{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"Cumplimiento de la Ley de Ciberresiliencia (CRA) 2026\/2027 – Sueco + Inglés | Evaluación de riesgos, SBOM e informe de incidentes Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eCumplimiento de la Ley de Ciberresiliencia (CRA) 2026\/2027 – paquete completo 2 en 1\u003c\/h2\u003e\n\n\u003cp\u003eUn paquete de cumplimiento integral para empresas que \u003cstrong\u003efabrican, desarrollan o comercializan productos con elementos digitales en el mercado de la UE\u003c\/strong\u003e y necesitan preparar o documentar su trabajo conforme al \u003cstrong\u003eReglamento (UE) 2024\/2847 – Ley de Ciberresiliencia (CRA)\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eEl paquete combina plantillas de trabajo en sueco e inglés con un registro avanzado de Excel para \u003cstrong\u003eriesgos de ciberseguridad, SBOM, vulnerabilidades, informes CRA y documentación técnica\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eEntrega:\u003c\/strong\u003e 7 plantillas de documentos en sueco + 7 en inglés, tanto en Word como en PDF, además de 1 libro de trabajo de Excel – un total de \u003cstrong\u003e29 archivos de entrega\u003c\/strong\u003e. La serie de Word\/PDF abarca un total de \u003cstrong\u003e28 páginas A4 por serie de formato\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Sobre la plantilla de documento\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eSobre la plantilla de documento\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRevisado legal y técnicamente 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#datum\"\u003eFechas clave de la CRA 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eQué incluye este paquete\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eDiseñado para un flujo de trabajo CRA completo\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#risk\"\u003eEvaluación de riesgos de ciberseguridad\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eSBOM, vulnerabilidades y CVD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003eNotificación de incidentes y vulnerabilidades en 24h \/ 72h\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eDocumentación técnica y conformidad\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#support\"\u003ePeriodo de soporte y actualizaciones de seguridad\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistro de Excel para el cumplimiento de la CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA frente a NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003ePreguntas frecuentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eFundamento jurídico y fuentes\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRevisado legal y técnicamente: 5 de octubre de 2026\u003c\/strong\u003e\u003cbr\u003e\nEl paquete de plantillas ha sido revisado conforme a la Ley de Ciberresiliencia, Reglamento (UE) 2024\/2847, incluyendo los artículos 13–14 y los anexos I, II y VII, así como según la guía actual de implementación e información de la Comisión Europea. El paquete ha sido desarrollado para el trabajo práctico de cumplimiento durante \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"datum\"\u003eFechas clave de la CRA 2026–2027\u003c\/h2\u003e\n\n\u003cp\u003eLa CRA ya está en vigor, pero diferentes obligaciones comienzan a aplicarse en distintos momentos:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 de septiembre de 2026:\u003c\/strong\u003e entraron en vigor las obligaciones de notificación de los fabricantes sobre vulnerabilidades explotadas activamente e incidentes graves.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 de diciembre de 2027:\u003c\/strong\u003e los requisitos principales de producto y ciberseguridad de la CRA son plenamente aplicables.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEsto significa que las organizaciones no deben esperar hasta 2027 para establecer la evaluación de riesgos, la gestión de vulnerabilidades, los procedimientos de notificación, la documentación técnica y la cadena de evidencia.