Generar un SBOM para el CRA: herramientas, formatos, CI/CD
Guía práctica para generar un SBOM para el cumplimiento del CRA: herramientas de código abierto, elección de formato e integración automatizada en pipelines.
Análisis y guía práctica sobre el Reglamento europeo de Ciberresiliencia. Explicaciones del reglamento, herramientas SBOM, flujos de vulnerabilidades y notificación a ENISA, escrito para fabricantes, importadores y distribuidores.
Guía práctica para generar un SBOM para el cumplimiento del CRA: herramientas de código abierto, elección de formato e integración automatizada en pipelines.
Guía operativa CRA para distribuidores: lista de admisión, tarjeta de referencia, escenarios reales y los actos que convierten a un distribuidor en fabricante.
Cómo cumple el CRA una startup con pocos recursos: autoevaluación, un responsable único, la obligación de soporte y opciones de financiación.
Comparando la Ley de Ciberresiliencia de la UE con la Ley PSTI del Reino Unido. Cubre diferencias, superposición y estrategias de cumplimiento dual.
Entendiendo cómo interactúan CRA y NIS2. Una guía práctica para organizaciones que fabrican productos y operan servicios críticos.
Cómo usar VEX (Vulnerability Exploitability eXchange) para el cumplimiento del CRA: formatos, tipos de estado, integración con SBOM y ejemplos prácticos.
Recibe avisos cuando publiquemos nuevos artículos sobre cumplimiento del CRA y seguridad de productos.