Cyber Resilience Act

Cyber Resilience Act · artículo 14

Dónde notificar bajo el CRA: el CSIRT coordinador en cada Estado miembro

Desde el 11 de septiembre de 2026, una vulnerabilidad explotada activamente o un incidente grave se notifica en la plataforma única de notificación de ENISA en las 24 horas siguientes a tener conocimiento, con la notificación a las 72 horas, y el CSIRT designado como coordinador del Estado miembro donde el fabricante tiene su establecimiento principal la recibe; elija el Estado y la ruta se escribe abajo.

Un fabricante sin establecimiento principal en la UE notifica al coordinador del Estado de su representante autorizado; el artículo de abajo da la regla completa.

Los tres plazos, desde el momento de tener conocimiento

24 horas

Alerta temprana a la plataforma.

72 horas

Notificación con los datos que pide la plataforma.

14 días

Informe final sobre una vulnerabilidad, contado desde el día en que hay una medida correctiva disponible, no desde el conocimiento; en un incidente grave, un mes desde la notificación.

Calcule sus fechas en la calculadora de plazos

El coordinador en cada Estado miembro

ENISA publicó la lista de CSIRT designados como coordinadores el 10 de septiembre de 2026; leída el 12 de septiembre de 2026. En Chequia, Croacia el coordinador es un organismo distinto del CSIRT nacional de la red de CSIRT. la lista de ENISA

El CSIRT designado como coordinador en cada Estado miembro, su página de contacto y si difiere del CSIRT nacional
Estado miembroCoordinadorPágina de contactoCSIRT nacional
AlemaniaCERT-BundCERT-Bund at the BSIbsi.bund.debsi.bund.deEl mismo organismo
AustriaCERT.atComputer Emergency Response Team Austriacert.atcert.atEl mismo organismo
BélgicaCCBCentre for Cybersecurity Belgiumccb.belgium.beEl mismo organismo
BulgariaCERT BulgariaCERT Bulgariagovcert.bgEl mismo organismo
ChequiaNÚKIBNational Cyber and Information Security Agencynukib.gov.czDistinto: CSIRT.CZ
ChipreCSIRT-CYNational CSIRT-CYcsirt.cyEl mismo organismo
CroaciaNCSC-HRNational Cyber Security Centre of Croatiancsc.hrDistinto: CERT.hr
DinamarcaFE DDISDanish Defence Intelligence Service, formerly CFCSfe-ddis.dkEl mismo organismo
EslovaquiaSK-CERTSK-CERTsk-cert.skEl mismo organismo
EsloveniaSI-CERTSlovenian Computer Emergency Response Teamcert.siEl mismo organismo
EspañaINCIBE-CERTINCIBE-CERTincibe.esincibe.esincibe.esincibe.esEl mismo organismo
EstoniaCERT-EECERT Estoniaria.eeEl mismo organismo
FinlandiaNCSC-FINational Cyber Security Centre Finlandkyberturvallisuuskeskus.fiEl mismo organismo
FranciaCERT-FRCERT-FRcert.ssi.gouv.frEl mismo organismo
GreciaEL-CSIRTNational Cyber Security Authority CSIRTcyber.gov.grEl mismo organismo
HungríaNCSC HungaryNational Cyber Security Center of Hungaryncsc.gov.huEl mismo organismo
IrlandaCSIRT-IENational Cyber Security Centre Irelandncsc.gov.ieEl mismo organismo
ItaliaCSIRT ItaliaComputer Security Incident Response Team Italiaacn.gov.itEl mismo organismo
LetoniaCERT.LVInformation Technologies Security Incident Response Institutioncert.lvEl mismo organismo
LituaniaCERT-LTNational CERT of Lithuanianksc.ltEl mismo organismo
LuxemburgoCIRCLComputer Incident Response Center Luxembourgcircl.luEl mismo organismo
MaltaMT-CSIRTMT-CSIRTmita.gov.mtEl mismo organismo
Países BajosNCSC-NLNationaal Cyber Security Centrumncsc.nlEl mismo organismo
PoloniaCERT PolskaCERT Polskacert.plEl mismo organismo
PortugalCERT.PTCERT.PT at the CNCScncs.gov.ptEl mismo organismo
RumaníaDNSCRomanian National Cyber Security Directoratednsc.roEl mismo organismo
SueciaCERT-SECERT-SEcert.seEl mismo organismo

En StandardOS la notificación está escrita antes de que venza el plazo

StandardOS registra el momento en que tuvo conocimiento, hace correr los tres plazos y redacta la alerta temprana y la notificación con los campos que pide la plataforma de ENISA.

A qué CSIRT notificar según el artículo 14, y la regla que determina el EstadoRedactar el plan de respuesta a incidentes con los plazos del CRA dentroCada Estado miembro, según los registros

Esta página en:EnglishDeutschFrançaisNederlandsDansk