\u003c\/p\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eQué incluye este paquete\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\n\n\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003ePlantilla \/ herramienta\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSueco\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eInglés\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eFormato\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de implementación y cumplimiento de la CRA\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eEvaluación de riesgos de ciberseguridad\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGestión de vulnerabilidades y política de CVD\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eNotificación de incidentes y vulnerabilidades 24h\/72h\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDocumentación técnica y lista de verificación de conformidad\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eInformación al usuario, actualizaciones de seguridad y periodo de soporte\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuía detallada del usuario\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 páginas\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistro de cumplimiento CRA – Riesgos, SBOM, Vulnerabilidades e Informes\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eLibro de trabajo bilingüe\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eDiseñado para un flujo de trabajo CRA completo\u003c\/strong\u003e\u003cbr\u003e\nLa CRA no trata solo de una única política. La empresa debe ser capaz de demostrar cómo se identifican y reducen los riesgos de ciberseguridad, cómo se rastrean los componentes y las vulnerabilidades, cómo se notifican las vulnerabilidades explotadas activamente y los incidentes graves, cómo se construye la documentación técnica y cómo se gestionan las actualizaciones de seguridad durante el periodo de soporte. Por ello, el paquete conecta \u003cstrong\u003egobernanza, evaluación de riesgos, SBOM, CVD, notificación de incidentes, base técnica, información al usuario y registros de Excel\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003e¿Qué empresas pueden verse afectadas por la CRA?\u003c\/h2\u003e\n\n\u003cp\u003eLa CRA se dirige a productos con elementos digitales que se ponen a disposición en el mercado de la UE. Esto puede incluir tanto hardware como software, así como muchos productos conectados o relacionados con redes.\u003c\/p\u003e\n\n\u003cp\u003eEl paquete está diseñado principalmente para \u003cstrong\u003efabricantes\u003c\/strong\u003e, pero las listas de verificación y la guía del usuario también ayudan a identificar cuestiones que los importadores y distribuidores deben verificar. El papel exacto siempre debe evaluarse según la cadena de suministro real y el producto.\u003c\/p\u003e\n\n\n\u003ch2 id=\"risk\"\u003eEvaluación de riesgos de ciberseguridad – un pilar de la CRA\u003c\/h2\u003e\n\n\u003cp\u003eLa CRA exige que el fabricante realice una evaluación de riesgos de ciberseguridad para el producto con elementos digitales y tenga en cuenta el resultado durante la planificación, el diseño, el desarrollo, la producción, el suministro y el mantenimiento.\u003c\/p\u003e\n\n\u003cp\u003eLa plantilla de riesgos y el registro de Excel ayudan a la organización a documentar:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eel producto, su versión y su uso previsto,\u003c\/li\u003e\n\n\u003cli\u003elos activos y las funciones críticas de seguridad,\u003c\/li\u003e\n\n\u003cli\u003elos escenarios de amenazas y abuso,\u003c\/li\u003e\n\n\u003cli\u003ela probabilidad y las consecuencias,\u003c\/li\u003e\n\n\u003cli\u003elos controles existentes,\u003c\/li\u003e\n\n\u003cli\u003eel riesgo residual,\u003c\/li\u003e\n\n\u003cli\u003eel plan de acción, el responsable y el plazo,\u003c\/li\u003e\n\n\u003cli\u003ela conexión con los requisitos esenciales de ciberseguridad de la CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"sbom\"\u003eSBOM, gestión de vulnerabilidades y Divulgación Coordinada de Vulnerabilidades (CVD)\u003c\/h2\u003e\n\n\u003cp\u003eLos requisitos de vulnerabilidad de la CRA implican que el fabricante debe ser capaz de identificar y documentar las vulnerabilidades y los componentes incluidos en el producto. El Anexo I establece, entre otros puntos, que las vulnerabilidades y componentes deben identificarse y documentarse, incluso mediante una \u003cstrong\u003eSBOM legible por máquina\u003c\/strong\u003e que cubra, como mínimo, las dependencias de nivel superior del producto.\u003c\/p\u003e\n\n\u003cp\u003ePor ello, el paquete contiene:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eRegistro SBOM en Excel,\u003c\/li\u003e\n\n\u003cli\u003ecomponente\/versión\/proveedor\/PURL\/CPE,\u003c\/li\u003e\n\n\u003cli\u003edependencia directa o transitiva,\u003c\/li\u003e\n\n\u003cli\u003eCVE\/aviso y gravedad,\u003c\/li\u003e\n\n\u003cli\u003eversión corregida y fecha de revisión,\u003c\/li\u003e\n\n\u003cli\u003epolítica de CVD y contacto externo para vulnerabilidades,\u003c\/li\u003e\n\n\u003cli\u003eprocedimiento de triaje, remediación y divulgación.