce-que-cela-signifie-pour-les-clients-et-partenaires-sap\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.tjc-group.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.tjc-group.com\/fr\/blogs\/"},{"@type":"ListItem","position":3,"name":"Article 14 de la loi europ\u00e9enne sur la cyber-r\u00e9silience (CRA) : ce que cela signifie pour les clients et partenaires SAP"}]},{"@type":"WebSite","@id":"https:\/\/www.tjc-group.com\/fr\/#website","url":"https:\/\/www.tjc-group.com\/fr\/","name":"TJC Group","description":"","publisher":{"@id":"https:\/\/www.tjc-group.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.tjc-group.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.tjc-group.com\/fr\/#organization","name":"TJC Group","url":"https:\/\/www.tjc-group.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.tjc-group.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.tjc-group.com\/wp-content\/uploads\/2021\/05\/logo.svg","contentUrl":"https:\/\/www.tjc-group.com\/wp-content\/uploads\/2021\/05\/logo.svg","caption":"TJC Group"},"image":{"@id":"https:\/\/www.tjc-group.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/tjcsoftware","https:\/\/www.linkedin.com\/company\/tjc-group","https:\/\/www.youtube.com\/tjcgroup"]}]}},"_links":{"self":[{"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/blog\/45821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":1,"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/blog\/45821\/revisions"}],"predecessor-version":[{"id":45822,"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/blog\/45821\/revisions\/45822"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/media\/45820"}],"wp:attachment":[{"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/media?parent=45821"}],"wp:term":[{"taxonomy":"blog_tag","embeddable":true,"href":"https:\/\/www.tjc-group.com\/fr\/wp-json\/wp\/v2\/blog_tag?post=45821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}