{"id":14816,"date":"2026-07-01T14:06:07","date_gmt":"2026-07-01T21:06:07","guid":{"rendered":"https:\/\/omnitrust.com\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/"},"modified":"2026-07-01T14:06:07","modified_gmt":"2026-07-01T21:06:07","slug":"historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance","status":"publish","type":"post","link":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/","title":{"rendered":"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance"},"content":{"rendered":"<p>Este blog es el segundo de nuestra serie <em>Historias desde las trincheras: Lecciones aprendidas sobre la CRA<\/em>. Nuestro objetivo al desarrollar estos blogs es ayudar a fabricantes, proveedores de software y proveedores de productos conectados a comprender las realidades pr\u00e1cticas de la implementaci\u00f3n de programas de cumplimiento de la CRA. Nos basaremos en las lecciones que hemos aprendido trabajando con nuestros clientes y conversando con l\u00edderes del sector. Las organizaciones est\u00e1n aprendiendo que el cumplimiento sostenible requiere capacidades de gobernanza, visibilidad, rendici\u00f3n de cuentas y gesti\u00f3n del ciclo de vida que van mucho m\u00e1s all\u00e1 de las actividades tradicionales de ciberseguridad. Crear un producto seguro no es suficiente para lograr el cumplimiento de la CRA.<\/p>\n<p>El cumplimiento de la CRA comienza con la clasificaci\u00f3n de productos: por qu\u00e9 definir el alcance y los niveles de seguridad es un desaf\u00edo inesperado para los fabricantes.<\/p>\n<p>&nbsp;<\/p>\n<h2>Perspectivas para ejecutivos<\/h2>\n<p>A medida que las organizaciones aceleran sus programas de cumplimiento de la Ley de Ciberresiliencia (CRA), muchos ejecutivos est\u00e1n descubriendo una realidad inesperada: el primer desaf\u00edo no es implementar controles de seguridad, sino comprender qu\u00e9 productos est\u00e1n dentro del alcance, c\u00f3mo deben clasificarse y qu\u00e9 obligaciones de ciberseguridad se aplican a cada uno.<\/p>\n<p>Cuando se present\u00f3 por primera vez la CRA, la mayor\u00eda de las organizaciones supon\u00eda que el esfuerzo principal implicar\u00eda gesti\u00f3n de vulnerabilidades, desarrollo seguro, SBOM, notificaci\u00f3n de incidentes y actividades de seguridad posteriores a la comercializaci\u00f3n. Aunque esos requisitos siguen siendo importantes, los fabricantes est\u00e1n descubriendo que todo comienza con una pregunta mucho m\u00e1s fundamental: \u00bfqu\u00e9 productos est\u00e1n dentro del alcance y c\u00f3mo deben clasificarse?<\/p>\n<h2>Alcance y clasificaci\u00f3n de productos seg\u00fan la CRA<\/h2>\n<p><em>\u00bfQu\u00e9 productos est\u00e1n dentro del alcance y c\u00f3mo deben clasificarse?<\/em><\/p>\n<p>Para las empresas con carteras extensas de productos, responder a esta pregunta puede ser sorprendentemente dif\u00edcil. Un fabricante t\u00edpico puede tener cientos, quiz\u00e1 miles, de productos activos, ofertas heredadas, plataformas de software integrado, servicios en la nube, aplicaciones m\u00f3viles, productos OEM y soluciones adquiridas mediante fusiones y adquisiciones. Determinar qu\u00e9 ofertas califican como productos con elementos digitales (PDE), comprender su perfil de riesgo y asignar las obligaciones de seguridad correspondientes se ha convertido en una iniciativa importante por s\u00ed misma.<\/p>\n<p>Acertar es fundamental porque las decisiones de clasificaci\u00f3n determinan casi todas las actividades posteriores de cumplimiento de la CRA, incluidos los controles de seguridad requeridos, los requisitos de documentaci\u00f3n, las obligaciones de gesti\u00f3n de vulnerabilidades, los requisitos de notificaci\u00f3n regulatoria, las actividades de supervisi\u00f3n posteriores a la comercializaci\u00f3n y mucho m\u00e1s.<\/p>\n<p>Asignar un producto a un nivel de seguridad inferior al que corresponde puede generar riesgo de cumplimiento durante a\u00f1os. Por otro lado, asignarlo a un nivel superior al necesario genera trabajo innecesario y costoso.