Plataforma de cumplimiento del Cyber Resilience Act (CRA) de la UE

CRA Evidence

Plataforma de cumplimiento del Cyber Resilience Act (CRA) de la UE

Resumen del perfil

PRECIOS ATRACTIVOS

Acerca de CRA Evidence

CRA Evidence ayuda a fabricantes, importadores y distribuidores a cumplir el Reglamento europeo de Ciberresiliencia (CRA). Su aplicación plena comenzará en diciembre de 2027. A partir de entonces, los productos con elementos digitales que se comercialicen en la UE deberán contar con un expediente técnico conforme al anexo VII y una declaración UE de conformidad. El artículo 13 exige conservar la documentación durante diez años, y el artículo 14 establece la notificación de incidentes a ENISA. Las sanciones pueden ascender a 15 millones de euros o al 2,5 % del volumen de negocio mundial. 🔹 Gestión de SBOM. Incorpora archivos CycloneDX 1.4+ y SPDX 2.3+, evalúalos según BSI TR-03183 y gestiona HBOM para sistemas integrados. 🔹 Base de conocimiento de vulnerabilidades. Mantén una VKB propia, actualizada cada 15 minutos con datos de NVD, OSV.dev, GitHub Advisories y CISA KEV. Un escáner independiente añade otra capa de detección. 🔹 Priorización según la explotación. Enriquece los hallazgos con EPSS de FIRST.org y CISA KEV para que las tareas de corrección respondan a la probabilidad de explotación real, y no solo a las puntuaciones CVSS. 🔹 Automatización de VEX. Genera una declaración VEX por hallazgo, documenta las CVE no explotables y comparte la información con los usuarios posteriores en un formato legible por máquina. 🔹 Creación del expediente técnico. Genera paquetes del anexo VII, declaraciones UE de conformidad, fichas de datos de seguridad del anexo II y registros del marcado CE como PDF firmados. 🔹 Flujo de notificación a ENISA. Organiza los plazos estructurados de 24 horas, 72 horas y 14 días, controla las fechas límite y conserva los justificantes de envío. 🔹 Portal para proveedores e importadores. Recopila SBOM y declaraciones de conformidad de proveedores anteriores en la cadena para que importadores y distribuidores comprueben el cumplimiento antes de introducir productos en el mercado de la UE. 🔹 Integración CI/CD. La CLI de código abierto publica SBOM y metadatos de las versiones directamente desde tu canalización de compilación. 🔹 Pasaportes digitales de producto. Vincula pasaportes mediante códigos QR al etiquetado de productos físicos. Fabricantes, importadores y distribuidores confían en CRA Evidence para cumplir las obligaciones del CRA y mantenerse alineados con NIS2, RED y el Reglamento de máquinas.

¿Tiene preguntas sobre estos datos?

Contacte con la empresa y reciba en breve respuesta a sus preguntas.

Sedes


Oviedo

Calle Melquiades Álvarez 20
33003 Oviedo (ES)
+34711212204

Servicios

35%
35%
30%
Tenga en cuenta: La asignación de estos datos se basa en estimaciones de Feedbax. La empresa puede modificar estos servicios en cualquier momento a su criterio una vez que haya asumido este perfil de empresa.
¿Necesita alguno de estos servicios?

Contacte con la empresa y reciba en breve una propuesta adecuada.

Resumen de valoraciones


Valoración global

0,0
0 reseñas
¿Ha trabajado ya con esta empresa? Valorar empresa

Reseñas

Reseñas de Feedbax

¿Ha trabajado ya con esta empresa?
Analizar perfil con IA
Logo