Playbook Secure by Design de ENISA: guía CRA para equipos
El Playbook Secure by Design and Default de ENISA (v1.0 final, julio de 2026) convierte el CRA en 22 checklists prácticos para pymes, también en GitHub.
Análisis y guía práctica sobre el Reglamento europeo de Ciberresiliencia. Explicaciones del reglamento, herramientas SBOM, flujos de vulnerabilidades y notificación a ENISA, escrito para fabricantes, importadores y distribuidores.
El Playbook Secure by Design and Default de ENISA (v1.0 final, julio de 2026) convierte el CRA en 22 checklists prácticos para pymes, también en GitHub.
Archivo del borrador de consulta del CRA de marzo de 2026: 9 aclaraciones sobre SaaS, productos heredados, código abierto y notificación. El borrador de julio lo sustituye.
Genera un SBOM de firmware con Yocto, Buildroot, EMBA o Syft. La notificación a ENISA empieza el 11 de septiembre de 2026.
CSA2 sigue siendo una propuesta. COM(2026) 11 final cambiaría certificación, cadena de suministro TIC y mandato de ENISA.
Guía CRA para empresas que fabrican, importan y distribuyen: asignación de roles, acumulación de obligaciones, notificación, sanciones y conflictos.
Configura security.txt en /.well-known/security.txt: campos Contact y Expires, ejemplo listo para copiar y encaje en el expediente técnico CRA.
Recibe avisos cuando publiquemos nuevos artículos sobre cumplimiento del CRA y seguridad de productos.