Cargando herramientas
Cargando herramientas
Aplica el Reglamento (UE) 2024/2847 — prueba de SaaS puro del considerando (12), clasificación de productos de los anexos III/IV, requisitos esenciales del anexo I parte I, gestión de vulnerabilidades y SBOM del anexo I parte II, períodos de soporte del art. 13 y notificación de incidentes del art. 14 (aplicable desde el 11 de septiembre de 2026) — para producir una puntuación de preparación de conformidad 0–100 con una hoja de ruta de remediación priorizada.
Dos preguntas de filtro deciden si el Reglamento (UE) 2024/2847 se aplica a su producto (comercialización + exclusiones del art. 2).
¿Comercializa en el mercado de la UE un producto con elementos digitales (hardware, producto de software, SDK, aplicación móvil, firmware o el backend de procesamiento remoto de datos operado por el fabricante necesario para su funcionamiento), de pago o gratuito?
La puesta a disposición cubre cualquier suministro para distribución, consumo o uso comercial en la UE. El software de código abierto puro suministrado fuera de la actividad comercial queda excluido, pero el FOSS comercial o los productos monetizados están cubiertos.
¿Está excluido su producto en virtud del art. 2 (producto sanitario según MDR/IVDR, homologación de vehículos, seguridad de la aviación civil, equipo marino o defensa/seguridad nacional)? Seleccione «No» si su producto NO está excluido.
Los productos regulados por los Reglamentos (UE) 2017/745, 2017/746, 2019/2144, 2018/1139 o la Directiva 2014/90/UE están exentos del CRA porque leyes sectoriales rigen su ciberseguridad.
Responda Q01 y Q02 para determinar el ámbito de aplicación.
Una segunda opinión antes de los errores caros. Ponte en contacto para una llamada estratégica.