{"id":14807,"date":"2026-07-23T21:14:58","date_gmt":"2026-07-24T04:14:58","guid":{"rendered":"https:\/\/omnitrust.com\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/"},"modified":"2026-07-23T21:14:58","modified_gmt":"2026-07-24T04:14:58","slug":"historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad","status":"publish","type":"post","link":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/","title":{"rendered":"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad"},"content":{"rendered":"<p>Este es el quinto blog de nuestra serie <strong data-start=\"160\" data-end=\"194\">Historias desde las trincheras sobre la CRA de la UE<\/strong>, donde compartimos lecciones pr\u00e1cticas aprendidas mientras ayudamos a fabricantes, proveedores de software y empresas de productos conectados a prepararse para la <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cyber-resilience-act\">Ley de Ciberresiliencia (CRA)<\/a> de la Uni\u00f3n Europea. A lo largo de esta serie, un tema se ha vuelto cada vez m\u00e1s claro: lograr un cumplimiento sostenible de la CRA requiere mucho m\u00e1s que crear productos seguros. Exige visibilidad, gobernanza, rendici\u00f3n de cuentas y gesti\u00f3n del ciclo de vida en toda la cartera de productos.<\/p>\n<p>&nbsp;<\/p>\n<h2 class=\"PDq2pG_selectionAnchorContainer\" data-section-id=\"1bhketo\" data-start=\"656\" data-end=\"715\">El reloj de 24 horas empieza antes de que la mayor\u00eda de las empresas est\u00e9n preparadas<\/h2>\n<p data-start=\"717\" data-end=\"912\">Uno de los requisitos m\u00e1s comentados de la Ley de Ciberresiliencia de la Uni\u00f3n Europea es la obligaci\u00f3n de notificar una vulnerabilidad explotada activamente en un plazo de <strong data-start=\"875\" data-end=\"887\">24 horas<\/strong> desde que se tiene conocimiento de ella.<\/p>\n<p data-start=\"914\" data-end=\"970\">A primera vista, el requisito parece sencillo. Se divulga una vulnerabilidad. Su equipo de seguridad eval\u00faa el problema. Si es necesario informar, se notifica a las autoridades correspondientes. En realidad, rara vez funciona as\u00ed.<\/p>\n<p data-start=\"1152\" data-end=\"1274\">Antes de que alguien pueda decidir si debe presentarse una notificaci\u00f3n, la organizaci\u00f3n tiene que responder a un conjunto de preguntas mucho m\u00e1s dif\u00edciles:<\/p>\n<ul data-start=\"1276\" data-end=\"1642\">\n<li data-section-id=\"7rzkhw\" data-start=\"1276\" data-end=\"1329\">\u00bfAfecta esta vulnerabilidad a alguno de nuestros productos?<\/li>\n<li data-section-id=\"i0k1x9\" data-start=\"1330\" data-end=\"1368\">\u00bfQu\u00e9 versiones del producto est\u00e1n afectadas?<\/li>\n<li data-section-id=\"8rrocg\" data-start=\"1369\" data-end=\"1430\">\u00bfQu\u00e9 componentes de software o m\u00f3dulos de hardware est\u00e1n implicados?<\/li>\n<li data-section-id=\"3t7l95\" data-start=\"1431\" data-end=\"1467\">\u00bfQu\u00e9 clientes podr\u00edan verse afectados?<\/li>\n<li data-section-id=\"h9fxxa\" data-start=\"1468\" data-end=\"1499\">\u00bfQu\u00e9 proveedores est\u00e1n implicados?<\/li>\n<li data-section-id=\"1c34p0f\" data-start=\"1500\" data-end=\"1566\">\u00bfEs realmente explotable la vulnerabilidad en nuestra implementaci\u00f3n?<\/li>\n<li data-section-id=\"1blhxso\" data-start=\"1567\" data-end=\"1600\">\u00bfQu\u00e9 mitigaciones existen ya?<\/li>\n<li data-section-id=\"1c7r9hm\" data-start=\"1601\" data-end=\"1642\">\u00bfQu\u00e9 evidencias respaldan nuestras conclusiones?<\/li>\n<\/ul>\n<p data-start=\"1644\" data-end=\"1772\">Solo despu\u00e9s de responder a estas preguntas puede una organizaci\u00f3n determinar si debe informar y qu\u00e9 acciones debe tomar.