CRAtrustNorth
The Cyber Resilience Act tool

Cumple con todos los requisitos del Cyber Resilience Act de forma fácil, asistida y continua

Reglamento (UE) 2024/2847 · Cyber Resilience Act

Para tus productos con elementos digitales, CRAtrustNorth te guía en la autoevaluación del CRA y te asiste en cada paso hasta obtener la Declaración de Conformidad para el sello CE. De forma fácil: extracción de SBOM e identificación de vulnerabilidades de forma automática y continua. Análisis de Riesgos asistido. Revisiones automáticas de seguridad. Creación de la documentación obligatoria. Durante el ciclo de vida del producto.

CRAtrustNorth — módulo de vulnerabilidades
11 sep 2026 · Art. 14
Deber de notificación
Una vulnerabilidad explotada activamente obliga a notificar en 24 h. CRAtrustNorth detecta la señal (CISA KEV) y arranca el reloj.
Marcado CE
11 dic 2027 · plena aplicación
El CRA es obligatorio
Desde esta fecha, todo producto con elementos digitales debe cumplir el reglamento para poder ponerse en el mercado de la UE.
El reglamento

¿Qué es el Cyber Resilience Act?

El Reglamento (UE) 2024/2847, o Cyber Resilience Act, es la primera norma europea que impone requisitos obligatorios de ciberseguridad a todo producto con elementos digitales —hardware o software— que se comercialice en la UE. Obliga al fabricante a diseñar de forma segura, mantener el inventario de componentes (SBOM), gestionar las vulnerabilidades durante todo el ciclo de vida y notificar a ENISA las que se exploten activamente; sin cumplirlo no hay marcado CE ni acceso al mercado europeo. Aplica igualmente a importadores, distribuidores y a cualquier fabricante o exportador de fuera de la UE: si tu producto llega al mercado europeo, el CRA te aplica. Las obligaciones de notificación arrancan el 11 sep 2026 y la plena aplicación, el 11 dic 2027.

Según el tipo de producto —CRAtrustNorth te ayuda a clasificarlo (por defecto, importante o crítico)— cambia el nivel de exigencia del Anexo I (Diseño Seguro) y la ruta de conformidad: desde la autoevaluación (control interno) hasta la aplicación de una norma armonizada, que otorga presunción de conformidad, o incluso una evaluación de la conformidad por un organismo notificado para las clases de mayor criticidad.

¿Qué puede hacer CRAtrustNorth?

  1. 1Evaluación y clasificación del productoArt. 7–8Anexo III–IVArt. 32
    Un cuestionario inicial evalúa el producto y su criticidad, y fija la ruta de conformidad que deberá seguir (por defecto, importante o crítico).
    Ver ejemplo
    Ejemplo: Clasificación y evaluación de la conformidad
  2. Ejemplo: Inventario SBOM
  3. Ejemplo: Vulnerabilidades (M2)
  4. Ejemplo: Actualizaciones de seguridad (M9)
  5. Ejemplo: Análisis de riesgos (M3)
  6. Ejemplo: Revisión de seguridad (M-F3)
  7. Ejemplo: Evaluación de la conformidad
  8. Ejemplo: Documentación obligatoria (DoC / Anexo V, II, VII)

Las ventajas de usar CRAtrustNorth:

Identificación automática de los elementos digitales que forman el producto, generando el SBOM.

Evaluación de las vulnerabilidades y gestión continua de la remediación de vulnerabilidades de forma automática durante el ciclo de vida del producto.

Notificaciones con un solo clic de las vulnerabilidades explotadas a ENISA y autoridades locales.

Chequeo en tiempo real del cumplimiento de los requisitos obligatorios para la evaluación de la conformidad.

Creación de la documentación obligatoria con un solo clic: Información al Usuario (Anexo II), Declaración UE (Anexo V) y Documentación Técnica (Anexo VII).

Registros de las notificaciones, evidencias de remediación de vulnerabilidades, riesgos, hallazgos de la revisión de seguridad. Logs de auditoría.

De forma fácil. Automática. Continua.
Con una sola herramienta.

Planes y Precios

Elige tu plan. 14 días de prueba, sin permanencia.

Standard
1 producto
€249 /mes
  • 1 producto
  • SBOM + Vulnerabilidades
  • Análisis de Riesgos
  • Documentación + DoC
  • Dashboard de conformidad
Empezar prueba de 14 días
Professional
2–10 productos
€699 /mes
  • 2–10 productos
  • Todo lo de Standard
  • Revisión de seguridad (EMBA/SAST)
  • 5 cuentas de usuario
  • Logs de auditoría
Empezar prueba de 14 días
Enterprise
11–50 productos
€1.190 /mes
  • 11–50 productos
  • Todo lo de Professional
  • Notificación de incidentes (M7)
  • 15 cuentas de usuario
  • Logs de auditoría
Empezar prueba de 14 días

Ad Hoc · +50 productos

Marca blanca, multi-tenant y onboarding dedicado para partners y grupos.

Contacto
CaracterísticaStandardProfessionalEnterpriseAd Hoc
Productos12–1011–50+50
Inventario · SBOM (M1)
Vulnerabilidades · CVE (M2)
Gestión continua de vulnerabilidades
Aviso de explotación activa · CISA KEV
Análisis de Riesgos (M3)
Diseño Seguro · Sección A/B
Revisión de seguridad · firmware / SAST / contenedores
Documentación técnica · Anexo VII (M4)
Declaración UE de conformidad · Anexo V
Política CVD · security.txt (M8)
Actualizaciones de seguridad (M9)
Ruta de conformidad (M10)
Gestión de evidencias
Dashboard de conformidad (CRA Health Score)
Flujo de notificación a ENISA (M7)
Cuentas de usuario2515ilimitado
Logs de auditoría
SSO · inicio de sesión único (SAML / OIDC)
Multi-tenant · marca blanca