Software para el CRA (Cyber Resilience Act)
Para quien fabrica software o productos conectados: gestiona el SBOM, las vulnerabilidades y el PSIRT, prepara el marcado CE y la notificación a ENISA — sin procesos manuales.
Qué es CRA y a quién aplica
El Cyber Resilience Act (Reglamento UE 2024/2847) impone requisitos de ciberseguridad a los productos con elementos digitales que se venden en la UE. Exige seguridad desde el diseño, gestión de vulnerabilidades durante todo el ciclo de vida, un SBOM (lista de materiales de software), marcado CE y la notificación a ENISA de vulnerabilidades explotadas. Las obligaciones de notificación llegan en 2026 y la plena aplicación en diciembre de 2027.
Cómo Secutiva te cubre CRA
Importa SPDX/CycloneDX y vincula componentes.
Una vulnerabilidad dispara la obligación sola.
Cronómetros y flujo de vulnerabilidades.
Requisitos esenciales y documentación técnica.
Política de parches a lo largo del ciclo de vida.
Componentes de terceros bajo control.
Reaprovecha lo que ya tienes
Secutiva mapea tus controles de un marco a otro: lo que ya está documentado y evidenciado cuenta también aquí. Mapeas una vez y cubres varias normativas.