<\/p>\n<p>Para muchas organizaciones, esto se convierte en la base de toda actividad posterior relacionada con la CRA. La clasificaci\u00f3n de productos influye en las evaluaciones de riesgo cibern\u00e9tico, la documentaci\u00f3n requerida, las rutas de evaluaci\u00f3n de conformidad, las obligaciones posteriores a la comercializaci\u00f3n, los informes ejecutivos y, en \u00faltima instancia, el costo y la complejidad de lograr el cumplimiento. Los errores cometidos al definir el alcance de los productos suelen propagarse por todo el programa de cumplimiento.<\/p>\n<h2>Por qu\u00e9 la clasificaci\u00f3n de productos es tan dif\u00edcil<\/h2>\n<p>Muchas organizaciones suponen que categorizar productos es un sencillo ejercicio administrativo. En realidad, a menudo requiere una amplia colaboraci\u00f3n entre equipos de ingenier\u00eda, gesti\u00f3n de producto, asuntos legales, cumplimiento, ciberseguridad y direcci\u00f3n ejecutiva.<\/p>\n<p>Varios factores contribuyen a la complejidad:<\/p>\n<p><strong><em>Ecosistemas mixtos de hardware y software<\/em><\/strong><\/p>\n<p>Los productos actuales rara vez existen como dispositivos independientes. Un controlador industrial conectado puede incluir firmware integrado, aplicaciones m\u00f3viles, plataformas de gesti\u00f3n en la nube, API, servicios de an\u00e1lisis y componentes de software de terceros.<\/p>\n<p>Las organizaciones deben determinar si estos componentes deber\u00edan tratarse como productos individuales, servicios de apoyo o elementos de un ecosistema de producto mayor.<\/p>\n<p><strong><em>Carteras de productos heredados<\/em><\/strong><\/p>\n<p>Muchos fabricantes mantienen productos que han evolucionado durante d\u00e9cadas. La documentaci\u00f3n puede ser incompleta, la propiedad puede haber cambiado y las suposiciones de seguridad pueden dejar de ser v\u00e1lidas. Antes de clasificar los productos, las organizaciones suelen tener que asegurarse de disponer de un inventario preciso de lo que realmente venden y soportan. Para los productos heredados, deben localizar gu\u00edas de usuario y documentaci\u00f3n de ingenier\u00eda. En los peores casos, esa documentaci\u00f3n debe recrearse.<\/p>\n<p><strong><em>Adquisiciones y consolidaci\u00f3n de productos<\/em><\/strong><\/p>\n<p>Las empresas que han crecido mediante adquisiciones suelen heredar productos desarrollados con procesos, arquitecturas y modelos de seguridad diferentes. Como resultado, productos similares pueden tener niveles muy distintos de madurez de ciberseguridad y documentaci\u00f3n, lo que complica el establecimiento de clasificaciones coherentes seg\u00fan la CRA.<\/p>\n<p><strong><em>Determinar los niveles de seguridad apropiados<\/em><\/strong><\/p>\n<p>Incluso despu\u00e9s de identificar los productos dentro del alcance de la CRA, las organizaciones se enfrentan a otra pregunta dif\u00edcil: determinar la clasificaci\u00f3n de producto adecuada seg\u00fan la CRA y las obligaciones de ciberseguridad resultantes.<\/p>\n<p>No todos los productos tienen el mismo perfil de riesgo. Un dispositivo IoT de consumo, un controlador de automatizaci\u00f3n industrial, una plataforma de gesti\u00f3n basada en la nube y un sistema integrado cr\u00edtico para la seguridad pueden asignarse a niveles de seguridad diferentes bajo la CRA. Cada nivel exige controles de seguridad y niveles de garant\u00eda muy diferentes.<\/p>\n<p>Determinar la postura de seguridad adecuada requiere evaluar la funcionalidad del producto, sus caracter\u00edsticas de conectividad, el impacto potencial de una vulneraci\u00f3n, los entornos de clientes y los requisitos del ciclo de vida operativo.<\/p>\n<p>Muchas organizaciones est\u00e1n descubriendo que estas evaluaciones requieren mucho m\u00e1s tiempo, estructura y evidencia de lo previsto originalmente. La CRA exige documentaci\u00f3n que respalde todas las decisiones sobre qu\u00e9 nivel de seguridad se asigna a cada producto.