<\/p>\n<p data-start=\"1774\" data-end=\"1922\"><strong data-start=\"1774\" data-end=\"1922\">El requisito de notificaci\u00f3n en 24 horas de la CRA no est\u00e1 poniendo a prueba realmente su capacidad para redactar un informe. Est\u00e1 poniendo a prueba lo bien que conoce sus productos.<\/strong><\/p>\n<h2 data-section-id=\"g0vxdt\" data-start=\"1929\" data-end=\"1974\">El verdadero desaf\u00edo es la inteligencia de producto<\/h2>\n<p data-start=\"1976\" data-end=\"2123\">Hist\u00f3ricamente, la gesti\u00f3n de vulnerabilidades se centraba en identificar vulnerabilidades, evaluar su gravedad, priorizar la remediaci\u00f3n e implementar parches.<\/p>\n<p data-start=\"2125\" data-end=\"2153\">La CRA cambia el problema.<\/p>\n<p data-start=\"2155\" data-end=\"2406\">Ahora las organizaciones deben determinar r\u00e1pidamente c\u00f3mo afecta una vulnerabilidad reci\u00e9n divulgada a los productos de toda una cartera, que a menudo abarca hardware, software integrado, aplicaciones m\u00f3viles, servicios en la nube, API, productos heredados y tecnolog\u00edas adquiridas.<\/p>\n<p data-start=\"2408\" data-end=\"2459\">Eso requiere mucho m\u00e1s que escaneo de vulnerabilidades. Requiere inteligencia de producto.<\/p>\n<p data-start=\"2496\" data-end=\"2744\">Cuando se publica un nuevo <a href=\"https:\/\/www.cve.org\/\">CVE<\/a> o un proveedor emite un aviso de seguridad, las organizaciones necesitan respuestas inmediatas, no d\u00edas de investigaci\u00f3n manual entre repositorios de ingenier\u00eda, sistemas PLM, herramientas SBOM, portales de proveedores, hojas de c\u00e1lculo e hilos de correo electr\u00f3nico.<\/p>\n<p data-start=\"2746\" data-end=\"2811\">Por desgracia, as\u00ed siguen operando muchas organizaciones hoy en d\u00eda.<\/p>\n<p data-start=\"2813\" data-end=\"2860\">El requisito de notificaci\u00f3n no es el desaf\u00edo.<\/p>\n<p data-start=\"2862\" data-end=\"2902\"><strong data-start=\"2862\" data-end=\"2902\">La falta de inteligencia de producto s\u00ed lo es.<\/strong><\/p>\n<h2 data-section-id=\"110yfy2\" data-start=\"2909\" data-end=\"2962\">Por qu\u00e9 la visibilidad se ha convertido en un requisito regulatorio<\/h2>\n<p data-start=\"2964\" data-end=\"3047\">La mayor\u00eda de los fabricantes nunca ha creado una visi\u00f3n centralizada de sus productos conectados. En su lugar, la informaci\u00f3n cr\u00edtica est\u00e1 dispersa entre m\u00faltiples sistemas empresariales.<\/p>\n<p data-start=\"3127\" data-end=\"3170\">Ingenier\u00eda mantiene la documentaci\u00f3n de dise\u00f1o. Los equipos de desarrollo gestionan el c\u00f3digo fuente. Los equipos de seguridad gestionan las vulnerabilidades. Los equipos de cumplimiento gestionan las evidencias regulatorias. Los responsables de producto hacen seguimiento de las versiones. Compras gestiona a los proveedores. Los equipos de soporte gestionan las versiones desplegadas.<\/p>\n<p data-start=\"3404\" data-end=\"3445\">Cada sistema contiene una parte de la imagen. Ninguno contiene la imagen completa.<\/p>\n<p data-start=\"3484\" data-end=\"3638\">Cuando se divulga una vulnerabilidad, las organizaciones suelen dedicar un tiempo valioso simplemente a reunir suficiente informaci\u00f3n para comprender si tienen un problema.<\/p>\n<p data-start=\"3640\" data-end=\"3722\">El reloj de notificaci\u00f3n de 24 horas sigue corriendo mientras se realiza esa investigaci\u00f3n.<\/p>\n<h2 data-section-id=\"7d7ywa\" data-start=\"3729\" data-end=\"3766\">Por qu\u00e9 este problema sigue creciendo<\/h2>\n<p data-start=\"3768\" data-end=\"3848\">Varias tendencias del sector est\u00e1n haciendo cada vez m\u00e1s dif\u00edcil realizar un an\u00e1lisis r\u00e1pido del impacto.<\/p>\n<h3 data-section-id=\"1biy648\" data-start=\"3850\" data-end=\"3895\">Las cadenas de suministro de software siguen creciendo<\/h3>\n<p data-start=\"3897\" data-end=\"4139\">Los productos conectados modernos suelen contener cientos de componentes de software procedentes de equipos internos de desarrollo, proyectos de c\u00f3digo abierto, proveedores comerciales de software, desarrolladores subcontratados, proveedores de semiconductores y bibliotecas de terceros.