Ley de Ciberresiliencia, Reglamento (UE) 2024/2847
La Ley de Ciberresiliencia para productos con elementos digitales
La CRA fija requisitos de seguridad para el hardware y el software que se venden en la UE. La notificación de vulnerabilidades explotadas activamente y de incidentes graves se aplica desde el 11 de septiembre de 2026, el resto de obligaciones desde el 11 de diciembre de 2027. CloudSignLab lleva tus productos, su SBOM y su periodo de soporte, y los plazos de notificación.

Qué exige la CRA a los fabricantes
Seguridad desde el diseño
Los productos se diseñan, desarrollan y entregan con una ciberseguridad adecuada, sin vulnerabilidades explotables conocidas y con una configuración segura por defecto.
Gestión de vulnerabilidades
Identifica y documenta los componentes, incluida una lista de materiales de software (SBOM), corrige las vulnerabilidades sin demora y ofrece actualizaciones de seguridad.
Periodo de soporte
Actualizaciones de seguridad durante el tiempo de uso previsto del producto, normalmente al menos cinco años, indicado al comprador.
Notificación
Las vulnerabilidades explotadas activamente y los incidentes graves se notifican a través de la plataforma única de ENISA: una alerta temprana en 24 horas, una notificación en 72 horas y un informe final después.
Cómo te ayuda CloudSignLab
Registro de productos
Tus productos con elementos digitales, su versión, su periodo de soporte y el archivo SBOM, en una sola lista.
Reloj de notificación
Marca una vulnerabilidad como explotada activamente y mira los plazos de 24 y 72 horas desde que tuviste conocimiento.
Gestión de vulnerabilidades
Registra vulnerabilidades con gravedad, responsable y plazo, vinculadas al producto, y síguelas hasta su corrección.
Preparación desde tus controles
Vincula controles a los requisitos de la CRA y mira qué está cubierto antes de que se apliquen las obligaciones.
Preguntas sobre la CRA
¿Se aplica la CRA al software como servicio?
El software como servicio puro suele quedar fuera de la CRA, salvo que sea un tratamiento de datos a distancia necesario para que funcione un producto; los productos que vendes o instalas sí entran. Revisa las definiciones del reglamento para tu caso.
Prepárate antes de que empiece la obligación de notificar
Empieza gratis y añade hoy tus productos y su SBOM.