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rapportering\"\u003eNotificación CRA: 24 horas, 72 horas e informe final\u003c\/h2\u003e\n\n\u003cp\u003eDesde el 11 de septiembre de 2026, los fabricantes deben notificar las \u003cstrong\u003evulnerabilidades explotadas activamente\u003c\/strong\u003e y los \u003cstrong\u003eincidentes graves\u003c\/strong\u003e que afecten a la seguridad de los productos con elementos digitales.\u003c\/p\u003e\n\n\u003cp\u003eLa guía de notificación de la Comisión Europea establece, a grandes rasgos:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003een un plazo de 24 horas:\u003c\/strong\u003e alerta temprana tras tener conocimiento de la organización,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003een un plazo de 72 horas:\u003c\/strong\u003e notificación completa,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003evulnerabilidad explotada activamente:\u003c\/strong\u003e informe final a más tardar 14 días después de que esté disponible la medida correctora o de mitigación,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eincidente grave:\u003c\/strong\u003e informe final en el plazo de un mes a partir de la notificación de 72 horas.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEl archivo de Excel tiene una hoja especial para los casos de notificación donde los plazos de 24h y 72h se calculan automáticamente a partir de la fecha y hora de conocimiento.\u003c\/p\u003e\n\n\n\u003ch2 id=\"teknisk\"\u003eDocumentación técnica – Anexo VII\u003c\/h2\u003e\n\n\u003cp\u003eLa documentación técnica de la CRA debe proporcionar la base de supervisión y conformidad para el producto. La lista de verificación de documentación técnica del paquete incluye, entre otros:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003edescripción del producto y uso previsto,\u003c\/li\u003e\n\n\u003cli\u003earquitectura, relaciones entre componentes y proceso de desarrollo seguro,\u003c\/li\u003e\n\n\u003cli\u003eSBOM y gestión de vulnerabilidades,\u003c\/li\u003e\n\n\u003cli\u003eevaluación de riesgos de ciberseguridad,\u003c\/li\u003e\n\n\u003cli\u003eperiodo de soporte y justificación,\u003c\/li\u003e\n\n\u003cli\u003enormas\/especificaciones aplicadas,\u003c\/li\u003e\n\n\u003cli\u003edocumentación de pruebas y verificación,\u003c\/li\u003e\n\n\u003cli\u003eDeclaración UE de conformidad y puerta de lanzamiento (release gate).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eInformación al usuario – Anexo II\u003c\/h2\u003e\n\n\u003cp\u003eLa información al usuario debe permitir, entre otras cosas, que este identifique al fabricante y al producto, encuentre un punto de contacto para vulnerabilidades, comprenda el uso previsto y los requisitos de seguridad relevantes, así como obtener instrucciones para una instalación, uso, actualización y retirada seguros.\u003c\/p\u003e\n\n\u003cp\u003ePor ello, la plantilla tiene su propia hoja de trabajo para información al cliente\/usuario similar al Anexo II y un campo claro para la \u003cstrong\u003efecha de finalización del periodo de soporte\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"support\"\u003ePeriodo de soporte y actualizaciones de seguridad\u003c\/h2\u003e\n\n\u003cp\u003eEl fabricante deberá establecer un periodo de soporte que refleje cuánto tiempo se espera que el producto se utilice razonablemente, teniendo en cuenta, entre otros factores, la naturaleza del producto, el uso esperado y las condiciones relevantes del mercado. La regla general de la CRA implica que el periodo de soporte debe ser normalmente de al menos cinco años, a menos que no se espere razonablemente que el producto se utilice durante menos tiempo.\u003c\/p\u003e\n\n\u003cp\u003eEl paquete ayuda a la organización a documentar:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003evida útil esperada del producto,\u003c\/li\u003e\n\n\u003cli\u003eperiodo de soporte decidido,\u003c\/li\u003e\n\n\u003cli\u003ejustificación y evidencia,\u003c\/li\u003e\n\n\u003cli\u003eactualizaciones de seguridad y distribución,\u003c\/li\u003e\n\n\u003cli\u003efecha de finalización que debe comunicarse a los usuarios.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLa CRA también contiene requisitos sobre cuánto tiempo deben estar disponibles las actualizaciones de seguridad. Por tanto, la organización debe planificar tanto la distribución como la disponibilidad a largo plazo de las actualizaciones pertinentes.