Visure Solutions presenta su plataforma de cumplimiento de la Ley de Resiliencia Cibernética de la UE antes de la fecha límite del Artículo 14

Visure Solutions presenta su plataforma de cumplimiento de la Ley de Resiliencia Cibernética de la UE antes de la fecha límite del Artículo 14

A medida que se intensifica la aplicación de la Ley de Resiliencia Cibernética (CRA) de la Unión Europea, Visure Solutions ha anunciado una nueva solución de cumplimiento diseñada para ayudar a los fabricantes de productos con elementos digitales a cumplir con todas las obligaciones de la regulación. El lanzamiento se produce pocos días antes de que los requisitos de notificación del Artículo 14 entren en vigor el 11 de septiembre de 2026, que obligan a los fabricantes a informar sobre vulnerabilidades explotadas activamente a la Agencia de Ciberseguridad de la UE (ENISA) y a los Equipos Nacionales de Respuesta a Incidentes de Seguridad Informática (CSIRTs) en un plazo de 24 horas.

La plataforma de Visure transforma lo que muchos podrían considerar un desafío de documentación en un proceso de ingeniería estructurado. Según Fernando Valera, CTO de Visure Solutions, "El cumplimiento de la CRA no es un ejercicio de documentación único. Es un proceso de ingeniería estructurado que va desde el Día 1 del diseño del producto hasta el final del período de soporte". Valera enfatizó que tratar el cumplimiento como una mera tarea de papeleo dejaría a los fabricantes sin capacidad para responder a incidentes a tiempo o demostrar un proceso gobernado a los organismos notificados.

La solución aborda las obligaciones clave de la CRA, incluidos los requisitos esenciales de ciberseguridad del Anexo I, la notificación de vulnerabilidades del Artículo 14 y la retención de la documentación del Anexo VII durante 10 años. La plataforma ALM de Visure proporciona trazabilidad de extremo a extremo en todas las disciplinas de ingeniería, reemplazando herramientas fragmentadas con un único entorno gobernado. Los fabricantes pueden rastrear cada requisito hasta su evidencia importando las cláusulas del Anexo I como elementos estructurados, vinculándolos a riesgos, decisiones de diseño y pruebas verificadas a través de una Matriz de Trazabilidad en vivo. Cualquier cambio ascendente activa automáticamente enlaces sospechosos, asegurando visibilidad en tiempo real.

Cuando se reporta una entrada de Vulnerabilidades y Exposiciones Comunes (CVE), la trazabilidad basada en SBOM de la plataforma permite un análisis de radio de explosión, mostrando cada requisito, línea base y versión de producto afectados. Esta capacidad es crítica para cumplir con los plazos estrictos del Artículo 14: 24 horas para la notificación inicial, 72 horas para actualizaciones y 14 días para informes finales. El sistema rastrea estos plazos de SLA en vivo, asegurando que los fabricantes sigan cumpliendo.

Para las auditorías de vigilancia del mercado, Visure genera paquetes de auditoría técnica bajo demanda. El paquete de evidencia del Anexo VII se construye continuamente a partir del trabajo de ingeniería y se puede exportar desde una línea base firmada en minutos a través de Word o ReqIF. Los requisitos pasan por flujos de trabajo de revisión gobernados antes de entrar en líneas base inmutables firmadas electrónicamente, que pueden restaurarse completamente años después para cualquier solicitud regulatoria.

Para agilizar aún más el cumplimiento, el motor de IA local de Visure, Vivia (Asistente Virtual de Visure), genera borradores de requisitos alineados con la CRA a partir de las cláusulas del Anexo I en horas. Se requiere aprobación humana antes de cualquier entrada en la línea base, y cero datos salen del entorno del cliente, abordando preocupaciones de seguridad y privacidad.

Moustapha Tadlaoui, CEO de Visure Solutions, destacó la importancia de la plataforma: "A medida que los fabricantes avanzan hacia el cumplimiento operativo de la CRA, Visure proporciona la base de ingeniería necesaria para cumplir cada obligación como un proceso gobernado y repetible, no como un ejercicio de documentación. Trazabilidad en vivo. Líneas base firmadas. IA local. Todo en una sola plataforma".

Para ayudar a los fabricantes a prepararse, Visure organizará un seminario web el 24 de septiembre de 2026, titulado "Garantizando el Cumplimiento de la Ley de Resiliencia Cibernética (CRA) a lo Largo del Ciclo de Vida del Producto: Integrando Ciberseguridad, Trazabilidad y Cumplimiento desde el Diseño hasta el Despliegue". La sesión, dirigida por Fernando Valera, cubrirá flujos de trabajo de respuesta al Artículo 14, generación de paquetes de evidencia del Anexo VII y generación de requisitos con IA mediante Vivia. El registro está disponible en https://visuresolutions.com/webinars/cra-compliance-product-lifecycle/.

El anuncio subraya la creciente importancia del cumplimiento proactivo de ciberseguridad en el desarrollo de productos. Con la CRA imponiendo requisitos estrictos, los fabricantes deben adoptar herramientas que integren el cumplimiento en cada etapa del ciclo de vida del producto. La solución de Visure ofrece un camino no solo para cumplir con las demandas regulatorias sino también para mejorar la calidad y seguridad general del producto.

La rédaction de Burstable.News

La rédaction de Burstable.News

@burstable

Burstable.News proporciona diariamente contenido de noticias seleccionado para publicaciones en línea y sitios web. Póngase en contacto con Burstable.News hoy mismo si le interesa añadir a su sitio web un flujo de contenido fresco que satisfaga las necesidades informativas de sus visitantes.