Reglamento UE

Cyber Resilience Act: requisitos de ciberseguridad para productos digitales

Resumen del Reglamento (UE) 2024/2847 y su impacto en fabricantes, software y productos conectados.

Actualidad normativaLectura: 4 minFuente oficial enlazada

· Revisión editorial: Blue Moon Cybertech

El Cyber Resilience Act introduce requisitos horizontales de ciberseguridad para productos con elementos digitales comercializados en la Unión Europea.

Es relevante para fabricantes, desarrolladores, integradores y empresas que distribuyen software, dispositivos conectados o componentes digitales.

La seguridad deja de ser solo una buena práctica: pasa a formar parte del ciclo de vida del producto, la documentación y la gestión de vulnerabilidades.

Qué debe revisar una empresa

  • Seguridad desde el diseño y por defecto.
  • Gestión de vulnerabilidades durante el ciclo de vida.
  • Documentación técnica y obligaciones del fabricante.
  • Coordinación con desarrollo seguro, AppSec y gestión de proveedores.

Cómo lo trabajamos en Blue Moon

La recomendación práctica es no abordar cada norma como una carpeta aislada. ISO 27001, ENS, NIS2, DORA, protección de datos y desarrollo seguro comparten activos, riesgos, controles, proveedores, incidentes y evidencias.

Próximo paso

Podemos revisar si esta norma afecta a tu empresa y convertirla en una hoja de ruta clara, priorizada y asumible.

Solicitar diagnóstico →