Blog de Cumplimiento de la Ley de Ciberresiliencia (CRA)

Análisis y guía práctica sobre el Reglamento europeo de Ciberresiliencia. Explicaciones del reglamento, herramientas SBOM, flujos de vulnerabilidades y notificación a ENISA, escrito para fabricantes, importadores y distribuidores.

Gestión de vulnerabilidades

Playbook Secure by Design de ENISA: guía CRA para equipos

El Playbook Secure by Design and Default de ENISA (v1.0 final, julio de 2026) convierte el CRA en 22 checklists prácticos para pymes, también en GitHub.

Cumplimiento

CRA multi-rol: fabricante, importador, distribuidor

Guía CRA para empresas que fabrican, importan y distribuyen: asignación de roles, acumulación de obligaciones, notificación, sanciones y conflictos.

Gestión de vulnerabilidades

security.txt (RFC 9116): campos obligatorios y ejemplo

Configura security.txt en /.well-known/security.txt: campos Contact y Expires, ejemplo listo para copiar y encaje en el expediente técnico CRA.

Mantente al día

Recibe avisos cuando publiquemos nuevos artículos sobre cumplimiento del CRA y seguridad de productos.