Guía independiente del Reglamento (UE) 2024/2847 · Estado: en vigor
Esta página es una traducción automática (mediante IA) y no ha sido revisada por una persona.
Camino hacia la conformidad · marcado CE

Cómo obtener el marcado CE

El marcado CE señala que un producto con elementos digitales cumple los requisitos del Reglamento de Ciberresiliencia. A continuación se describe el camino que va desde los requisitos esenciales hasta un producto marcado y declarado.

Seleccione la clase de su producto
Vía de conformidad
Módulo A; Control interno
Terceros
No se requiere organismo notificado
Fundamento
Autoevaluación frente a los requisitos esenciales del Anexo I
Nota · La mayoría de los productos con elementos digitales pueden autoevaluarse.
1

Determinar la clase y la rutaArt. 6–7

Determine primero la clase del producto; esta fija la vía de conformidad y todo lo que sigue. La mayoría de los productos son por defecto y pueden autoevaluarse. El importante las categorías se enumeran en el Anexo III (Clase I y II) y la crítico categorías del Anexo IV; si su producto figura en él, se aplica una vía más estricta.

Cómo determinar la clase

Compruebe si su producto figura en Anexo III (importante) o Anexo IV (crítico). Si no aparece en ninguno de los dos, es un producto por defecto y puede autoevaluarse; la Comprobación Rápida del CRA le guía a través de este proceso.

2

Cumplir los requisitos esencialesAnexo I

Diseñe y construya el producto de modo que cumpla las propiedades de seguridad del Anexo I y opere un proceso de tratamiento de vulnerabilidades. Asigne y marque cada requisito en la matriz de conformidad.

3

Recopile la documentación técnicaAnexo VII

Reúna el expediente técnico; descripción del producto, evaluación de riesgos, información de diseño y normas aplicadas; y consérvelo durante diez años.

4

Realice la evaluación de la conformidadArt. 32

Aplique el procedimiento correspondiente a su clase: control interno para los productos por defecto, normas u organismo notificado para los productos importantes, y certificación para los críticos.

Por defecto
Autoevaluación · control interno (Module A)

Usted evalúa la conformidad por sí mismo, con sin organismo notificado; la vía para la gran mayoría de los productos. Anexo VIII

Importante (Anexo III)
Normas armonizadas, o un organismo notificado

Aplique las normas armonizadas en su totalidad y puede autoevaluarse; de lo contrario, debe intervenir un organismo notificado debe intervenir. Art. 32(2)–(3)

Crítico (Anexo IV)
Certificación europea obligatoria

Conformidad bajo un Esquema europeo de certificación de ciberseguridad a un nivel de garantía definido, cuando así se requiera. Art. 32(4)

5

Redacte la declaración UE de conformidadAnexo V

Cumplimente y firme la declaración que afirma que el producto cumple los requisitos. Consérvela junto con la documentación técnica.

6

Colocar el marcado CEArt. 30

Coloque el marcado CE antes de introducir el producto en el mercado. Cuando haya intervenido un organismo notificado, añada a continuación su número de identificación.

Normas de marcado

El marcado CE debe ser visible, legible e indeleble. Cuando ello no sea posible por la naturaleza del producto, podrá colocarse en el embalaje y en los documentos que lo acompañan.

Mantener válido el marcado

Un cambio posterior que sea una modificación sustancial (uno que altera el riesgo de ciberseguridad del producto más allá de lo que cubría su evaluación de riesgos) cuenta como una nueva puesta en el mercado y requiere una nueva evaluación de conformidad para las partes afectadas. Las actualizaciones de seguridad ordinarias, por lo general, no. El Orientación de la Comisión establece el criterio.