<\/p>\n<p data-start=\"4141\" data-end=\"4281\">Muchas organizaciones soportan simult\u00e1neamente m\u00faltiples revisiones de hardware, versiones de software, versiones de firmware y ramas de soporte a largo plazo.<\/p>\n<p data-start=\"4283\" data-end=\"4420\">Cuando se divulga una vulnerabilidad, determinar exactamente qu\u00e9 productos est\u00e1n afectados se convierte en un problema complejo de datos, no en un problema de seguridad.<\/p>\n<h3 data-section-id=\"s4azhm\" data-start=\"4427\" data-end=\"4470\">Las carteras de productos son m\u00e1s grandes que nunca<\/h3>\n<p data-start=\"4472\" data-end=\"4526\">Los fabricantes gestionan cada vez m\u00e1s carteras que abarcan:<\/p>\n<ul data-start=\"4528\" data-end=\"4634\">\n<li data-section-id=\"14b3f3d\" data-start=\"4528\" data-end=\"4548\">Hardware conectado<\/li>\n<li data-section-id=\"eg5nft\" data-start=\"4549\" data-end=\"4568\">Software integrado<\/li>\n<li data-section-id=\"8068qp\" data-start=\"4569\" data-end=\"4590\">Aplicaciones m\u00f3viles<\/li>\n<li data-section-id=\"h5kpud\" data-start=\"4591\" data-end=\"4608\">Plataformas en la nube<\/li>\n<li data-section-id=\"1j42c77\" data-start=\"4609\" data-end=\"4615\">API<\/li>\n<li data-section-id=\"1f9peu4\" data-start=\"4616\" data-end=\"4634\">Servicios digitales<\/li>\n<\/ul>\n<p data-start=\"4636\" data-end=\"4763\">Cada producto puede tener arquitecturas, proveedores, obligaciones regulatorias, despliegues de clientes y ciclos de soporte diferentes.<\/p>\n<p data-start=\"4765\" data-end=\"4854\">Mantener la visibilidad en este ecosistema en crecimiento se ha convertido en un desaf\u00edo operativo.<\/p>\n<hr data-start=\"4856\" data-end=\"4859\" \/>\n<h3 data-section-id=\"15aaw6y\" data-start=\"4861\" data-end=\"4898\">La informaci\u00f3n de producto est\u00e1 fragmentada<\/h3>\n<p data-start=\"4900\" data-end=\"5055\">Incluso las organizaciones con procesos de ingenier\u00eda maduros suelen tener dificultades para responder preguntas sencillas porque la informaci\u00f3n existe en sistemas desconectados.<\/p>\n<p data-start=\"5057\" data-end=\"5109\">El equipo de ingenier\u00eda sabe c\u00f3mo est\u00e1 construido el producto. Seguridad comprende las vulnerabilidades emergentes. Cumplimiento comprende las obligaciones regulatorias. Soporte conoce los despliegues de clientes. Gesti\u00f3n de producto conoce las hojas de ruta.<\/p>\n<p data-start=\"5300\" data-end=\"5406\">Sin un sistema de registro com\u00fan, reunir una imagen completa requiere una coordinaci\u00f3n manual considerable.<\/p>\n<h3 data-section-id=\"a7yx5k\" data-start=\"5413\" data-end=\"5452\">Las vulnerabilidades no dejan de aparecer<\/h3>\n<p data-start=\"5454\" data-end=\"5495\">La inteligencia de amenazas cambia continuamente. Cada d\u00eda aparecen nuevos CVE, avisos de proveedores, vulnerabilidades de c\u00f3digo abierto, t\u00e9cnicas de explotaci\u00f3n y actualizaciones de software. Las organizaciones necesitan poder correlacionar continuamente esta inteligencia cambiante con sus productos, componentes de software, proveedores y versiones desplegadas, no realizar investigaciones manuales cada vez que aparece una vulnerabilidad.<\/p>\n<h2 data-section-id=\"17d3s80\" data-start=\"5855\" data-end=\"5879\">Desaf\u00edos del mundo real<\/h2>\n<p data-start=\"5881\" data-end=\"5908\">Considere un escenario habitual. Un proveedor le notifica que un componente de software utilizado en sus productos contiene una vulnerabilidad cr\u00edtica. La primera pregunta no es con qu\u00e9 rapidez puede emitir un informe. La primera pregunta es:<\/p>\n<p data-start=\"6108\" data-end=\"6145\"><strong data-start=\"6108\" data-end=\"6145\">\u00ab\u00bfD\u00f3nde utilizamos ese componente?