Visure Solutions presenta su plataforma de cumplimiento de la Ley de Resiliencia Cibernética de la UE, diseñada específicamente para fabricantes regulados

By The Building Texas Show•

Found this article helpful?

Share it with your network and spread the knowledge!

Visure Solutions presenta su plataforma de cumplimiento de la Ley de Resiliencia Cibernética de la UE, diseñada específicamente para fabricantes regulados

A medida que la Ley de Resiliencia Cibernética (CRA) de la Unión Europea refuerza su control sobre los fabricantes de productos con elementos digitales, Visure Solutions ha dado un paso al frente con una plataforma de cumplimiento diseñada específicamente para convertir las complejas obligaciones regulatorias en un proceso de ingeniería gobernado. El lanzamiento, anunciado el 2 de septiembre de 2026, llega pocos días antes de que las obligaciones de notificación de vulnerabilidades del Artículo 14 entren en vigor el 11 de septiembre de 2026, que requieren que los fabricantes informen sobre vulnerabilidades explotadas activamente a la Agencia de la Unión Europea para la Ciberseguridad (ENISA) y a los Equipos Nacionales de Respuesta a Incidentes de Seguridad Informática (CSIRT) en un plazo de 24 horas.

Según Fernando Valera, CTO de Visure Solutions, el cumplimiento no es un ejercicio de documentación puntual, sino un proceso de ingeniería estructurado que va desde el diseño inicial del producto hasta el final del período de soporte. "Los fabricantes que lo traten como una tarea de documentación no podrán responder a tiempo a los incidentes del Artículo 14, no podrán reproducir una línea base histórica para una auditoría de vigilancia del mercado, ni demostrar un proceso gobernado a los organismos notificados", declaró Valera en un comunicado.

La CRA impone exigencias rigurosas, incluido el rastreo de cada requisito esencial de ciberseguridad del Anexo I hasta decisiones de diseño verificadas, el mantenimiento de una Lista de Materiales de Software (SBOM) legible por máquina, la conservación de evidencia durante 10 años según el Anexo VII, y la respuesta a vulnerabilidades en plazos estrictos. Estas son obligaciones inherentes al proceso de ingeniería, no meras tareas de documentación. Sin trazabilidad en vivo a lo largo del ciclo de vida del producto, los fabricantes corren el riesgo de realizar esfuerzos de cumplimiento retrospectivos costosos que pueden no satisfacer a las autoridades de vigilancia del mercado.

La plataforma ALM (Gestión del Ciclo de Vida de Aplicaciones) de Visure aborda estos desafíos proporcionando un flujo de trabajo integrado de cumplimiento de la CRA. Ofrece trazabilidad de extremo a extremo en todas las disciplinas de ingeniería y cadenas de herramientas específicas del dominio, mapeando directamente cada obligación de la CRA. Las características clave incluyen la capacidad de rastrear cada requisito hasta la evidencia: las cláusulas del Anexo I se importan como elementos estructurados, vinculados a riesgos, decisiones de diseño y pruebas verificadas mediante una Matriz de Trazabilidad en vivo. Cualquier cambio ascendente marca automáticamente los enlaces sospechosos, garantizando visibilidad en tiempo real.

Cuando se informa una entrada de Vulnerabilidades y Exposiciones Comunes (CVE), la trazabilidad impulsada por SBOM de la plataforma permite un análisis instantáneo del radio de impacto, sacando a la superficie todos los requisitos, líneas base y versiones de producto afectados. Esto respalda el cumplimiento de los plazos estrictos del Artículo 14: 24 horas, 72 horas y 14 días, que se rastrean en vivo. Además, los fabricantes pueden generar paquetes técnicos de auditoría bajo demanda, con paquetes de evidencia del Anexo VII construidos continuamente a partir del trabajo de ingeniería y exportados desde una línea base firmada en minutos a través de Word o ReqIF.

Los requisitos pasan por flujos de trabajo de revisión gobernados antes de entrar en líneas base inmutables firmadas electrónicamente, que son totalmente restaurables años después para solicitudes de vigilancia del mercado. Visure también integra su motor de IA local, Vivia (Asistente Virtual de Visure), para generar borradores de requisitos alineados con la CRA a partir de las cláusulas del Anexo I en horas. La aprobación humana es obligatoria antes de cualquier entrada en la línea base, y cero datos salen del entorno del cliente, abordando las preocupaciones de seguridad.

Moustapha Tadlaoui, CEO de Visure Solutions, enfatizó que la plataforma proporciona la base de ingeniería necesaria para cumplir con cada obligación de la CRA como un proceso gobernado y repetible. "Trazabilidad en vivo. Líneas base firmadas. IA local. Todo en una sola plataforma", añadió Tadlaoui.

Para ayudar a los fabricantes a navegar estos requisitos, Visure organizará un seminario web el 24 de septiembre de 2026, titulado "Garantizando el Cumplimiento de la Ley de Resiliencia Cibernética (CRA) a lo Largo del Ciclo de Vida del Producto: Integrando Ciberseguridad, Trazabilidad y Cumplimiento desde el Diseño hasta el Despliegue". La sesión, dirigida por Fernando Valera, cubrirá los flujos de trabajo de respuesta del Artículo 14, la generación de paquetes de evidencia del Anexo VII y la generación de requisitos con IA usando Vivia. El registro está disponible en https://visuresolutions.com/webinars/cra-compliance-product-lifecycle/.

Con las obligaciones del Artículo 14 de la CRA ya activas, el momento del lanzamiento de la solución de Visure es crítico para los fabricantes regulados que buscan evitar sanciones y asegurar el acceso al mercado en la UE. Al pasar de esfuerzos de cumplimiento fragmentados a un enfoque de ingeniería unificado, Visure tiene como objetivo ayudar a las empresas no solo a cumplir con las demandas regulatorias, sino también a mejorar la seguridad y calidad del producto a lo largo de todo su ciclo de vida.