Para tus productos con elementos digitales, CRAtrustNorth te guía en la autoevaluación del CRA y te asiste en cada paso hasta obtener la Declaración de Conformidad para el sello CE. De forma fácil: extracción de SBOM e identificación de vulnerabilidades de forma automática y continua. Análisis de Riesgos asistido. Revisiones automáticas de seguridad. Creación de la documentación obligatoria. Durante el ciclo de vida del producto.

El Reglamento (UE) 2024/2847, o Cyber Resilience Act, es la primera norma europea que impone requisitos obligatorios de ciberseguridad a todo producto con elementos digitales —hardware o software— que se comercialice en la UE. Obliga al fabricante a diseñar de forma segura, mantener el inventario de componentes (SBOM), gestionar las vulnerabilidades durante todo el ciclo de vida y notificar a ENISA las que se exploten activamente; sin cumplirlo no hay marcado CE ni acceso al mercado europeo. Aplica igualmente a importadores, distribuidores y a cualquier fabricante o exportador de fuera de la UE: si tu producto llega al mercado europeo, el CRA te aplica. Las obligaciones de notificación arrancan el 11 sep 2026 y la plena aplicación, el 11 dic 2027.
Según el tipo de producto —CRAtrustNorth te ayuda a clasificarlo (por defecto, importante o crítico)— cambia el nivel de exigencia del Anexo I (Diseño Seguro) y la ruta de conformidad: desde la autoevaluación (control interno) hasta la aplicación de una norma armonizada, que otorga presunción de conformidad, o incluso una evaluación de la conformidad por un organismo notificado para las clases de mayor criticidad.








Identificación automática de los elementos digitales que forman el producto, generando el SBOM.
Evaluación de las vulnerabilidades y gestión continua de la remediación de vulnerabilidades de forma automática durante el ciclo de vida del producto.
Notificaciones con un solo clic de las vulnerabilidades explotadas a ENISA y autoridades locales.
Chequeo en tiempo real del cumplimiento de los requisitos obligatorios para la evaluación de la conformidad.
Creación de la documentación obligatoria con un solo clic: Información al Usuario (Anexo II), Declaración UE (Anexo V) y Documentación Técnica (Anexo VII).
Registros de las notificaciones, evidencias de remediación de vulnerabilidades, riesgos, hallazgos de la revisión de seguridad. Logs de auditoría.
Elige tu plan. 14 días de prueba, sin permanencia.
Marca blanca, multi-tenant y onboarding dedicado para partners y grupos.
| Característica | Standard | Professional | Enterprise | Ad Hoc |
|---|---|---|---|---|
| Productos | 1 | 2–10 | 11–50 | +50 |
| Inventario · SBOM (M1) | ✓ | ✓ | ✓ | ✓ |
| Vulnerabilidades · CVE (M2) | ✓ | ✓ | ✓ | ✓ |
| Gestión continua de vulnerabilidades | ✓ | ✓ | ✓ | ✓ |
| Aviso de explotación activa · CISA KEV | ✓ | ✓ | ✓ | ✓ |
| Análisis de Riesgos (M3) | ✓ | ✓ | ✓ | ✓ |
| Diseño Seguro · Sección A/B | ✓ | ✓ | ✓ | ✓ |
| Revisión de seguridad · firmware / SAST / contenedores | — | ✓ | ✓ | ✓ |
| Documentación técnica · Anexo VII (M4) | ✓ | ✓ | ✓ | ✓ |
| Declaración UE de conformidad · Anexo V | ✓ | ✓ | ✓ | ✓ |
| Política CVD · security.txt (M8) | ✓ | ✓ | ✓ | ✓ |
| Actualizaciones de seguridad (M9) | ✓ | ✓ | ✓ | ✓ |
| Ruta de conformidad (M10) | ✓ | ✓ | ✓ | ✓ |
| Gestión de evidencias | ✓ | ✓ | ✓ | ✓ |
| Dashboard de conformidad (CRA Health Score) | ✓ | ✓ | ✓ | ✓ |
| Flujo de notificación a ENISA (M7) | — | ✓ | ✓ | ✓ |
| Cuentas de usuario | 2 | 5 | 15 | ilimitado |
| Logs de auditoría | — | ✓ | ✓ | ✓ |
| SSO · inicio de sesión único (SAML / OIDC) | — | — | — | ✓ |
| Multi-tenant · marca blanca | — | — | — | ✓ |