\u00bb<\/strong><\/p>\n<p data-start=\"6147\" data-end=\"6199\">\u00bfPuede identificar inmediatamente todos los productos afectados?<\/p>\n<p data-start=\"6201\" data-end=\"6224\">\u00bfCada versi\u00f3n afectada? \u00bfCada despliegue de cliente? \u00bfCada SBOM asociado? \u00bfCada relaci\u00f3n con proveedores? \u00bfCada mitigaci\u00f3n existente?<\/p>\n<p data-start=\"6336\" data-end=\"6362\">Muchas organizaciones no pueden. En su lugar, los ingenieros comienzan a buscar en repositorios, revisar documentaci\u00f3n hist\u00f3rica, contactar con equipos de desarrollo y comparar manualmente versiones de software. Pueden desaparecer horas, o incluso d\u00edas, antes de que la organizaci\u00f3n comprenda si realmente est\u00e1 afectada.<\/p>\n<p data-start=\"6625\" data-end=\"6675\">El requisito de notificaci\u00f3n no las est\u00e1 frenando. Su falta de inteligencia de producto s\u00ed.<\/p>\n<h2 data-section-id=\"162j1du\" data-start=\"6722\" data-end=\"6775\">Mejores pr\u00e1cticas para cumplir el requisito de 24 horas<\/h2>\n<p data-start=\"6777\" data-end=\"6926\">Las organizaciones que est\u00e1n avanzando significativamente hacia la preparaci\u00f3n para la CRA est\u00e1n invirtiendo en capacidades que mejoran la inteligencia de producto en toda la empresa.<\/p>\n<h3 data-section-id=\"gv0kw0\" data-start=\"6928\" data-end=\"6971\">Mantenga perfiles de producto completos<\/h3>\n<p data-start=\"6973\" data-end=\"7145\">Cada producto conectado deber\u00eda tener un registro digital actualizado que contenga arquitectura, versiones de software, componentes, proveedores, propietarios, documentaci\u00f3n y estado del ciclo de vida.<\/p>\n<h3 data-section-id=\"j9xhl\" data-start=\"7152\" data-end=\"7179\">Mantenga SBOM precisos<\/h3>\n<p data-start=\"7181\" data-end=\"7264\">Las listas de materiales de software proporcionan visibilidad cr\u00edtica sobre las dependencias de software. Deber\u00eda existir un SBOM para cada versi\u00f3n de producto compatible y mantenerse actualizado durante todo el ciclo de vida del producto.<\/p>\n<h3 data-section-id=\"1unfjh5\" data-start=\"7380\" data-end=\"7422\">Correlacione continuamente las vulnerabilidades<\/h3>\n<p data-start=\"7424\" data-end=\"7595\">La inteligencia de amenazas deber\u00eda evaluarse continuamente frente a inventarios de productos, componentes de software, informaci\u00f3n de proveedores y SBOM para determinar r\u00e1pidamente el impacto en los productos.<\/p>\n<h3 data-section-id=\"1p9zcjy\" data-start=\"7602\" data-end=\"7632\">Establezca una gobernanza clara<\/h3>\n<p data-start=\"7634\" data-end=\"7822\">Las organizaciones deber\u00edan definir responsables del an\u00e1lisis de vulnerabilidades, la respuesta de ingenier\u00eda, la notificaci\u00f3n regulatoria, las comunicaciones con clientes y la toma de decisiones ejecutivas antes de que ocurran incidentes.<\/p>\n<h3 data-section-id=\"2bd94h\" data-start=\"7829\" data-end=\"7859\">Practique antes de que importe<\/h3>\n<p data-start=\"7861\" data-end=\"7970\">Los ejercicios de simulaci\u00f3n ayudan a las organizaciones a identificar brechas de visibilidad mucho antes de que llegue un plazo real de notificaci\u00f3n.<\/p>\n<p data-start=\"7972\" data-end=\"8024\">Toda organizaci\u00f3n deber\u00eda poder responder r\u00e1pidamente:<\/p>\n<ul data-start=\"8026\" data-end=\"8145\">\n<li data-section-id=\"94b83l\" data-start=\"8026\" data-end=\"8044\">\u00bfEstamos afectados?<\/li>\n<li data-section-id=\"1jcqj0n\" data-start=\"8045\" data-end=\"8075\">\u00bfQu\u00e9 productos est\u00e1n afectados?<\/li>\n<li data-section-id=\"16cviu1\" data-start=\"8076\" data-end=\"8116\">\u00bfQu\u00e9 evidencias respaldan nuestra conclusi\u00f3n?