Análisis, guías y actualidad del Reglamento (UE) 2024/2847 para fabricantes de productos con elementos digitales y PYMEs industriales.
El Artículo 14 del CRA obliga a notificar vulnerabilidades explotadas activamente en 24/72 horas y 14 días a través de la Plataforma Única de Notificación de ENISA, todavía en desarrollo. Qué se sabe y cómo prepararse.
Casos reales de explotación de vulnerabilidades en productos conectados —cámaras IP, domótica y entornos industriales— y por qué el Cyber Resilience Act busca cortar esta cadena.
El SBOM (Software Bill of Materials) es el inventario de componentes de un producto. Explicamos qué es, los formatos CycloneDX y SPDX, y por qué el Anexo I del Cyber Resilience Act lo hace obligatorio.
Qué es el Cyber Resilience Act (Reglamento UE 2024/2847), qué persigue, cómo funciona su marco de control y qué responsabilidades tienen fabricantes, importadores, distribuidores, representantes autorizados y ENISA.
Cómo ha evolucionado el Cyber Resilience Act desde la propuesta de 2022 hasta su plena aplicación: trílogos, ajustes, el mandato de normalización M/606 y cómo las empresas han adaptado sus procesos.