Alerta temprana
Registra el producto, el suceso y la información que activó la evaluación de notificación.
Notificación del Cyber Resilience Act
Veedor conecta la información disponible en cada fase con el impacto en producto, la evidencia de proveedores, las mitigaciones y las aprobaciones nominales.
Probar un caso CRAAlcance de notificación
Desde el 11 de septiembre de 2026, el CRA exige a los fabricantes notificar vulnerabilidades explotadas activamente e incidentes graves que afecten a la seguridad de productos con elementos digitales mediante la Plataforma Única de Notificación de ENISA.
Secuencia oficial
Registra el producto, el suceso y la información que activó la evaluación de notificación.
Registra la información disponible, el impacto inicial, el contexto de explotación o incidente, las mitigaciones y los vacíos pendientes.
Para una vulnerabilidad explotada activamente, como máximo 14 días después de que haya una medida correctora o de mitigación; para un incidente grave, en el mes siguiente a la notificación de 72 horas.
El papel de Veedor
Mapea afirmaciones internas y de proveedores a los componentes, productos y versiones en alcance.
Conserva fuentes, información disponible, mitigaciones, preguntas abiertas y aprobaciones de cada fase.
Conecta las medidas correctoras y la evidencia de validación con el expediente final aprobado por personas.
Veedor no toma la decisión jurídica de notificar, no presta asesoramiento legal ni presenta la información en la Plataforma Única de Notificación en tu nombre.