<\/li>\n<li data-section-id=\"6wp9ae\" data-start=\"8117\" data-end=\"8145\">\u00bfQu\u00e9 acciones debemos tomar?<\/li>\n<\/ul>\n<h2 data-section-id=\"19npnip\" data-start=\"8152\" data-end=\"8170\">Errores comunes<\/h2>\n<p data-start=\"8172\" data-end=\"8217\">Las organizaciones suelen tener dificultades porque:<\/p>\n<ul data-start=\"8219\" data-end=\"8482\">\n<li data-section-id=\"8bnmnx\" data-start=\"8219\" data-end=\"8272\">Suponen que generar el informe es la parte dif\u00edcil.<\/li>\n<li data-section-id=\"behwy\" data-start=\"8273\" data-end=\"8313\">Mantienen SBOM incompletos o desactualizados.<\/li>\n<li data-section-id=\"18jpaeu\" data-start=\"8314\" data-end=\"8370\">Almacenan informaci\u00f3n de producto en sistemas desconectados.<\/li>\n<li data-section-id=\"v5ulgk\" data-start=\"8371\" data-end=\"8416\">Carecen de visibilidad sobre las dependencias de proveedores.<\/li>\n<li data-section-id=\"1k5z4t4\" data-start=\"8417\" data-end=\"8482\">Nunca prueban sus flujos de trabajo de notificaci\u00f3n antes de un incidente real.<\/li>\n<\/ul>\n<p data-start=\"8484\" data-end=\"8554\">En casi todos los casos, el problema no es la capacidad de respuesta a incidentes.<\/p>\n<p data-start=\"8556\" data-end=\"8594\">Es una inteligencia de producto incompleta.<\/p>\n<h2 data-section-id=\"mxrf9t\" data-start=\"8601\" data-end=\"8655\">Acciones para fabricantes y proveedores de software<\/h2>\n<p data-start=\"8657\" data-end=\"8770\">Las organizaciones que se preparan para la CRA deber\u00edan comenzar reforzando las bases que permiten tomar decisiones r\u00e1pidamente.<\/p>\n<p data-start=\"8772\" data-end=\"8800\">Entre las actividades prioritarias se incluyen:<\/p>\n<ul data-start=\"8802\" data-end=\"9152\">\n<li data-section-id=\"13spaxd\" data-start=\"8802\" data-end=\"8842\">Mantener inventarios completos de productos.<\/li>\n<li data-section-id=\"19s89uu\" data-start=\"8843\" data-end=\"8893\">Identificar propietarios de productos y contactos de escalamiento.<\/li>\n<li data-section-id=\"8hdjhd\" data-start=\"8894\" data-end=\"8930\">Mejorar los procesos de gesti\u00f3n de SBOM.<\/li>\n<li data-section-id=\"1br8p27\" data-start=\"8931\" data-end=\"8977\">Reforzar la visibilidad de la cadena de suministro de software.<\/li>\n<li data-section-id=\"1vlt7u9\" data-start=\"8978\" data-end=\"9042\">Integrar la inteligencia de vulnerabilidades con la informaci\u00f3n de producto.<\/li>\n<li data-section-id=\"19pb7x1\" data-start=\"9043\" data-end=\"9083\">Definir flujos de trabajo de notificaci\u00f3n regulatoria.<\/li>\n<li data-section-id=\"1lgledu\" data-start=\"9084\" data-end=\"9152\">Ejercitar regularmente la preparaci\u00f3n para notificaciones mediante escenarios de simulaci\u00f3n.<\/li>\n<\/ul>\n<p data-start=\"9154\" data-end=\"9294\">Las organizaciones que inviertan hoy en inteligencia de producto estar\u00e1n mucho mejor posicionadas para cumplir las obligaciones de notificaci\u00f3n del futuro.<\/p>\n<h1 data-section-id=\"s0tqvg\" data-start=\"9301\" data-end=\"9333\">C\u00f3mo puede ayudar OmniTrust Certify<\/h1>\n<p data-start=\"9335\" data-end=\"9432\">Cumplir el requisito de notificaci\u00f3n en 24 horas de la CRA comienza mucho antes de que se descubra una vulnerabilidad.<\/p>\n<p data-start=\"9434\" data-end=\"9477\">Comienza por comprender sus productos.<\/p>\n<p data-start=\"9479\" data-end=\"9735\"><a href=\"https:\/\/omnitrust.com\/es\/certify-riesgo-cibernetico-y-cumplimiento-continuos\/\">OmniTrust <strong data-start=\"9489\" data-end=\"9500\">Certify<\/strong> <\/a>proporciona un <strong data-start=\"9526\" data-end=\"9587\">Sistema de Registro para Riesgo Cibern\u00e9tico y Conformidad Regulatoria<\/strong> colaborativo, reuniendo la informaci\u00f3n que las organizaciones necesitan para comprender, gobernar y evaluar continuamente los productos conectados durante todo su ciclo de vida.