\u003c\/p\u003e\n\n\n\u003ch2\u003eEvaluación de la conformidad, Declaración UE y marcado CE\u003c\/h2\u003e\n\n\u003cp\u003eLa vía de evaluación de la conformidad permitida depende, entre otros factores, de la clasificación CRA del producto. El paquete contiene puntos de control para:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eproducto estándar\/categoría por defecto,\u003c\/li\u003e\n\n\u003cli\u003eproducto importante clase I,\u003c\/li\u003e\n\n\u003cli\u003eproducto importante clase II,\u003c\/li\u003e\n\n\u003cli\u003eproducto crítico,\u003c\/li\u003e\n\n\u003cli\u003enormas\/especificaciones aplicables,\u003c\/li\u003e\n\n\u003cli\u003eposible organismo notificado,\u003c\/li\u003e\n\n\u003cli\u003eDeclaración UE de conformidad,\u003c\/li\u003e\n\n\u003cli\u003epuerta de lanzamiento (release gate) CE.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLa plantilla no sustituye a una clasificación formal de producto ni a una evaluación de conformidad externa cuando esta sea necesaria.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistro de Excel – más que una lista de verificación estática\u003c\/h2\u003e\n\n\u003cp\u003eEl archivo XLSX adjunto es un registro de cumplimiento práctico con pestañas separadas para:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – indicadores clave y fechas importantes de la CRA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de productos\u003c\/strong\u003e – productos, versiones, clasificación y periodo de soporte,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de riesgos\u003c\/strong\u003e – nivel de riesgo y plan de acción,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – componentes, datos de versión y conexión con vulnerabilidades,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistro de vulnerabilidades\u003c\/strong\u003e – CVE\/avisos, gravedad y estado,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlazos de notificación\u003c\/strong\u003e – plazos automáticos de 24h\/72h,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLista de verificación de evidencias\u003c\/strong\u003e – documentación técnica y cadena de prueba,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eFuentes\u003c\/strong\u003e – fuentes oficiales centrales de la CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEl libro de trabajo contiene validación de datos, fórmulas de nivel de riesgo y cálculos automatizados de plazos, pero está diseñado para que el usuario pueda ampliarlo por sí mismo.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCRA frente a NIS2 – diferentes enfoques\u003c\/h2\u003e\n\n\u003cp\u003eTanto la CRA como la NIS2 pueden ser relevantes para la misma organización, pero tienen enfoques diferentes. La CRA es, principalmente, un \u003cstrong\u003emarco normativo de producto\u003c\/strong\u003e para la ciberseguridad en productos con elementos digitales y su gestión de vulnerabilidades. La normativa NIS2\/ciberseguridad se centra más en la gestión de riesgos y la notificación de incidentes de las organizaciones como operadoras de servicios esenciales o importantes.\u003c\/p\u003e\n\n\u003cp\u003ePor lo tanto, el nuevo paquete CRA complementa el paquete NIS2 existente de Mallbutiken, en lugar de reemplazarlo.\u003c\/p\u003e\n\n\n\u003ch2\u003eSanciones – por qué la documentación es importante\u003c\/h2\u003e\n\n\u003cp\u003eLa CRA contiene niveles significativos de sanciones administrativas. Para ciertas infracciones centrales, las sanciones administrativas máximas pueden ascender a \u003cstrong\u003e15 millones de euros o el 2,5 por ciento del volumen de negocios anual total a nivel mundial\u003c\/strong\u003e, según cuál sea la cifra más alta y con las condiciones y excepciones que se derivan del reglamento.\u003c\/p\u003e\n\n\u003cp\u003eLa documentación práctica y fechada es, por tanto, importante no solo para la ejecución, sino también para poder demostrar cómo ha trabajado realmente la organización en materia de cumplimiento.\u003c\/p\u003e\n\n\n\u003ch2\u003eFlujo de trabajo recomendado\u003c\/h2\u003e\n\n\u003col\u003e\n\n\u003cli\u003eIdentificar productos y el papel del operador económico.\u003c\/li\u003e\n\n\u003cli\u003eClasificar el producto según la CRA.\u003c\/li\u003e\n\n\u003cli\u003eRealizar y documentar la evaluación de riesgos de ciberseguridad.\u003c\/li\u003e\n\n\u003cli\u003eConstruir el SBOM y el proceso de CVD\/vulnerabilidades.\u003c\/li\u003e\n\n\u003cli\u003eEstablecer el periodo de soporte y la estrategia de actualización.\u003c\/li\u003e\n\n\u003cli\u003ePreparar la documentación técnica y la información al usuario.