Determina la categoría de tu producto (por defecto, Clase I, Clase II) y define el perfil de amenaza y riesgo (TARA) correspondiente.
Compara tus prácticas de desarrollo actuales con los requisitos de la CRA y recibe un plan de medidas correctoras por orden de prioridad. Obtén asesoramiento de expertos para preparar la documentación técnica que deberás presentar ante la CRA.
Verificar la resiliencia del producto mediante pruebas de seguridad, como pruebas de penetración, fuzzing y análisis de vulnerabilidades. Reforzar la seguridad del producto con estrategias de endurecimiento específicas.
Obtenga información clara sobre los requisitos de certificación de seguridad para su producto. Armonice las actividades relacionadas con la CRA con otras normas, como SESIP, IEC 62443 y RED, para optimizar los procesos de certificación y reducir la duplicación de esfuerzos.
Te ayudamos a cumplir los requisitos de la Ley de Ciberresiliencia de la UE con las mínimas molestias.
Aborda las deficiencias de seguridad desde el principio para reducir las amenazas futuras y evitar retrasos en el desarrollo.
Cuente con el apoyo de expertos para elaborar de forma eficaz la documentación técnica y cumplir con los requisitos de información de la CRA.
Integra la certificación CRA con otras certificaciones en una hoja de ruta optimizada para ahorrar tiempo y recursos. Aprovecha la experiencia global de Keysight en materia de seguridad y sus acreditaciones reconocidas.
Descubre qué implica la Ley de Ciberresiliencia de la UE para los productos con componentes digitales, cuáles son los plazos clave y cómo pueden prepararse las organizaciones. Este seminario web aborda los aspectos fundamentales, los pasos prácticos y los casos prácticos para ayudarte a comprender los requisitos de la CRA.
Productos con elementos digitales (PDE), entre los que se incluyen software, firmware, sistemas en la nube y SDK.
Sí, si es probable que se utilicen en un contexto conectado. Por ejemplo, las memorias USB no están conectadas de fábrica, pero contienen firmware y están pensadas para conectarse. Del mismo modo, los televisores inteligentes contienen firmware integrado y capacidad de conexión a la red.
Sí. El software independiente está expresamente incluido, aunque no venga preinstalado en el hardware.
Sí, siempre y cuando siga comercializándose o actualizándose después del 11 de diciembre de 2027.
La CRA afecta a un amplio abanico de partes interesadas que participan en el diseño, el desarrollo y la distribución de productos con elementos digitales: fabricantes, representantes autorizados, importadores, distribuidores, desarrolladores de software y empresas emergentes.
Evaluaciones de riesgos, aplicación del principio de «seguridad desde el diseño», gestión de vulnerabilidades, evaluaciones de conformidad, documentación técnica y actualizaciones.
Resultados de TARA, SBOM, estrategia de actualización, detalles de conformidad y procedimientos relativos a vulnerabilidades.
Varía según la categoría de riesgo: autoevaluación para el riesgo bajo; organismo notificado para el riesgo más elevado.
En parte: ayudan, pero no cumplen automáticamente con todas las obligaciones de la CRA.
Un organismo notificado, es decir, una organización independiente designada por un Estado miembro de la UE, lleva a cabo una evaluación independiente de los productos de categoría II importante y crítica. Los organismos notificados deben estar acreditados y figurar en la base de datos NANDO (Organismos notificados y designados del Nuevo Enfoque).
Los fabricantes de productos de menor riesgo (por defecto o de la clase I importante) no suelen necesitar un organismo notificado, a menos que opten por una evaluación realizada por terceros.
Te expones a multas, a la prohibición de comercialización de productos, a daños a tu reputación y a no poder aplicar el marcado CE. Las multas y las medidas coercitivas pueden variar en función de la gravedad de la infracción.
Para obtener el marcado CE de los productos digitales en la UE, es obligatorio cumplir con la normativa.
Sí, deben designar a un representante autorizado establecido en la UE y cumplir íntegramente los requisitos de la CRA antes de la comercialización.
Empieza por clasificar tu producto (por defecto, importante o crítico), ya que esto determina si necesitas realizar una autoevaluación o recurrir a un organismo notificado. Realiza un análisis de deficiencias para comprobar tu nivel actual de seguridad y cumplimiento frente a los requisitos de la CRA, incluyendo el diseño seguro, la gestión de riesgos y la documentación. A continuación, elabora una hoja de ruta con responsabilidades y plazos claros. Utiliza herramientas de preparación como generadores de SBOM, plantillas de riesgos, listas de verificación de SDL y recursos de formación. Keysight te acompaña en cada paso del proceso, desde la definición del alcance del producto hasta el marcado CE, ayudándote a mantener el cumplimiento normativo sin ralentizar la innovación ni el tiempo de comercialización.
Nuestros expertos comparten regularmente consejos prácticos en nuestro blog. Descubre las últimas novedades sobre la Ley de Resiliencia Cibernética.
¿Qué busca?