CloudSignLab

Centro de ayudaRegistros

Productos y notificación de vulnerabilidades según el CRA

Registra tus productos con elementos digitales, su SBOM y periodo de soporte, y ve los plazos de notificación del CRA para vulnerabilidades explotadas activamente.

Actualizado el 1 de octubre de 2026

En esta sección: Registros

El Reglamento europeo de Ciberresiliencia (CRA) se aplica a los fabricantes de productos con elementos digitales, como software y dispositivos conectados. CloudSignLab guarda tus productos y los vincula con tus vulnerabilidades.

Añade tus productos

  1. Abre Vulnerabilidades y después Productos (CRA).
  2. Haz clic en Añadir producto y rellena Nombre del producto, Versión, Categoría CRA (Por defecto, Importante, clase I, Importante, clase II o Crítico) y Actualizaciones de seguridad hasta (el fin del periodo de soporte).
  3. Sube primero el SBOM en Evidencias y elígelo en SBOM (un archivo en Evidencias).
  4. Guarda. Cada producto muestra sus vulnerabilidades abiertas y cuántas están explotadas activamente.

Notifica vulnerabilidades explotadas activamente

  1. Abre la vulnerabilidad y elige su Producto (CRA).
  2. Marca Explotada activamente (notificación CRA) y revisa Conocimiento de la explotación (si está vacío, se rellena con la hora actual).
  3. La lista muestra la siguiente notificación pendiente: alerta temprana en 24 horas y notificación en 72 horas desde el conocimiento, e informe final en 14 días tras disponer de una corrección.
  4. Al enviar cada notificación, indica Alerta temprana enviada, Notificación enviada e Informe final enviado.

Conviene saber

  • Las notificaciones se envían por el canal oficial de notificación, no a través de CloudSignLab.
  • Las obligaciones de notificación del CRA aplican desde septiembre de 2026. Comprueba los textos y fechas vigentes del CRA para tus productos; esto no es asesoramiento jurídico.

Ver también