Descubre si tu producto conectado cumple con el CRA.
kromse ayuda a empresas de productos conectados a saber si el Cyber Resilience Act les afecta, a encontrar la evidencia de seguridad que falta y a convertir la incertidumbre en un plan de acción práctico de 90 días.
Pensado para alarmas, drones, cámaras, sensores, cerraduras inteligentes, routers, wearables y otros productos conectados que se venden en Europa.
Preparación CRA78%+4 pts esta semanaLa ciberseguridad pasa a formar parte de vender productos conectados en Europa.
El Cyber Resilience Act crea obligaciones de ciberseguridad para muchos productos con elementos digitales. El reto es saber qué aplica, qué evidencia falta y quién se encarga de cada tarea.
Empieza la ventana de preparación.
El mercado acelera su preparación.
Las vulnerabilidades graves pueden exigir respuesta.
El marco completo del CRA será aplicable.
Muchas empresas de hardware reciben preguntas de ciberseguridad que no estaban preparadas para responder.
Los equipos de producto conectado suelen tener que coordinar dirección, producto, proveedores, operaciones, legal y contactos técnicos antes de ver el mapa completo.
¿Nos afecta esta norma?
Productos con software, app, nube, conexión inalámbrica o actualizaciones remotas pueden necesitar preparación.
¿Qué tenemos que hacer?
Hace falta una lista clara de documentos, procesos, comprobaciones y responsabilidades.
¿Dónde está la evidencia?
Las afirmaciones de seguridad necesitan pruebas organizadas para revisarlas después.
¿Quién se encarga?
Proveedores, producto, legal y dirección tocan partes distintas de la respuesta.
¿Y si aparece una vulnerabilidad?
Un incidente serio necesita un plan de respuesta antes de que llegue la urgencia.
No tenemos equipo cyber.
kromse está pensado para fabricantes, importadores y distribuidores, no solo para expertos.
Fabricantes que venden productos físicos conectados.
kromse es útil cuando tu producto incluye software, firmware, una app, una función cloud, conectividad inalámbrica o control remoto.
Si fabricas, importas o vendes alarmas, cámaras o sensores conectados en la UE, el CRA probablemente te aplica. Descubre qué exige y cómo prepararte.
IoT industrial: sensores, gateways y equipos conectadosSensores, gateways, PLC y equipos industriales conectados entran en el ámbito del Cyber Resilience Act. Descubre qué te exige el CRA y cómo prepararte.
cerraduras inteligentes y el control de accesos?Cerraduras inteligentes, controladores de acceso y lectores conectados están dentro del Cyber Resilience Act. Conoce qué exige el CRA y cómo prepararte.
CRA drones: cómo afecta el Cyber Resilience Act a drones y robótica conectadaDrones, robots y controladores con app, GPS, nube o actualizaciones OTA pueden estar afectados por el CRA. Descubre obligaciones y próximos pasos.
CRA cargadores vehículo eléctrico: cómo afecta a puntos de recarga conectadosLos puntos de recarga conectados, apps de pago y plataformas OCPP pueden estar afectados por el CRA. Descubre qué revisar y cómo prepararte.
kromse convierte la incertidumbre CRA en un plan práctico.
Ayudamos a identificar qué aplica, qué falta, qué se debe corregir primero y qué evidencia debería guardar tu equipo.
Revisar exposición
Entiende si tus productos pueden caer bajo obligaciones CRA.
Listar lagunas
Detecta documentos, políticas, proveedores y procesos de seguridad que faltan.
Mapear producto
Organiza software, firmware, apps, proveedores y versiones.
Encontrar riesgos
Comprueba si vulnerabilidades públicas pueden afectar a productos o proveedores.
Preparar evidencia
Crea una carpeta de pruebas para la preparación de ciberseguridad.
Crear respuesta
Define quién hace qué si aparece un problema serio de seguridad.
De la duda a un plan claro de cumplimiento de producto.
Cuéntanos qué vendes
Comparte información básica de producto, proveedor, app y conectividad.
Salida: mapa de productoRevisamos posible exposición CRA
Traducimos el reglamento en preguntas específicas de producto.
Salida: lista de productos afectadosEncontramos lagunas
Identificamos evidencia, documentos, procesos y responsables que faltan.
Salida: informe de lagunasRecibes un plan simple
Priorizamos qué corregir, documentar y asignar en los próximos 90 días.
Salida: plan de acciónEmpieza con un Connected Product Check-up.
Antes de venderte una plataforma, kromse empieza con un check-up de 1-2 semanas. Revisamos tus productos, explicamos la posible exposición al CRA y te damos próximos pasos prácticos.
Reserva un check-upEmpieza con un check-up. Pasa a monitorización continua solo si la necesitas.
El precio es una hipótesis de validación de mercado y puede evolucionar según los aprendizajes piloto.
Connected Product Check-up
Para empresas que necesitan claridad rápido.
Revisión de exposición, documentos faltantes, riesgo básico, proceso de emergencia y plan de 90 días.
Reserva una reuniónPreparación continua
Para empresas con varios productos o proveedores.
Lista de productos, proveedores, alertas de seguridad, carpeta de evidencia y tareas.
Reserva una reuniónRevisión experta
Para empresas que quieren más confianza.
Revisión legal, revisión de ciberseguridad, soporte a proveedores y resumen para dirección.
Reserva una reuniónReserva una llamada CRA de 30 minutos.
Elige un horario directamente en esta página. Usaremos la llamada para entender qué vendes, si el CRA puede afectar a tus productos y cuál debería ser el próximo paso práctico.
Es una orientación inicial, no asesoramiento legal.
Preguntas que las empresas hacen primero.
Preguntas frecuentes
¿Qué es el Cyber Resilience Act (CRA)?
Es un reglamento europeo que establece requisitos de ciberseguridad para muchos productos que contienen software o se conectan a otros sistemas.
¿Solo afecta a las grandes empresas tecnológicas?
No. El CRA mira principalmente al producto, no solo al tamaño de la empresa. Pymes que venden dispositivos conectados también pueden tener que prepararse.
¿kromse es un despacho de abogados?
No. kromse ayuda a organizar el trabajo, la documentación y las comprobaciones. El asesoramiento legal formal debe revisarlo un experto legal cualificado.
¿kromse es un auditor de ciberseguridad?
No. kromse no sustituye a una auditoría o certificación oficial. Te ayuda a entender qué puede estar faltando.
¿Quién debería unirse a la primera llamada?
Normalmente un responsable de negocio, alguien cercano al producto, y quien gestione proveedores, documentación o soporte técnico.
¿Qué pasa después del check-up?
Recibes un informe de lagunas y un plan de acción de 90 días. La monitorización continua puede llegar después si tu cartera de productos lo necesita.
Haz visible la preparación de ciberseguridad de producto antes de que llegue el plazo.
kromse ayuda a tu equipo a pasar de la incertidumbre a un plan práctico y trazable.
Reserva una reunión