Comienza la obligación de notificación de vulnerabilidades a través de la ENISA Single Reporting Platform para todos los fabricantes. Notifique las vulnerabilidades explotadas activamente en un plazo de 24 horas.
CRA Evidence es una plataforma integral de cumplimiento del Reglamento de Ciberresiliencia de la UE (CRA) que ayuda a fabricantes, importadores y distribuidores a lograr el cumplimiento antes de la fecha límite de diciembre de 2027. Las características principales incluyen: gestión de SBOM (formatos CycloneDX, SPDX), gestión de HBOM, escaneo de vulnerabilidades con monitoreo CVE y priorización EPSS, generación de documentación técnica para marcado CE, herramientas de notificación de incidentes ENISA y soporte multilingüe en 12 idiomas europeos y asiáticos. CRA Evidence ayuda a los equipos a evaluar la preparación para el CRA y mantener evidencias de cumplimiento listas para auditoría.
CRA Evidence: Plataforma de Cumplimiento del Reglamento de Ciberresiliencia de la UE
Ayudamos a fabricantes, importadores y distribuidores a respaldar cada producto que comercializan con pruebas verificables de conformidad.
Basado en inteligencia de vulnerabilidades abierta y contrastada
- CVE List
- OSV.dev
- CISA KEV
- EPSS · FIRST.org
- ENISA EUVD
Cronograma de Cumplimiento CRA
Aplicación completa del CRA para nuevos productos. Los productos ya comercializados antes de esta fecha quedan exentos salvo que se modifiquen sustancialmente.
Documentation retention period. Technical files must be kept for at least 10 years, or for the support period if that is longer.
¿Se aplica el CRA a tu producto?
Responde 6 preguntas sencillas para saber si tu producto está dentro del ámbito del Reglamento de Ciberresiliencia de la UE. Obtén tu resultado en menos de 2 minutos.
Comprobar ahoraTodo lo que Necesita: SBOMs, Escaneo de Vulnerabilidades, VEX Automatizado y Documentación Técnica
Una sola plataforma para gestionar todo tu flujo de preparación para el Reglamento de Ciberresiliencia, desde los SBOM hasta los Pasaportes Digitales de Producto
Validación automatizada de SBOM
Carga y valide artefactos CycloneDX (SBOM, HBOM, VEX). Rastrea componentes de software y hardware, licencias y vulnerabilidades en todos tus productos.
Generación de expedientes técnicos CRA
Gestiona todos los documentos requeridos por CRA: evaluaciones de riesgos, Declaración de Conformidad UE, documentación de usuario y políticas de vulnerabilidades.
Seguimiento de Vulnerabilidades
Base de Conocimiento de Vulnerabilidades syncs the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily, with EPSS exploit probability scoring. Auto-generate VEX statements from triage decisions. Track remediation and ENISA reporting deadlines per version.
Versionado de Productos
Organice productos y versiones con trazabilidad completa. Vincule artefactos (SBOM, HBOM, VEX), documentos y vulnerabilidades a versiones específicas.
Paquetes de exportación listos para auditoría
Genera paquetes de archivos técnicos listos para auditoría con toda la documentación requerida. Listos para reguladores y vigilancia del mercado.
Cumplimiento en tu pipeline CI/CD
Diseño API-first con soporte para carga automatizada de artefactos desde tu pipeline de construcción. GitHub Actions, GitLab CI y más.
Flujos de trabajo específicos por rol
Tailored dashboards for manufacturers, importers, and distributors. Each role gets the workflows that matter to them.
Escaneo automático de vulnerabilidades
Scan SBOMs against our Vulnerability Knowledge Base covering the CVE List (cvelistV5), OSV.dev, and CISA KEV. EPSS risk scoring helps you prioritize what to fix first.
API y Webhooks
API REST y notificaciones webhook para todos los eventos de la plataforma. Conecta con Jira, Slack, GitHub o cualquier herramienta de tu flujo de trabajo.
Pasaportes Digitales de Producto
Genera Pasaportes Digitales de Producto dinámicos y públicamente accesibles para productos de software y hardware. Códigos QR para etiquetado físico, JSON-LD y exportación PDF, multilingüe y legible por máquinas.
Evaluación de Conformidad
Score your product against CRA Annex I security requirements. Track what you've met, what's missing, and generate your EU Declaration of Conformity.
Documentos Multiidioma
Generate technical documentation, compliance reports, and Digital Product Passports in the official EU languages your markets need.
Cómo Funciona
Prepárate para la auditoría antes de diciembre de 2027
Configura tu organización
Crea tu espacio de trabajo, invita a tu equipo y clasifica productos por categoría CRA (Predeterminado, Importante Clase I/Clase II, Crítico).
Carga artefactos y evidencias
SBOMs, documentos técnicos, evaluaciones de riesgos y evidencia de cumplimiento por versión de producto. Validados automáticamente según TR-03183.
Escanee y monitorice vulnerabilidades
Own Vulnerability Knowledge Base syncing the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily. Production versions automatically rescanned when new CVEs appear.
Genera documentación lista para auditoría CRA
Documentación técnica CRA, Declaraciones UE de Conformidad, informes de cumplimiento y plantillas de notificación ENISA.
Mantente preparado para la auditoría
Durable retention, full audit trails, and exportable evidence packages for market surveillance authorities.
Registra tu cadena de suministro
Añade fabricantes y tus productos. Registra contactos, representantes en la UE y metadatos de cumplimiento.
Verifica el cumplimiento del fabricante
Step-by-step importer checklist: marcado CE, EU DoC, user-information review, importer ID on product, final sign-off.
Monitoriza y actúe
Disparadores de reverificación cuando aparecen nuevas vulnerabilidades o se acercan las fechas de revisión. Decisiones de detención de distribución cuando sea necesario.
Añade productos a tu cartera
Registra los productos con elementos digitales que distribuye. Carga evidencias de marcado CE y documentación del fabricante.
Complete las verificaciones de diligencia debida
Distributor checklist: product ID, CE marking, EU declaration, manufacturer contacts, anomaly detection.
Genera certificados de verificación
PDF records documenting due-care checks, with unique verification numbers and audit logging.
¿Necesitas a alguien que lo lidere con tu equipo?
Tres encargos de alcance fijo liderados por ingenieros de infraestructura. Agnósticos respecto a las herramientas, con alcance acordado en una llamada de hoja de ruta de 30 minutos.
¿Listo para cumplir con el CRA?
Únete a las empresas que ya se están preparando para el CRA 2027. Empieza tu prueba gratuita hoy.
Iniciar Prueba Gratuita¿Ya tienes una cuenta? Iniciar sesión