Seguridad de producto digital

Cyber Resilience Act (CRA)

Adecuación de productos con elementos digitales al Reglamento europeo de ciberresiliencia.

En qué consiste

Qué hacemos

El CRA obliga a fabricantes, importadores y distribuidores de productos con elementos digitales a cumplir requisitos esenciales de seguridad, gestionar vulnerabilidades y notificar incidentes. Determinamos la clasificación de tus productos y el camino al marcado CE.

Qué incluye

  • Análisis de aplicabilidad y clasificación de productos
  • Gap assessment frente a los requisitos esenciales del Anexo I
  • Procesos de gestión de vulnerabilidades y notificación
  • Documentación técnica, SBOM y declaración de conformidad
  • Preparación de la evaluación de conformidad
  • Integración con ISO 27001, IEC 62443 y seguridad de producto

Para quién

  • Fabricantes de software y hardware con elementos digitales
  • Importadores y distribuidores en la UE
  • Empresas de producto conectado e IoT

Entregables

  • Informe de aplicabilidad
  • Gap assessment CRA
  • Plan de adecuación y documentación técnica

Marcos y estándares de referencia

CRA (Reg. UE 2024/2847)IEC 62443ETSI EN 303 645ISO/IEC 27034

Marcos de referencia para diseñar, implantar, revisar y evidenciar. No se presentan como certificaciones propias salvo que aplique contractualmente.

Cómo lo abordamos

  1. DescubrirEntendemos tu negocio, entorno, riesgos y prioridades.
  2. AnalizarEvaluamos madurez, exposición, cumplimiento y capacidades reales.
  3. DiseñarDefinimos estrategia, roadmap, arquitectura y plan de acción.
  4. ImplantarEjecutamos controles, procesos, tecnología y evidencias.
  5. OperarMonitorizamos, respondemos y acompañamos la mejora continua.
  6. OptimizarMedimos resultados, reducimos riesgo y evolucionamos capacidades.

Hablemos

¿Encaja Cyber Resilience Act (CRA) con tu situación?

Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.