Cyber Resilience Act · artículo 14
Dónde notificar bajo el CRA: el CSIRT coordinador en cada Estado miembro
Desde el 11 de septiembre de 2026, una vulnerabilidad explotada activamente o un incidente grave se notifica en la plataforma única de notificación de ENISA en las 24 horas siguientes a tener conocimiento, con la notificación a las 72 horas, y el CSIRT designado como coordinador del Estado miembro donde el fabricante tiene su establecimiento principal la recibe; elija el Estado y la ruta se escribe abajo.
Un fabricante sin establecimiento principal en la UE notifica al coordinador del Estado de su representante autorizado; el artículo de abajo da la regla completa.
Los tres plazos, desde el momento de tener conocimiento
24 horas
Alerta temprana a la plataforma.
72 horas
Notificación con los datos que pide la plataforma.
14 días
Informe final sobre una vulnerabilidad, contado desde el día en que hay una medida correctiva disponible, no desde el conocimiento; en un incidente grave, un mes desde la notificación.
Calcule sus fechas en la calculadora de plazos
El coordinador en cada Estado miembro
ENISA publicó la lista de CSIRT designados como coordinadores el 10 de septiembre de 2026; leída el 12 de septiembre de 2026. En Chequia, Croacia el coordinador es un organismo distinto del CSIRT nacional de la red de CSIRT. la lista de ENISA
| Estado miembro | Coordinador | Página de contacto | CSIRT nacional |
|---|---|---|---|
| Alemania | CERT-BundCERT-Bund at the BSI | bsi.bund.debsi.bund.de | El mismo organismo |
| Austria | CERT.atComputer Emergency Response Team Austria | cert.atcert.at | El mismo organismo |
| Bélgica | CCBCentre for Cybersecurity Belgium | ccb.belgium.be | El mismo organismo |
| Bulgaria | CERT BulgariaCERT Bulgaria | govcert.bg | El mismo organismo |
| Chequia | NÚKIBNational Cyber and Information Security Agency | nukib.gov.cz | Distinto: CSIRT.CZ |
| Chipre | CSIRT-CYNational CSIRT-CY | csirt.cy | El mismo organismo |
| Croacia | NCSC-HRNational Cyber Security Centre of Croatia | ncsc.hr | Distinto: CERT.hr |
| Dinamarca | FE DDISDanish Defence Intelligence Service, formerly CFCS | fe-ddis.dk | El mismo organismo |
| Eslovaquia | SK-CERTSK-CERT | sk-cert.sk | El mismo organismo |
| Eslovenia | SI-CERTSlovenian Computer Emergency Response Team | cert.si | El mismo organismo |
| España | INCIBE-CERTINCIBE-CERT | incibe.esincibe.esincibe.esincibe.es | El mismo organismo |
| Estonia | CERT-EECERT Estonia | ria.ee | El mismo organismo |
| Finlandia | NCSC-FINational Cyber Security Centre Finland | kyberturvallisuuskeskus.fi | El mismo organismo |
| Francia | CERT-FRCERT-FR | cert.ssi.gouv.fr | El mismo organismo |
| Grecia | EL-CSIRTNational Cyber Security Authority CSIRT | cyber.gov.gr | El mismo organismo |
| Hungría | NCSC HungaryNational Cyber Security Center of Hungary | ncsc.gov.hu | El mismo organismo |
| Irlanda | CSIRT-IENational Cyber Security Centre Ireland | ncsc.gov.ie | El mismo organismo |
| Italia | CSIRT ItaliaComputer Security Incident Response Team Italia | acn.gov.it | El mismo organismo |
| Letonia | CERT.LVInformation Technologies Security Incident Response Institution | cert.lv | El mismo organismo |
| Lituania | CERT-LTNational CERT of Lithuania | nksc.lt | El mismo organismo |
| Luxemburgo | CIRCLComputer Incident Response Center Luxembourg | circl.lu | El mismo organismo |
| Malta | MT-CSIRTMT-CSIRT | mita.gov.mt | El mismo organismo |
| Países Bajos | NCSC-NLNationaal Cyber Security Centrum | ncsc.nl | El mismo organismo |
| Polonia | CERT PolskaCERT Polska | cert.pl | El mismo organismo |
| Portugal | CERT.PTCERT.PT at the CNCS | cncs.gov.pt | El mismo organismo |
| Rumanía | DNSCRomanian National Cyber Security Directorate | dnsc.ro | El mismo organismo |
| Suecia | CERT-SECERT-SE | cert.se | El mismo organismo |
En StandardOS la notificación está escrita antes de que venza el plazo
StandardOS registra el momento en que tuvo conocimiento, hace correr los tres plazos y redacta la alerta temprana y la notificación con los campos que pide la plataforma de ENISA.
A qué CSIRT notificar según el artículo 14, y la regla que determina el EstadoRedactar el plan de respuesta a incidentes con los plazos del CRA dentroCada Estado miembro, según los registros