OBL-ART6-01Binding

Garantizar que el producto cumple los requisitos esenciales de ciberseguridad (Anexo I Parte I)

Se aplica a
Manufacturer
Citas de fuentes
Art. 6(a)Annex I Part I
Last reviewed

Lenguaje claro

Antes de vender su producto en la UE, debe cumplir las propiedades de seguridad enumeradas en el Anexo I Parte I. Esto incluye: ausencia de vulnerabilidades explotables conocidas en el lanzamiento, configuración segura por defecto, protección de datos, capacidad de recibir actualizaciones, superficie de ataque limitada y capacidades de detección de incidentes. El Anexo I Parte I es la lista de control técnica que su producto debe superar.

Texto jurídico

El artículo 6, letra a), del Reglamento (UE) 2024/2847 dispone que los productos con elementos digitales solo se pondrán a disposición en el mercado si cumplen los requisitos esenciales de ciberseguridad establecidos en la Parte I del Anexo I.

Requisitos esenciales de ciberseguridad — Anexo I Parte I

El propio producto debe satisfacer todos los requisitos siguientes, en la medida en que sean aplicables:

  1. Sin vulnerabilidades explotables conocidas — el producto se comercializa sin vulnerabilidades explotables conocidas
  2. Seguridad por defecto — configuración segura por defecto; posibilidad de restablecimiento al estado original
  3. Protección de datos — protección de los datos almacenados, transmitidos o procesados frente al acceso no autorizado
  4. Integridad de los datos — protección frente a manipulaciones no autorizadas
  5. Minimización de datos — tratamiento únicamente de los datos necesarios
  6. Limitación de la superficie de ataque — desactivación de interfaces innecesarias
  7. Resiliencia — limitación del impacto de los incidentes en otros sistemas
  8. Disponibilidad — protección de los servicios frente a interrupciones
  9. Control de acceso — protección frente al acceso no autorizado
  10. Actualización segura — posibilidad de instalar actualizaciones de seguridad
  11. Registro de eventos de seguridad — registro y supervisión de eventos relevantes
Garantizar que el producto cumple los requisitos esenciales de ciberseguridad (Anexo I Parte I) — Hub de Cumplimiento CRA