<\/p>\n<p data-start=\"9737\" data-end=\"9770\">Con Certify, las organizaciones pueden:<\/p>\n<ul data-start=\"9772\" data-end=\"10481\">\n<li data-section-id=\"1jvs3m0\" data-start=\"9772\" data-end=\"9855\">Crear y mantener Perfiles de Producto vivos para cada producto o sistema conectado.<\/li>\n<li data-section-id=\"f0k3dx\" data-start=\"9856\" data-end=\"9988\">Mantener la arquitectura del producto, documentaci\u00f3n, componentes de software, proveedores y evidencias de respaldo en un repositorio centralizado.<\/li>\n<li data-section-id=\"zuujni\" data-start=\"9989\" data-end=\"10076\">Realizar Evaluaciones de Riesgo Cibern\u00e9tico (TARA) de referencia y mantenerlas a medida que evolucionan los productos.<\/li>\n<li data-section-id=\"1wkj18h\" data-start=\"10077\" data-end=\"10208\">Evaluar productos frente a m\u00faltiples marcos regulatorios, incluida la CRA de la UE, utilizando un perfil de producto com\u00fan y evidencias compartidas.<\/li>\n<li data-section-id=\"4ojfwf\" data-start=\"10209\" data-end=\"10358\">Hacer seguimiento de brechas de documentaci\u00f3n, actividades de remediaci\u00f3n, decisiones de ingenier\u00eda y evidencias de cumplimiento mediante flujos de trabajo colaborativos Human-in-the-Loop.<\/li>\n<li data-section-id=\"1lcc82x\" data-start=\"10359\" data-end=\"10481\">Generar informes coherentes, paquetes de auditor\u00eda y paneles ejecutivos que proporcionen visibilidad de las carteras de productos.<\/li>\n<\/ul>\n<p data-start=\"10483\" data-end=\"10751\">Cuando aparecen nuevas vulnerabilidades, las organizaciones ya disponen de la inteligencia de producto necesaria para determinar r\u00e1pidamente qu\u00e9 productos est\u00e1n afectados, comprender las obligaciones regulatorias, coordinar a los equipos de ingenier\u00eda y cumplimiento, y demostrar las evidencias que respaldan sus decisiones.<\/p>\n<p data-start=\"10753\" data-end=\"11027\">En lugar de tratar la notificaci\u00f3n de la CRA como una actividad aislada, <a href=\"https:\/\/omnitrust.com\/es\/certify-riesgo-cibernetico-y-cumplimiento-continuos\/\">Certify<\/a> ayuda a las organizaciones a establecer un proceso repetible durante el ciclo de vida que refuerza continuamente la gesti\u00f3n del riesgo cibern\u00e9tico, la preparaci\u00f3n regulatoria y la visibilidad operativa en toda su cartera de productos conectados.<\/p>\n<h1 data-section-id=\"1jxv0q2\" data-start=\"11034\" data-end=\"11043\">Resumen<\/h1>\n<p data-start=\"11045\" data-end=\"11129\">El requisito de notificaci\u00f3n en 24 horas de la CRA de la UE suele considerarse un desaf\u00edo de generaci\u00f3n de informes. No lo es. Es un desaf\u00edo de inteligencia de producto.<\/p>\n<p data-start=\"11183\" data-end=\"11458\">Las organizaciones que conocen sus productos, mantienen inventarios de software actualizados, comprenden sus cadenas de suministro y gobiernan continuamente el riesgo cibern\u00e9tico durante el ciclo de vida del producto podr\u00e1n tomar decisiones informadas con rapidez y confianza cuando aparezcan nuevas vulnerabilidades. Las que dependan de documentaci\u00f3n fragmentada, sistemas desconectados e investigaciones manuales descubrir\u00e1n que el plazo de notificaci\u00f3n se convierte en el menor de sus problemas.<\/p>\n<p data-start=\"11624\" data-end=\"11797\"><strong data-start=\"11624\" data-end=\"11797\">En la era de los productos conectados, la inteligencia de producto ya no es simplemente una buena pr\u00e1ctica de ingenier\u00eda. Se est\u00e1 convirtiendo en un requisito fundamental para el cumplimiento regulatorio.