¡Descubre GoogleTest, con certificación TÜV y la tecnología Agentic AI para pruebas de C/C++!
Obtenga los detalles »
Se acerca la fecha límite de la Ley de Resiliencia Cibernética de la UE (CRA). Para los equipos de C y C++, las soluciones de verificación integradas de Parasoft les ayudan a prepararse con:
La CRA se aplica a fabricantes, importadores y distribuidores que venden en la UE, independientemente de su ubicación. Sin conformidad, no hay marcado CE. Y sin marcado CE, no hay acceso al mercado de la UE.
10 Dec 2024
Entró en vigor.
11 septiembre 2026
Comienzan las obligaciones de notificación de vulnerabilidades e incidentes.
Comienza este septiembre.
11 Dec 2027
Cumplimiento total exigible. Marcado CE obligatorio.
¿Necesita más información sobre la normativa, las organizaciones afectadas y las próximas obligaciones?
Lea nuestra guía para Requisitos de la Ley de Resiliencia Cibernética para equipos de software.
Las sanciones de la CRA se dividen en tres niveles, y siempre se aplica el más alto. El nivel más severo abarca la seguridad en la construcción, la gestión de vulnerabilidades y la notificación oportuna de incidentes. Dado que el cumplimiento se evalúa con base en las pruebas, es necesario demostrarlo en cada paso.
15 millones de euros o el 2.5% de la facturación global
Incumplimientos de los requisitos esenciales (Anexo I) y de las obligaciones básicas de fabricación e información (Artículos 13 y 14).
10 millones de euros o el 2% de la facturación global
Incumplimiento de otras obligaciones, incluida la evaluación de la conformidad y la documentación técnica.
5 millones de euros o el 1% de la facturación global
Proporcionar información incorrecta o engañosa a las autoridades.
La preparación se reduce a cinco pasos concretos. La mayoría se pueden empezar hoy mismo, mucho antes de que venzan los plazos de aplicación.
Parasoft automatiza las actividades de ingeniería (análisis estático, pruebas, cobertura de código estructural, trazabilidad de requisitos e informes de cumplimiento) para que pueda crear software seguro desde el diseño y generar las pruebas que exige la CRA (Agencia de Informes de Crédito).
Inventaría todos los componentes de tu producto, incluidos los de código abierto y de terceros. Luego, revisa la documentación según el Anexo VII. Elabora un análisis de brechas alineado con los artículos de la CRA y una hoja de ruta de remediación con plazos definidos.
Integra controles continuos en cada compilación. Ejecuta análisis estáticos y dinámicos al confirmar cambios, analiza las dependencias para mantener actualizado el SBOM y configura mecanismos de seguridad automatizados que detengan problemas de alto riesgo. Cada compilación genera evidencia.
Establezca un único punto de contacto y publique una política de divulgación. Defina los procesos de detección y clasificación. Prepare plantillas de notificación e intégrelas con los canales de ENISA/CSIRT. Practique la cascada de 24 h/72 h/14 días hasta que se convierta en un proceso automático.
La CRA no menciona marcos de trabajo específicos, pero OWASP y CWE son el lenguaje común de la seguridad de las aplicaciones. Alinea tus requisitos con las 10 principales vulnerabilidades de OWASP y las 25 principales de CWE. Aplica las reglas automáticamente y convierte cada hallazgo en capacitación para desarrolladores.
Clasifique su producto, recopile pruebas objetivas de la debida diligencia a lo largo de todo su ciclo de vida y demuestre que está listo antes de su lanzamiento, no cuando aparezca un auditor.
Parasoft permite a las organizaciones líderes en los sectores de automoción, aeroespacial, defensa, espacio, ferrocarriles y dispositivos médicos modernizar sus pruebas y cumplir con los más altos estándares de seguridad.
Cumpla con los plazos de entrega y supere a la competencia. Entregue productos robustos y confiables con pruebas automatizadas seguras desde el diseño y flujos de trabajo de evidencia continua.
Solicitar una demo Comienza un programa de 14 días.y prueba gratuita »