La ley europea de productos conectados, al día sin montar un departamento.
El Reglamento de ciberresiliencia (CRA) ya exige avisar en 24 horas de los fallos explotados. Desde el 11 de diciembre de 2027, todo producto con software que se conecte a otro equipo o a una red debe cumplirlo para llevar el marcado CE.
+ IVA · alta asistida opcional de 490 €
- Inventario de componentes (SBOM)
- Vigilancia de vulnerabilidades
- Reloj del CRA y avisos en 24 horas
- Borradores de notificación para ENISA
- Divulgación coordinada
Lo que ya te toca y lo que viene.
Equipos de radio
Si tu producto lleva wifi, bluetooth o datos móviles, ya le aplican los requisitos de ciberseguridad de la directiva de equipos radioeléctricos.
Aviso en 24 horas
Ya estás obligado a avisar en 24 horas de un fallo explotado o de un incidente grave, notificarlo en 72 horas y enviar el informe final.
Aplicación plena
Todo producto que pongas en el mercado debe cumplir el CRA: diseño seguro, gestión de vulnerabilidades, documentación y marcado CE.
Del inventario a la declaración UE de conformidad.
Inventario (SBOM)
Los componentes de software de cada producto, siempre al día.
Vigilancia de fallos
Te avisaremos cuando aparezca una vulnerabilidad en un componente tuyo, con su gravedad y qué hacer.
Reloj del CRA
Los plazos de 24 horas, 72 horas y el informe final, con los borradores listos para enviar.
Divulgación coordinada
Un canal público para que te avisen de fallos y un proceso para corregirlos a tiempo.
Desde 6.000 €, con precio cerrado.
Diagnóstico del anexo I, documentación técnica, declaración UE de conformidad y coordinación con el organismo notificado cuando tu producto lo necesita.
Sabemos lo que es cumplir la normativa europea de ciberseguridad porque la aplicamos cada día a nuestros propios productos.