<\/p>\n<p>Muchos OEM tambi\u00e9n est\u00e1n descubriendo que el n\u00famero de productos que requieren evaluaci\u00f3n supera ampliamente las expectativas iniciales. Los equipos ejecutivos suelen empezar identificando las principales l\u00edneas de productos que se venden. Despu\u00e9s de realizar un inventario detallado, muchas organizaciones descubren que cada l\u00ednea de productos se compone de m\u00faltiples versiones compatibles y consiste en una combinaci\u00f3n de ofertas \u00fanicas de software y hardware, productos con marca OEM, servicios en la nube y aplicaciones m\u00f3viles. El resultado suele ser un aumento de cinco veces o m\u00e1s en el n\u00famero de productos dentro del alcance.<\/p>\n<p>Otro desaf\u00edo es la falta de coherencia en la clasificaci\u00f3n. Sin un marco de clasificaci\u00f3n estandarizado, los equipos de producto de distintas unidades de negocio suelen aplicar definiciones diferentes de riesgo y criticidad de seguridad. Como resultado, productos similares pueden recibir clasificaciones de seguridad radicalmente distintas, creando incoherencias de cumplimiento en toda la organizaci\u00f3n.<\/p>\n<h2>Mejores pr\u00e1cticas para la clasificaci\u00f3n de productos y la determinaci\u00f3n del nivel de seguridad<\/h2>\n<p>Las organizaciones con programas maduros de cumplimiento de la CRA est\u00e1n adoptando varias pr\u00e1cticas comunes:<\/p>\n<p><strong><em>Establezca una taxonom\u00eda formal de productos<\/em><\/strong><\/p>\n<p>Desarrolle un marco estandarizado para categorizar productos, software, servicios y componentes de apoyo. Una terminolog\u00eda y unos criterios de decisi\u00f3n coherentes reducen la confusi\u00f3n y mejoran la toma de decisiones entre unidades de negocio.<\/p>\n<p><strong><em>Cree equipos de clasificaci\u00f3n interfuncionales<\/em><\/strong><\/p>\n<p>La clasificaci\u00f3n no deber\u00eda ser responsabilidad exclusiva de los equipos de cumplimiento o seguridad. Las organizaciones exitosas involucran a gesti\u00f3n de producto, ingenier\u00eda, ciberseguridad, asuntos legales, regulaci\u00f3n y aseguramiento de calidad.<\/p>\n<p><strong><em>Implemente niveles de seguridad basados en riesgos<\/em><\/strong><\/p>\n<p>Desarrolle niveles de seguridad definidos seg\u00fan la exposici\u00f3n al riesgo y el impacto empresarial. Esto permite priorizar los esfuerzos de certificaci\u00f3n seg\u00fan el riesgo empresarial y del producto, en lugar de tratar todos los productos por igual.<\/p>\n<p><strong><em>Mantenga un inventario vivo de productos<\/em><\/strong><\/p>\n<p>Las hojas de c\u00e1lculo est\u00e1ticas quedan obsoletas r\u00e1pidamente. Las organizaciones necesitan inventarios mantenidos continuamente que hagan seguimiento de propiedad del producto, composici\u00f3n del software, clasificaci\u00f3n de seguridad, estado del ciclo de vida y obligaciones regulatorias.<\/p>\n<p><strong><em>Documente las decisiones de clasificaci\u00f3n<\/em><\/strong><\/p>\n<p>Los reguladores esperar\u00e1n cada vez m\u00e1s que las organizaciones expliquen no solo sus conclusiones, sino tambi\u00e9n el razonamiento detr\u00e1s de ellas. Mantener evidencias que respalden las decisiones de clasificaci\u00f3n es esencial.<\/p>\n<p><strong><em>Establezca la documentaci\u00f3n adecuada en el Perfil de Producto<\/em><\/strong><\/p>\n<p>Las organizaciones logran de forma consistente una mejor calidad de evaluaci\u00f3n cuando la documentaci\u00f3n t\u00e9cnica se re\u00fane antes de comenzar las evaluaciones. Especificaciones de producto, diagramas de arquitectura, SBOM, manuales t\u00e9cnicos de referencia, documentaci\u00f3n de seguridad y artefactos de ingenier\u00eda de apoyo mejoran significativamente la precisi\u00f3n de las evaluaciones y reducen trabajo innecesario de remediaci\u00f3n posteriormente.<\/p>\n<h2>Errores comunes<\/h2>\n<p>Al trabajar con nuestros clientes, hemos visto varios errores comunes y evitables:<\/p>\n<p><strong><em>Suponer que los equipos de producto ya conocen su inventario<\/em><\/strong><\/p>\n<p>Muchas organizaciones descubren productos ocultos, versiones sin soporte, tecnolog\u00edas adquiridas y componentes de software no documentados durante los esfuerzos de preparaci\u00f3n para la CRA.