El Reglamento europeo de Ciberresiliencia (CRA) se aplica a los fabricantes de productos con elementos digitales, como software y dispositivos conectados. CloudSignLab guarda tus productos y los vincula con tus vulnerabilidades.
Añade tus productos
- Abre Vulnerabilidades y después Productos (CRA).
- Haz clic en Añadir producto y rellena Nombre del producto, Versión, Categoría CRA (Por defecto, Importante, clase I, Importante, clase II o Crítico) y Actualizaciones de seguridad hasta (el fin del periodo de soporte).
- Sube primero el SBOM en Evidencias y elígelo en SBOM (un archivo en Evidencias).
- Guarda. Cada producto muestra sus vulnerabilidades abiertas y cuántas están explotadas activamente.
Notifica vulnerabilidades explotadas activamente
- Abre la vulnerabilidad y elige su Producto (CRA).
- Marca Explotada activamente (notificación CRA) y revisa Conocimiento de la explotación (si está vacío, se rellena con la hora actual).
- La lista muestra la siguiente notificación pendiente: alerta temprana en 24 horas y notificación en 72 horas desde el conocimiento, e informe final en 14 días tras disponer de una corrección.
- Al enviar cada notificación, indica Alerta temprana enviada, Notificación enviada e Informe final enviado.
Conviene saber
- Las notificaciones se envían por el canal oficial de notificación, no a través de CloudSignLab.
- Las obligaciones de notificación del CRA aplican desde septiembre de 2026. Comprueba los textos y fechas vigentes del CRA para tus productos; esto no es asesoramiento jurídico.