El Cyber Resilience Act introduce requisitos horizontales de ciberseguridad para productos con elementos digitales comercializados en la Unión Europea.
Es relevante para fabricantes, desarrolladores, integradores y empresas que distribuyen software, dispositivos conectados o componentes digitales.
La seguridad deja de ser solo una buena práctica: pasa a formar parte del ciclo de vida del producto, la documentación y la gestión de vulnerabilidades.
Qué debe revisar una empresa
- Seguridad desde el diseño y por defecto.
- Gestión de vulnerabilidades durante el ciclo de vida.
- Documentación técnica y obligaciones del fabricante.
- Coordinación con desarrollo seguro, AppSec y gestión de proveedores.
Cómo lo trabajamos en Blue Moon
La recomendación práctica es no abordar cada norma como una carpeta aislada. ISO 27001, ENS, NIS2, DORA, protección de datos y desarrollo seguro comparten activos, riesgos, controles, proveedores, incidentes y evidencias.
Podemos revisar si esta norma afecta a tu empresa y convertirla en una hoja de ruta clara, priorizada y asumible.
Solicitar diagnóstico →