← Volver al artículo

Transparencia

ENISA publica el modelo oficial de autoevaluación para la ciberresiliencia de pymes

Afirmaciones verificadas

  • El documento oficial de la Comisión Europea publicado el 27 de julio de 2026 califica la guía de CRA como ‘non-binding’ (no vinculante).

    Estado: Verificada (fuente primaria)

  • El modelo cubre cinco dominios: governance and documentation; risk management and security by design and by default; vulnerability and patch management; product life cycle management; awareness, competence and skills.

    Estado: Verificada (fuente primaria)

  • El modelo está estructurado en cinco criterios de madurez por cada dominio.

    Estado: Verificada (fuente primaria)

  • ENISA publica un modelo de autoevaluación para pymes que ‘provides a structured approach’ para evaluar y reforzar su ciberresiliencia, considerando los requisitos de la CRA.

    Estado: Verificada (fuente primaria)

  • La entrada en vigor de las principales obligaciones de la CRA es el 11 de diciembre de 2027.

    Estado: Verificada (fuente primaria)

  • La publicación del modelo fue el 13 de julio de 2026.

    Estado: Verificada (fuente primaria)

  • Las obligaciones de notificación bajo la CRA comienzan el 11 de septiembre de 2026.

    Estado: Verificada (fuente primaria)

  • No hay referencias en los documentos oficiales a costes económicos, subvenciones o tasas asociadas al test.

    Estado: Verificada (fuente primaria)