Beta Cerramos la beta. Únete a la lista de espera y te avisamos cuando volvamos a abrir.

Si necesitas acceso prioritario, contáctanos.

CRA Evidence es una plataforma integral de cumplimiento del Reglamento de Ciberresiliencia de la UE (CRA) que ayuda a fabricantes, importadores y distribuidores a lograr el cumplimiento antes de la fecha límite de diciembre de 2027. Las características principales incluyen: gestión de SBOM (formatos CycloneDX, SPDX), gestión de HBOM, escaneo de vulnerabilidades con monitoreo CVE y priorización EPSS, generación de documentación técnica para marcado CE, herramientas de notificación de incidentes ENISA y soporte multilingüe en 12 idiomas europeos y asiáticos. CRA Evidence ayuda a los equipos a evaluar la preparación para el CRA y mantener evidencias de cumplimiento listas para auditoría.

CRA Evidence: Plataforma de Cumplimiento del Reglamento de Ciberresiliencia de la UE

Ayudamos a fabricantes, importadores y distribuidores a respaldar cada producto que comercializan con pruebas verificables de conformidad.

Genera tu declaración UE de conformidad, evaluación de riesgos y documentación técnica para cada versión
Ejecuta comprobaciones de cumplimiento de forma automática dentro de tu pipeline CI/CD
Detecta nuevos CVE en cuanto aparecen con nuestra base de conocimiento de vulnerabilidades (VKB)
Genera declaraciones VEX de forma automática o redáctalas tú mismo
CycloneDX Compatible con 1.6
SPDX 2.2.1+ compatible
TR-03183 BSI TR-03183 checks
Long-term Retención de Documentos

Basado en inteligencia de vulnerabilidades abierta y contrastada

  • CVE List
  • OSV.dev
  • CISA KEV
  • EPSS · FIRST.org
  • ENISA EUVD
Fechas clave que debes conocer

Cronograma de Cumplimiento CRA

11 de septiembre de 2026
En menos de 24 horas

Comienza la obligación de notificación de vulnerabilidades a través de la ENISA Single Reporting Platform para todos los fabricantes. Notifique las vulnerabilidades explotadas activamente en un plazo de 24 horas.

11 de diciembre de 2027
Aplicación plena

Aplicación completa del CRA para nuevos productos. Los productos ya comercializados antes de esta fecha quedan exentos salvo que se modifiquen sustancialmente.

10+ Años
Conservación de documentación

Documentation retention period. Technical files must be kept for at least 10 years, or for the support period if that is longer.

¿Se aplica el CRA a tu producto?

Responde 6 preguntas sencillas para saber si tu producto está dentro del ámbito del Reglamento de Ciberresiliencia de la UE. Obtén tu resultado en menos de 2 minutos.

6 preguntas Unos 2 minutos Sin registro
Comprobar ahora
La plataforma

Todo lo que Necesita: SBOMs, Escaneo de Vulnerabilidades, VEX Automatizado y Documentación Técnica

Una sola plataforma para gestionar todo tu flujo de preparación para el Reglamento de Ciberresiliencia, desde los SBOM hasta los Pasaportes Digitales de Producto

Validación automatizada de SBOM

Carga y valide artefactos CycloneDX (SBOM, HBOM, VEX). Rastrea componentes de software y hardware, licencias y vulnerabilidades en todos tus productos.

Generación de expedientes técnicos CRA

Gestiona todos los documentos requeridos por CRA: evaluaciones de riesgos, Declaración de Conformidad UE, documentación de usuario y políticas de vulnerabilidades.

Seguimiento de Vulnerabilidades

Base de Conocimiento de Vulnerabilidades syncs the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily, with EPSS exploit probability scoring. Auto-generate VEX statements from triage decisions. Track remediation and ENISA reporting deadlines per version.

Versionado de Productos

Organice productos y versiones con trazabilidad completa. Vincule artefactos (SBOM, HBOM, VEX), documentos y vulnerabilidades a versiones específicas.