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este es el quinto blog de nuestra serie Historias desde las trincheras sobre la CRA de la UE, donde compartimos lecciones pr\u00e1cticas aprendidas mientras ayudamos a fabricantes, proveedores de software y empresas de productos conectados a prepararse para la Ley de Ciberresiliencia (CRA) de la Uni\u00f3n Europea. A lo largo de esta serie, un tema [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[135,128,127,102],"tags":[156,164,162,157],"class_list":["post-14807","post","type-post","status-publish","format-standard","hentry","category-gestion-del-ciclo-de-vida-de-la-confianza","category-lecciones-del-ciclo-de-vida","category-perspectivas-del-sector","category-sin-categorizar","tag-cra","tag-cumplimiento-de-la-normativa-cra-de-la-ue","tag-evaluaciones-de-riesgos-ciberneticos","tag-lecciones-aprendidas-de-la-cra"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad - OmniTrust<\/title>\n<meta name=\"description\" content=\"La mayor\u00eda de las organizaciones cree que el cumplimiento de la CRA termina con el lanzamiento. No es as\u00ed. Descubra por qu\u00e9 la ciberseguridad posterior a la comercializaci\u00f3n y la gobernanza del ciclo de vida se est\u00e1n convirtiendo en el verdadero desaf\u00edo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"La mayor\u00eda de las organizaciones cree que el cumplimiento de la CRA termina con el lanzamiento. No es as\u00ed. Descubra por qu\u00e9 la ciberseguridad posterior a la comercializaci\u00f3n y la gobernanza del ciclo de vida se est\u00e1n convirtiendo en el verdadero desaf\u00edo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-24T04:14:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/03\/omnitrust-new.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Nick Parnaby\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nick Parnaby\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/\"},\"author\":{\"name\":\"Nick Parnaby\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\"},\"headline\":\"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad\",\"datePublished\":\"2026-07-24T04:14:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/\"},\"wordCount\":2006,\"publisher\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#organization\"},\"keywords\":[\"CRA\",\"Cumplimiento de la normativa CRA de la UE\",\"Evaluaciones de riesgos cibern\u00e9ticos\",\"Lecciones aprendidas de la CRA\"],\"articleSection\":[\"Gesti\u00f3n del ciclo de vida de la confianza\",\"Lecciones del ciclo de vida\",\"Perspectivas del sector\",\"Sin categorizar\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/\",\"name\":\"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#website\"},\"datePublished\":\"2026-07-24T04:14:58+00:00\",\"description\":\"La mayor\u00eda de las organizaciones cree que el cumplimiento de la CRA termina con el lanzamiento. No es as\u00ed. Descubra por qu\u00e9 la ciberseguridad posterior a la comercializaci\u00f3n y la gobernanza del ciclo de vida se est\u00e1n convirtiendo en el verdadero desaf\u00edo.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\",\"name\":\"Nick Parnaby\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"caption\":\"Nick Parnaby\"},\"description\":\"Nick is the SVP &amp; CMO at OmniTrust.com\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/author\\\/nick-parnaby\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad - OmniTrust","description":"La mayor\u00eda de las organizaciones cree que el cumplimiento de la CRA termina con el lanzamiento. No es as\u00ed. Descubra por qu\u00e9 la ciberseguridad posterior a la comercializaci\u00f3n y la gobernanza del ciclo de vida se est\u00e1n convirtiendo en el verdadero desaf\u00edo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/","og_locale":"es_ES","og_type":"article","og_title":"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad - OmniTrust","og_description":"La mayor\u00eda de las organizaciones cree que el