Guía del CRA para importadores, distribuidores y revendedores
Lo que los agentes económicos deben verificar antes; y después; de comercializar un producto con elementos digitales en el mercado de la UE.
Pasos de conformidad
Verifique que el producto sea conforme
Art. 19 · 23Antes de introducir un producto en el mercado, confirme que el fabricante ha cumplido sus obligaciones.
- ✓Compruebe que el marcado CE está colocado
- ✓Confirme que existe la declaración UE de conformidad
- ✓Asegúrese de que se incluyan la información y las instrucciones para el usuario
Confirme la documentación y el soporte
Art. 23(2)Asegurarse de que la documentación técnica del fabricante y las disposiciones de soporte estén disponibles.
- ✓Verifique que se haya declarado un período de soporte
- ✓Confirme que existe un punto de contacto para la notificación de vulnerabilidades
- ✓Conservar una copia de la declaración de conformidad
No debe introducir un producto en el mercado si tiene motivos para creer que no es conforme.
Actuar con la debida diligencia (distribuidores)
Art. 26Los distribuidores deben actuar con la diligencia debida en relación con los requisitos.
- ✓Compruebe el marcado CE y los documentos que lo acompañan
- ✓Asegúrese de que el almacenamiento y el transporte no comprometan la conformidad
- ✓Actúe si sospecha que hay falta de conformidad
Coopere y notifique
Art. 23(5)Informar a los fabricantes y a las autoridades de los riesgos y respaldar las medidas correctoras.
- ✓Notificar al fabricante los riesgos identificados
- ✓Informar a las autoridades de vigilancia del mercado cuando sea necesario
- ✓Colabore en las recuperaciones o medidas correctoras
Conservar registros
Art. 23(7)Mantener los registros que permitan a las autoridades rastrear el producto a lo largo de la cadena de suministro.
- ✓Identifique a los agentes económicos a los que suministró o que le suministraron
- ✓Conservar los registros durante diez años
- ✓Ponerlos a disposición de las autoridades previa solicitud
Todas las herramientas que figuran a continuación son de uso gratuito y se abren aquí en un panel lateral, de modo que no pierda su lugar.
Confirme si el Reglamento es aplicable y cuál es su clase probable.
Abrir aquí →GratisMatriz de conformidadAsocie cada obligación de los Anexos I y VII y haga su seguimiento hasta completarla.
Abrir aquí →GratisCalculadora de costesEstime el coste puntual y anual de la conformidad.
Abrir aquí →GratisVulnerability AnalyzerCoteje su SBOM con la NVD y la EUVD, y haga un seguimiento de los componentes que alcanzan su fin de vida útil.
Abrir aquí →GratisGenerador de DoCGenere una declaración UE de conformidad (Anexo V) para su producto.
Abrir aquí →GratisBuscador de clasificaciónDetermine con precisión si su producto es por defecto, importante o crítico, por categoría.
Abrir aquí →GratisPlanificador del período de soporteEstablezca su período de soporte mínimo y detecte los componentes que llegan al fin de vida útil demasiado pronto.
Abrir aquí →GratisAutoevaluación de madurezValore sus prácticas de seguridad de productos en cinco dominios y obtenga una lista de mejora personalizada (modelo de ENISA).
Abrir aquí →Otras guías para las partes interesadas
Desarrolladores de software
Cómo se aplica el Reglamento de Ciberresiliencia a los productos de software; desde el desarrollo seguro hasta el tratamiento de vulnerabilidades, los SBOM y el marcado CE.
Fabricantes
Las obligaciones que el Reglamento de Ciberresiliencia impone a los productores de productos con elementos digitales; desde la evaluación de riesgos hasta el marcado CE y las obligaciones posteriores a la comercialización.
Cómo obtener el marcado CE
Los pasos para declarar la conformidad y colocar el marcado CE en un producto con elementos digitales.
