11 de septiembre: el primer hito del CRA para la notificación de vulnerabilidades de producto
11 Sep 2026

11 de septiembre: el primer hito del CRA para la notificación de vulnerabilidades de producto

Fecha
11 Sep 2026 10:00h - 11:00h
Día
Viernes

Descripción

A partir del 11 de septiembre de 2026, los fabricantes de productos con elementos digitales deberán cumplir nuevas obligaciones de notificación de vulnerabilidades explotadas activamente en el marco del Cyber Resilience Act (CRA).

Cumplir con estos requisitos va más allá de conocer la regulación. Los equipos de producto necesitan tener una visión fiable y actualizada de los componentes que forman parte de sus productos y de las vulnerabilidades que realmente pueden afectarles. Por eso, integrar la información de ciberseguridad en el ciclo de desarrollo y en los CI pipelines se vuelve fundamental.

En este webinar explicaremos por qué esta integración es necesaria y cómo contribuye a construir un proceso de gestión y notificación de vulnerabilidades más fiable y eficiente. Abordaremos los retos de mantener un SBOM actualizado a medida que evoluciona el producto, cómo transformar los datos de vulnerabilidades en evidencias para el cumplimiento del CRA y el papel de diferentes estándares y formatos en este proceso.

También veremos el papel de la plataforma única de notificación de ENISA y cómo se integra en el proceso global de gestión y notificación de vulnerabilidades.

¿Qué veremos?

  • Qué implica el CRA para los equipos de producto e ingeniería.
  • Por qué un SBOM estático deja de ser suficiente y por qué es importante generarlo desde los CI pipelines.
  • Cómo transformar la información de vulnerabilidades en evidencias útiles para el cumplimiento del CRA.
  • El papel de CSAF, VEX, los Vulnerability Disclosure Portals y la documentación técnica del CRA.
  • La plataforma única de notificación de ENISA y su papel en la notificación de vulnerabilidades.

El webinar está dirigido a profesionales de Product Security, DevSecOps, PSIRT y Vulnerability Management, así como a cualquier persona responsable de la ciberseguridad de producto y del cumplimiento del CRA.