Reglamento UE 2024/2847
Reglamento europeo de ciberresiliencia – listo para el CRA
El CRA obliga a los fabricantes de productos conectados a la seguridad desde el diseño, la gestión de vulnerabilidades, el SBOM y la divulgación. deveca lleva la conformidad CRA a su ciclo de vida de software — incluido el SBOM (CycloneDX/SPDX) y el scoring CVSS/CWE.
Qué aporta deveca para Reglamento UE 2024/2847
- Gestión de SBOM según CycloneDX y SPDX
- Emparejamiento de vulnerabilidades con la NVD
- Scoring basado en CVSS y CWE
- Flujo de divulgación de vulnerabilidades
- Documentación de conformidad para el marcado CE
Temas relacionados
Cyber Resilience Actcumplimiento CRASBOMCVSSCWECycloneDX