\u003c\/li\u003e\n\n\u003cli\u003eConfigurar la notificación de 24h\/72h y la cadena de responsabilidad.\u003c\/li\u003e\n\n\u003cli\u003eRealizar la evaluación de conformidad y reunir pruebas.\u003c\/li\u003e\n\n\u003cli\u003eMantener los registros actualizados tras el lanzamiento y durante el periodo de soporte.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\n\u003ch2 id=\"faq\"\u003ePreguntas frecuentes sobre la CRA\u003c\/h2\u003e\n\n\u003ch3\u003e¿Se aplican ya los requisitos de notificación?\u003c\/h3\u003e\n\n\u003cp\u003eSí. Las obligaciones de notificación de los fabricantes de la CRA para vulnerabilidades explotadas activamente e incidentes graves comenzaron a aplicarse el 11 de septiembre de 2026.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Cuándo empieza a aplicarse la mayor parte de la CRA?\u003c\/h3\u003e\n\n\u003cp\u003eLa aplicación principal comienza el 11 de diciembre de 2027.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Necesitamos una SBOM?\u003c\/h3\u003e\n\n\u003cp\u003eEl requisito de gestión de vulnerabilidades de la CRA incluye la documentación de componentes y vulnerabilidades, incluida una SBOM legible por máquina que cubra al menos las dependencias de nivel superior.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Es la CRA lo mismo que la NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eNo. La CRA se centra en productos con elementos digitales y en el ciclo de vida de ciberseguridad del producto. La NIS2 tiene un enfoque diferente, centrado en la organización y la actividad. Una empresa puede verse afectada por ambas.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿La CRA solo se aplica al hardware?\u003c\/h3\u003e\n\n\u003cp\u003eNo. La normativa abarca productos con elementos digitales y puede incluir tanto hardware como software, dependiendo del producto y la situación del mercado.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Se incluyen plantillas en sueco e inglés?\u003c\/h3\u003e\n\n\u003cp\u003eSí. Los siete documentos Word\/PDF están disponibles tanto en sueco como en inglés.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Se incluye Excel?\u003c\/h3\u003e\n\n\u003cp\u003eSí. El paquete contiene un libro de trabajo XLSX separado para registros de productos, riesgos, SBOM, vulnerabilidades, plazos de notificación y evidencias.\u003c\/p\u003e\n\n\n\u003ch3\u003e¿Es esto una certificación?\u003c\/h3\u003e\n\n\u003cp\u003eNo. El paquete es un apoyo profesional a la documentación y el trabajo. No sustituye a un organismo notificado, a pruebas de producto, a pruebas externas de ciberseguridad ni a una evaluación jurídica individual cuando sea necesario.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormato y entrega\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003cstrong\u003e7 plantillas de documentos en sueco + 7 plantillas de documentos en inglés.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 archivos en total.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 páginas A4 por serie de formato Word\/PDF.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eLibro de trabajo de Excel con 8 pestañas de cumplimiento.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProducto digital – no se envía ningún artículo físico.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eFundamento jurídico y fuentes oficiales\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eReglamento (UE) 2024\/2847 – Ley de Ciberresiliencia.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eComisión Europea – Resumen de la Ley de Ciberresiliencia\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eComisión Europea – Obligaciones de notificación de la CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eComisión Europea – Implementación de la CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – Reglamento (UE) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportante:\u003c\/strong\u003e La CRA es un marco normativo técnico y jurídico para productos. La clasificación del producto, la evaluación de la conformidad, las normas aplicables y las obligaciones de notificación deben verificarse en función del producto real, el papel del agente y el modelo de distribución. El paquete de plantillas es un soporte estructurado de trabajo y documentación, no una garantía de pleno cumplimiento en cada situación particular.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292","url":"https:\/\/mallbutiken.se\/es\/products\/cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}