CRAtrustNorth
THE CYBER RESILIENCE ACT TOOL
Blog · Cyber Resilience Act

Recursos sobre el CRA

Análisis, guías y actualidad del Reglamento (UE) 2024/2847 para fabricantes de productos con elementos digitales y PYMEs industriales.

24h
Notificación · 13 de agosto de 2026

Cómo se notificarán las vulnerabilidades explotadas: la plataforma única de ENISA, aún por definir

El Artículo 14 del CRA obliga a notificar vulnerabilidades explotadas activamente en 24/72 horas y 14 días a través de la Plataforma Única de Notificación de ENISA, todavía en desarrollo. Qué se sabe y cómo prepararse.

Amenazas · 9 de julio de 2026

Vulnerabilidades explotadas en productos conectados: cámaras IP, domótica e industria

Casos reales de explotación de vulnerabilidades en productos conectados —cámaras IP, domótica y entornos industriales— y por qué el Cyber Resilience Act busca cortar esta cadena.

SBOM · 11 de junio de 2026

Qué es un SBOM y por qué el CRA lo convierte en obligatorio

El SBOM (Software Bill of Materials) es el inventario de componentes de un producto. Explicamos qué es, los formatos CycloneDX y SPDX, y por qué el Anexo I del Cyber Resilience Act lo hace obligatorio.

CE
Marco regulatorio · 6 de mayo de 2026

El Cyber Resilience Act explicado: objetivos, marco de control y responsabilidades

Qué es el Cyber Resilience Act (Reglamento UE 2024/2847), qué persigue, cómo funciona su marco de control y qué responsabilidades tienen fabricantes, importadores, distribuidores, representantes autorizados y ENISA.

2022202420262027
Historia legislativa · 18 de marzo de 2026

La evolución del CRA: del borrador de 2022 al reglamento en vigor

Cómo ha evolucionado el Cyber Resilience Act desde la propuesta de 2022 hasta su plena aplicación: trílogos, ajustes, el mandato de normalización M/606 y cómo las empresas han adaptado sus procesos.