CloudSignLab

Ley de Ciberresiliencia, Reglamento (UE) 2024/2847

La Ley de Ciberresiliencia para productos con elementos digitales

La CRA fija requisitos de seguridad para el hardware y el software que se venden en la UE. La notificación de vulnerabilidades explotadas activamente y de incidentes graves se aplica desde el 11 de septiembre de 2026, el resto de obligaciones desde el 11 de diciembre de 2027. CloudSignLab lleva tus productos, su SBOM y su periodo de soporte, y los plazos de notificación.

La Ley de Ciberresiliencia para productos con elementos digitales

Qué exige la CRA a los fabricantes

  • Seguridad desde el diseño

    Los productos se diseñan, desarrollan y entregan con una ciberseguridad adecuada, sin vulnerabilidades explotables conocidas y con una configuración segura por defecto.

  • Gestión de vulnerabilidades

    Identifica y documenta los componentes, incluida una lista de materiales de software (SBOM), corrige las vulnerabilidades sin demora y ofrece actualizaciones de seguridad.

  • Periodo de soporte

    Actualizaciones de seguridad durante el tiempo de uso previsto del producto, normalmente al menos cinco años, indicado al comprador.

  • Notificación

    Las vulnerabilidades explotadas activamente y los incidentes graves se notifican a través de la plataforma única de ENISA: una alerta temprana en 24 horas, una notificación en 72 horas y un informe final después.

Cómo te ayuda CloudSignLab

  • Registro de productos

    Tus productos con elementos digitales, su versión, su periodo de soporte y el archivo SBOM, en una sola lista.

  • Reloj de notificación

    Marca una vulnerabilidad como explotada activamente y mira los plazos de 24 y 72 horas desde que tuviste conocimiento.

  • Gestión de vulnerabilidades

    Registra vulnerabilidades con gravedad, responsable y plazo, vinculadas al producto, y síguelas hasta su corrección.

  • Preparación desde tus controles

    Vincula controles a los requisitos de la CRA y mira qué está cubierto antes de que se apliquen las obligaciones.

Lee la guía de la CRA →

Preguntas sobre la CRA

¿Se aplica la CRA al software como servicio?

El software como servicio puro suele quedar fuera de la CRA, salvo que sea un tratamiento de datos a distancia necesario para que funcione un producto; los productos que vendes o instalas sí entran. Revisa las definiciones del reglamento para tu caso.

Prepárate antes de que empiece la obligación de notificar

Empieza gratis y añade hoy tus productos y su SBOM.

Empezar gratis