Saltar al contenido
deveca GRC
Reglamento UE 2024/2847

Reglamento europeo de ciberresiliencia – listo para el CRA

El CRA obliga a los fabricantes de productos conectados a la seguridad desde el diseño, la gestión de vulnerabilidades, el SBOM y la divulgación. deveca lleva la conformidad CRA a su ciclo de vida de software — incluido el SBOM (CycloneDX/SPDX) y el scoring CVSS/CWE.

Qué aporta deveca para Reglamento UE 2024/2847

  • Gestión de SBOM según CycloneDX y SPDX
  • Emparejamiento de vulnerabilidades con la NVD
  • Scoring basado en CVSS y CWE
  • Flujo de divulgación de vulnerabilidades
  • Documentación de conformidad para el marcado CE

Temas relacionados

Cyber Resilience Actcumplimiento CRASBOMCVSSCWECycloneDX