cumplimiento de la CRA termina con el lanzamiento. No es as\u00ed. Descubra por qu\u00e9 la ciberseguridad posterior a la comercializaci\u00f3n y la gobernanza del ciclo de vida se est\u00e1n convirtiendo en el verdadero desaf\u00edo.","og_url":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/","og_site_name":"OmniTrust","article_published_time":"2026-07-24T04:14:58+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/03\/omnitrust-new.jpg","type":"image\/jpeg"}],"author":"Nick Parnaby","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Nick Parnaby","Tiempo de lectura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/#article","isPartOf":{"@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/"},"author":{"name":"Nick Parnaby","@id":"https:\/\/omnitrust.com\/es\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e"},"headline":"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad","datePublished":"2026-07-24T04:14:58+00:00","mainEntityOfPage":{"@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/"},"wordCount":2006,"publisher":{"@id":"https:\/\/omnitrust.com\/es\/#organization"},"keywords":["CRA","Cumplimiento de la normativa CRA de la UE","Evaluaciones de riesgos cibern\u00e9ticos","Lecciones aprendidas de la CRA"],"articleSection":["Gesti\u00f3n del ciclo de vida de la confianza","Lecciones del ciclo de vida","Perspectivas del sector","Sin categorizar"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/","url":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/","name":"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad - OmniTrust","isPartOf":{"@id":"https:\/\/omnitrust.com\/es\/#website"},"datePublished":"2026-07-24T04:14:58+00:00","description":"La mayor\u00eda de las organizaciones cree que el cumplimiento de la CRA termina con el lanzamiento. No es as\u00ed. Descubra por qu\u00e9 la ciberseguridad posterior a la comercializaci\u00f3n y la gobernanza del ciclo de vida se est\u00e1n convirtiendo en el verdadero desaf\u00edo.","breadcrumb":{"@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-5-el-plazo-de-notificacion-de-24-horas-es-en-realidad-un-problema-de-visibilidad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/omnitrust.com\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"Historias desde las trincheras sobre la CRA de la UE #5 \u2013 El plazo de notificaci\u00f3n de 24 horas es en realidad un problema de visibilidad"}]},{"@type":"WebSite","@id":"https:\/\/omnitrust.com\/es\/#website","url":"https:\/\/omnitrust.com\/es\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/omnitrust.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/omnitrust.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/omnitrust.com\/es\/#organization","name":"OmniTrust","url":"https:\/\/omnitrust.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/omnitrust.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/omnitrust.com\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/omnitrust.com\/es\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e","name":"Nick Parnaby","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","caption":"Nick Parnaby"},"description":"Nick is the SVP &amp; CMO at OmniTrust.com","url":"https:\/\/omnitrust.com\/es\/author\/nick-parnaby\/"}]}},"_links":{"self":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/posts\/14807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/comments?post=14807"}],"version-history":[{"count":0,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/posts\/14807\/revisions"}],"wp:attachment":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/media?parent=14807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/categories?post=14807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/tags?post=14807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}