Noticias

Noticias y Actualizaciones

Manténgase al día con los últimos desarrollos en torno al Cyber Resilience Act.

Últimas noticias

Septiembre 2026

La plataforma de notificación de ENISA está en servicio

La Plataforma Única de Notificación de ENISA está operativa desde el 11 de septiembre de 2026, en portal.cra-srp.enisa.europa.eu. Incluye un manual para representantes autorizados, un vídeo tutorial y un glosario de los campos del formulario. No hay API: el registro y la notificación se hacen manualmente. Atención a los dos plazos distintos del informe final: para una vulnerabilidad, como máximo catorce días después de que exista una corrección o medida de mitigación; para un incidente grave, en el plazo de un mes desde la notificación de 72 horas. Los stewards de código abierto no entran en el ámbito hasta el 11 de diciembre de 2027, y la notificación voluntaria aún no está disponible.

Registrarse en la SRP  ·  Presentar una notificación

Agosto 2026

Las obligaciones de notificación del CRA se aplican desde el 11 de septiembre de 2026

Las obligaciones de notificación de incidentes y vulnerabilidades del CRA se aplican desde el 11 de septiembre de 2026 a través de la Plataforma Única de Notificación de ENISA. ENISA ha publicado preguntas frecuentes, una ficha de dos páginas y guías paso a paso para registrarse y enviar notificaciones. ENISA también publicó su Secure by Design and Default Playbook (22 guías prácticas para todo el ciclo de vida del producto) y socios internacionales publicaron los elementos mínimos de 2026 para una lista de materiales de software (SBOM).

Registrarse en la SRP  ·  Enviar una notificación

Julio 2026

La Comisión Europea publica orientaciones oficiales para la aplicación del CRA

La Comisión Europea ha publicado sus orientaciones oficiales sobre la aplicación del Cyber Resilience Act. Aclaran el ámbito de aplicación (incluidas las soluciones de procesamiento remoto de datos y el software libre y de código abierto), qué constituye una modificación sustancial, cómo se aplican los periodos de soporte, y las obligaciones de notificación y evaluación de riesgos. Incluyen 67 ejemplos prácticos, casos de uso y diagramas de flujo dirigidos a pymes y microempresas.

Junio 2026

ENISA actualiza la notificacion del CRA y consulta sobre actualizaciones seguras

ENISA ha actualizado sus preguntas frecuentes sobre la Plataforma Unica de Notificacion del CRA, incluidos los campos de datos que los fabricantes deben facilitar al notificar incidentes en virtud del articulo 14. Ademas, hasta el 10 de julio de 2026 esta abierta una consulta publica sobre un proyecto de dictamen tecnico sobre mecanismos de actualizacion seguros para pymes.

Mayo 2026

OpenSSF presenta comentarios sobre la revisión de la Ley de Ciberseguridad de la UE

OpenSSF presentó comentarios de su comunidad sobre dos consultas de la UE: la revisión de la Ley de Ciberseguridad y las modificaciones a la Directiva NIS2. También se aportó información sobre la guía ENISA 'Secure by Design' para pymes.

Abril 2026

ENISA publica una guía 'Secure by Design' para pymes

ENISA publicó un borrador de guía para ayudar a las pymes a integrar la seguridad desde el diseño. Ofrece pasos prácticos para los procesos de ingeniería, producto y lanzamiento.

Diciembre 2024

El Cyber Resilience Act entra oficialmente en vigor

El CRA entró en vigor el 10 de diciembre de 2024. Los fabricantes, importadores y distribuidores de productos con elementos digitales deben cumplir los nuevos requisitos antes del 11 de diciembre de 2027.

Seguir los desarrollos del CRA

La legislación CRA está en plena evolución. Contáctenos para obtener los últimos conocimientos.

¿Preguntas sobre el CRA?

Nuestros especialistas están encantados de ayudarle en su proceso de cumplimiento.

CRA Assistent