En SACI trabajamos para integrar la ciberseguridad en nuestros productos y soluciones con elementos digitales, desde su diseño y desarrollo hasta su mantenimiento y soporte.
Cyber Resilience Act (CRA)
El Cyber Resilience Act (CRA), Reglamento (UE) 2024/2847, establece requisitos de ciberseguridad para los productos con elementos digitales comercializados en la Unión Europea.
La normativa contempla aspectos como el diseño seguro de los productos, la evaluación de riesgos, la gestión de vulnerabilidades, las actualizaciones de seguridad y la información facilitada a los usuarios.
SACI trabaja en la adaptación de sus procesos y productos a los requisitos aplicables del CRA, incorporando la ciberseguridad como parte de su ciclo de vida.


Gestión de vulnerabilidades
SACI dispone de un procedimiento para comunicar, analizar y gestionar posibles vulnerabilidades que puedan afectar a sus productos, sistemas o servicios.
Las vulnerabilidades notificadas son evaluadas para determinar su alcance, impacto y las medidas necesarias para su mitigación o corrección.
Clientes, usuarios e investigadores de seguridad pueden comunicar posibles vulnerabilidades a través de:
Las condiciones y el procedimiento completo de comunicación están disponibles aquí:
Preguntas frecuentes sobre CRA y ciberseguridad
El Cyber Resilience Act (CRA) es el Reglamento europeo que establece requisitos de ciberseguridad para productos con elementos digitales comercializados en la Unión Europea.
El CRA afecta, con determinadas excepciones, a productos que incorporan elementos digitales y pueden conectarse directa o indirectamente a otros dispositivos o redes.
Las posibles vulnerabilidades relacionadas con productos, sistemas o servicios SACI pueden comunicarse a:
infociber@saci.es
Se recomienda indicar el producto afectado, modelo o referencia, versión de firmware o software, descripción del problema y pasos para reproducirlo.
SACI analiza la información recibida para verificar el problema, evaluar su impacto y determinar las medidas necesarias, que pueden incluir recomendaciones, mitigaciones, correcciones o actualizaciones.