Volver a casos de uso

Notificación del Cyber Resilience Act

Prepara la notificación sin perder el hilo del cierre.

Veedor conecta la información disponible en cada fase con el impacto en producto, la evidencia de proveedores, las mitigaciones y las aprobaciones nominales.

Probar un caso CRA

Alcance de notificación

No todos los CVE activan el reloj.

Desde el 11 de septiembre de 2026, el CRA exige a los fabricantes notificar vulnerabilidades explotadas activamente e incidentes graves que afecten a la seguridad de productos con elementos digitales mediante la Plataforma Única de Notificación de ENISA.

Secuencia oficial

Mantén visibles los hechos disponibles, los vacíos y las decisiones en cada fase.

En 24 horas01

Alerta temprana

Registra el producto, el suceso y la información que activó la evaluación de notificación.

En 72 horas02

Notificación completa

Registra la información disponible, el impacto inicial, el contexto de explotación o incidente, las mitigaciones y los vacíos pendientes.

Informe final03

Completa el expediente

Para una vulnerabilidad explotada activamente, como máximo 14 días después de que haya una medida correctora o de mitigación; para un incidente grave, en el mes siguiente a la notificación de 72 horas.

El papel de Veedor

La preparación de la notificación sigue conectada con el cierre operativo.

01

Impacto en producto

Mapea afirmaciones internas y de proveedores a los componentes, productos y versiones en alcance.

02

Evidencia de notificación

Conserva fuentes, información disponible, mitigaciones, preguntas abiertas y aprobaciones de cada fase.

03

Cierre final

Conecta las medidas correctoras y la evidencia de validación con el expediente final aprobado por personas.

Veedor prepara. Tu organización presenta.

Veedor no toma la decisión jurídica de notificar, no presta asesoramiento legal ni presenta la información en la Plataforma Única de Notificación en tu nombre.

Notificación del Cyber Resilience Act | Veedor