Paquetes de exportación listos para auditoría

Genera paquetes de archivos técnicos listos para auditoría con toda la documentación requerida. Listos para reguladores y vigilancia del mercado.

Cumplimiento en tu pipeline CI/CD

Diseño API-first con soporte para carga automatizada de artefactos desde tu pipeline de construcción. GitHub Actions, GitLab CI y más.

Flujos de trabajo específicos por rol

Tailored dashboards for manufacturers, importers, and distributors. Each role gets the workflows that matter to them.

Escaneo automático de vulnerabilidades

Scan SBOMs against our Vulnerability Knowledge Base covering the CVE List (cvelistV5), OSV.dev, and CISA KEV. EPSS risk scoring helps you prioritize what to fix first.

API y Webhooks

API REST y notificaciones webhook para todos los eventos de la plataforma. Conecta con Jira, Slack, GitHub o cualquier herramienta de tu flujo de trabajo.

Pasaportes Digitales de Producto

Genera Pasaportes Digitales de Producto dinámicos y públicamente accesibles para productos de software y hardware. Códigos QR para etiquetado físico, JSON-LD y exportación PDF, multilingüe y legible por máquinas.

Evaluación de Conformidad

Score your product against CRA Annex I security requirements. Track what you've met, what's missing, and generate your EU Declaration of Conformity.

Documentos Multiidioma

Generate technical documentation, compliance reports, and Digital Product Passports in the official EU languages your markets need.

Flujo de trabajo

Cómo Funciona

Prepárate para la auditoría antes de diciembre de 2027

1
Configura tu organización

Crea tu espacio de trabajo, invita a tu equipo y clasifica productos por categoría CRA (Predeterminado, Importante Clase I/Clase II, Crítico).

2
Carga artefactos y evidencias

SBOMs, documentos técnicos, evaluaciones de riesgos y evidencia de cumplimiento por versión de producto. Validados automáticamente según TR-03183.

3
Escanee y monitorice vulnerabilidades

Own Vulnerability Knowledge Base syncing the CVE List (cvelistV5) hourly and OSV.dev and CISA KEV daily. Production versions automatically rescanned when new CVEs appear.

4
Genera documentación lista para auditoría CRA

Documentación técnica CRA, Declaraciones UE de Conformidad, informes de cumplimiento y plantillas de notificación ENISA.

5
Mantente preparado para la auditoría

Durable retention, full audit trails, and exportable evidence packages for market surveillance authorities.

1
Registra tu cadena de suministro

Añade fabricantes y tus productos. Registra contactos, representantes en la UE y metadatos de cumplimiento.

2
Verifica el cumplimiento del fabricante

Step-by-step importer checklist: marcado CE, EU DoC, user-information review, importer ID on product, final sign-off.

3
Monitoriza y actúe

Disparadores de reverificación cuando aparecen nuevas vulnerabilidades o se acercan las fechas de revisión. Decisiones de detención de distribución cuando sea necesario.

1
Añade productos a tu cartera

Registra los productos con elementos digitales que distribuye. Carga evidencias de marcado CE y documentación del fabricante.

2
Complete las verificaciones de diligencia debida

Distributor checklist: product ID, CE marking, EU declaration, manufacturer contacts, anomaly detection.

3
Genera certificados de verificación

PDF records documenting due-care checks, with unique verification numbers and audit logging.

Servicios de implementación

¿Necesitas a alguien que lo lidere con tu equipo?

Tres encargos de alcance fijo liderados por ingenieros de infraestructura. Agnósticos respecto a las herramientas, con alcance acordado en una llamada de hoja de ruta de 30 minutos.

Empezar

¿Listo para cumplir con el CRA?

Únete a las empresas que ya se están preparando para el CRA 2027. Empieza tu prueba gratuita hoy.

Iniciar Prueba Gratuita