Transparencia
ENISA publica el modelo oficial de autoevaluación para la ciberresiliencia de pymes
Afirmaciones verificadas
El documento oficial de la Comisión Europea publicado el 27 de julio de 2026 califica la guía de CRA como ‘non-binding’ (no vinculante).
Estado: Verificada (fuente primaria)
El modelo cubre cinco dominios: governance and documentation; risk management and security by design and by default; vulnerability and patch management; product life cycle management; awareness, competence and skills.
Estado: Verificada (fuente primaria)
El modelo está estructurado en cinco criterios de madurez por cada dominio.
Estado: Verificada (fuente primaria)
ENISA publica un modelo de autoevaluación para pymes que ‘provides a structured approach’ para evaluar y reforzar su ciberresiliencia, considerando los requisitos de la CRA.
Estado: Verificada (fuente primaria)
La entrada en vigor de las principales obligaciones de la CRA es el 11 de diciembre de 2027.
Estado: Verificada (fuente primaria)
La publicación del modelo fue el 13 de julio de 2026.
Estado: Verificada (fuente primaria)
Las obligaciones de notificación bajo la CRA comienzan el 11 de septiembre de 2026.
Estado: Verificada (fuente primaria)
No hay referencias en los documentos oficiales a costes económicos, subvenciones o tasas asociadas al test.
Estado: Verificada (fuente primaria)