Saltar al contenido
TRESAAA / herramientas
Cyber Resilience Act (Reglamento UE 2024/2847) · exigible 2026-2027

¿Te afecta el Cyber Resilience Act (CRA)?

El CRA impone obligaciones de ciberseguridad a los productos con elementos digitales, con multas de hasta 15.000.000 € o el 2,5 % de la facturación. Responde unas preguntas y descubre en 1 minuto si te afecta y tus obligaciones concretas — gratis y sin registro.

Obligaciones de notificación a ENISA exigibles desde el 11 de septiembre de 2026.

Aplicación plena (requisitos esenciales y marcado CE) el 11 de diciembre de 2027.

Multas de hasta 15.000.000 € o el 2,5 % de la facturación mundial anual total.

  1. 1. ¿Desarrollas o comercializas software (apps, SaaS empaquetado, firmware, librerías) que se conecta a una red o a otro dispositivo?

    El CRA cubre el software cuyo uso previsto incluye una conexión de datos directa o indirecta.

  2. 2. ¿Vendes hardware conectado a internet o a otra red (IoT, routers, cámaras, wearables, electrodomésticos inteligentes, juguetes conectados)?

  3. 3. ¿Tus productos reciben actualizaciones de software o procesan datos de forma remota?

    El procesamiento remoto de datos necesario para una función del producto también queda dentro del ámbito.

  4. 4. ¿Pones el producto en el mercado de la UE bajo tu propia marca, lo fabricas o lo modificas de forma sustancial?

    Comercializar bajo marca propia o modificar sustancialmente un producto te convierte en fabricante a efectos del CRA.

  5. 5. ¿Tu producto es de ciberseguridad o de red sensible (gestores de contraseñas, antivirus, VPN, firewalls, routers, microcontroladores seguros, sistemas operativos)?

    Estos productos son "importantes" (Anexo III) o "críticos" (Anexo IV) y exigen una evaluación de conformidad más estricta.

Prepara tu producto para el Cyber Resilience Act antes de 2027.

La sala de cumplimiento de TRESAAA centraliza el CRA, el RGPD, NIS2 y el resto de obligaciones de tu empresa, con plantillas (SBOM, gestión de vulnerabilidades, documentación técnica) y seguimiento. Habla con nosotros.

Preguntas frecuentes sobre el Cyber Resilience Act