Cómo sobrevivir a la Ley de Ciberresiliencia (CRA) en entornos industriales
El Ley de Ciberresiliencia va a cambiar la forma en que fabricantes, integradores y proveedores de tecnología industrial diseñan, mantienen y documentan productos con elementos digitales. Esta charla empieza con una explicación clara de la ley: a quién aplica, qué exige, qué cambia en 2026 y 2027, y cómo encajan las normas armonizadas, la evaluación de conformidad, el marcado CE, EUCC y otros esquemas europeos de certificación.
La parte central será práctica. Veremos cómo traducir los requisitos legales a un flujo de trabajo operativo: inventario de componentes, SBOM, gestión de vulnerabilidades, soporte durante el ciclo de vida, actualizaciones seguras, observabilidad, monitorización de explotación real, gestión de incidentes, evidencias técnicas y relación con terceros. El objetivo es que el asistente salga con un mapa accionable para preparar productos y servicios industriales sin convertir el cumplimiento en un ejercicio documental vacío.
La sesión incluirá ejemplos aplicados a entornos industriales conectados, software embebido, plataformas SaaS usadas por operadores industriales y dependencias de proveedores externos. También se mostrarán herramientas y prácticas que ayudan a construir evidencia reutilizable para auditorías, certificación y respuesta ante incidentes.
