Conferencia Europea de Certificación en Ciberseguridad 2026: 29 EUCC, ¿bastan OEC?
ENISA reportó 29 certificados EUCC y 28 OEC acreditados tras el primer año del EUCC. Qué significa para la evaluación de conformidad CRA.
Análisis y guía práctica sobre el Reglamento europeo de Ciberresiliencia. Explicaciones del reglamento, herramientas SBOM, flujos de vulnerabilidades y notificación a ENISA, escrito para fabricantes, importadores y distribuidores.
ENISA reportó 29 certificados EUCC y 28 OEC acreditados tras el primer año del EUCC. Qué significa para la evaluación de conformidad CRA.
El primer esquema de certificación de ciberseguridad de la UE exige SBOM, rechaza ISO 27001 por sí solo e integra a los proveedores. Implicaciones para el CRA.
Orientación de la Comisión sobre el CRA (Ares(2026)2319816): 9 decisiones clave sobre alcance SaaS, productos heredados, código abierto y notificación.
Genera un SBOM de firmware con Yocto, Buildroot, EMBA o Syft. La notificación a ENISA empieza el 11 de septiembre de 2026.
CSA2 sigue siendo una propuesta. COM(2026) 11 final cambiaría certificación, cadena de suministro TIC y mandato de ENISA.
Guía CRA para empresas que fabrican, importan y distribuyen: asignación de roles, acumulación de obligaciones, notificación, sanciones y conflictos.
Recibe avisos cuando publiquemos nuevos artículos sobre cumplimiento del CRA y seguridad de productos.