<\/p>\n<p><strong><em>Tratar la clasificaci\u00f3n como una actividad puntual<\/em><\/strong><\/p>\n<p>Los productos evolucionan, las funciones cambian, la conectividad aumenta y los proveedores actualizan los componentes utilizados para construirlos. La clasificaci\u00f3n debe revisarse continuamente para mantener una postura de seguridad adecuada durante todo el ciclo de vida del producto.<\/p>\n<p><strong><em>Aplicar los mismos requisitos de seguridad a todos los productos<\/em><\/strong><\/p>\n<p>Un modelo de seguridad uniforme suele generar costos innecesarios al aplicar requisitos excesivamente estrictos a productos de menor riesgo y, al mismo tiempo, no concentrar recursos en productos de mayor riesgo. La CRA define m\u00faltiples niveles de seguridad para permitir que las organizaciones adapten su postura seg\u00fan el riesgo.<\/p>\n<p>En lugar de un \u00fanico modelo de seguridad aplicado a todos los productos, las empresas deber\u00edan adoptar un marco com\u00fan con m\u00faltiples niveles de seguridad mapeados a los niveles de clasificaci\u00f3n de seguridad de productos de la CRA.<\/p>\n<p><strong><em>Ignorar los componentes de proveedores<\/em><\/strong><\/p>\n<p>Los componentes de hardware y software de terceros, las tecnolog\u00edas OEM y las soluciones de software de c\u00f3digo abierto pueden afectar significativamente a la clasificaci\u00f3n y las obligaciones de seguridad. Las empresas deben asegurarse de que los proveedores cumplan los requisitos de la CRA y proporcionen la documentaci\u00f3n adecuada para respaldar los programas de cumplimiento de los productos finales que utilizan estos componentes.<\/p>\n<h2>Acciones para OEM y proveedores de software<\/h2>\n<p>Las organizaciones que comienzan su recorrido con la CRA deber\u00edan considerar las siguientes acciones inmediatas:<\/p>\n<ol>\n<li>Crear un inventario completo de todos los productos, software, servicios y activos digitales.<\/li>\n<li>Identificar los productos que probablemente califican como productos con elementos digitales.<\/li>\n<li>Desarrollar una metodolog\u00eda formal de clasificaci\u00f3n y un proceso de aprobaci\u00f3n.<\/li>\n<li>Crear un modelo de niveles de seguridad basado en riesgos.<\/li>\n<li>Establecer responsables para cada producto y plataforma.<\/li>\n<li>Mapear proveedores y dependencias de software.<\/li>\n<li>Documentar todas las decisiones de clasificaci\u00f3n y su justificaci\u00f3n.<\/li>\n<li>Implementar procesos de gobernanza para mantener las clasificaciones actualizadas con el tiempo.<\/li>\n<\/ol>\n<p>Las empresas que aborden pronto los desaf\u00edos de clasificaci\u00f3n reducir\u00e1n significativamente los costos de cumplimiento posteriores y las interrupciones operativas.<\/p>\n<h2>C\u00f3mo puede ayudar OmniTrust Certify<\/h2>\n<p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"2507\" data-end=\"2750\">Uno de los mayores desaf\u00edos a los que se enfrentan las organizaciones no es realizar la primera evaluaci\u00f3n de la CRA, sino mantener informaci\u00f3n precisa del producto, evaluaciones de riesgo cibern\u00e9tico, evidencias regulatorias y decisiones de clasificaci\u00f3n a medida que los productos evolucionan con el tiempo.<\/p>\n<p data-start=\"2752\" data-end=\"3119\"><a href=\"https:\/\/omnitrust.com\/es\/solutions\/cumplimiento-del-ciclo-de-vida-y-garantia-normativa\/\">Certify ayuda a las organizaciones a establecer un proceso repetible<\/a> creando un Perfil de Producto vivo para cada producto conectado. A partir de esa base, los equipos de seguridad pueden realizar de forma coherente evaluaciones de riesgo cibern\u00e9tico, evaluar obligaciones de la CRA, mantener evidencias de respaldo y reevaluar productos cada vez que cambien la documentaci\u00f3n, las arquitecturas, las vulnerabilidades o las regulaciones.<\/p>\n<p data-start=\"3121\" data-end=\"3395\">En lugar de depender de hojas de c\u00e1lculo y documentos desconectados, las organizaciones obtienen un sistema de registro colaborativo que respalda la clasificaci\u00f3n de productos, la gobernanza del riesgo cibern\u00e9tico, la conformidad regulatoria, la gesti\u00f3n de evidencias y la preparaci\u00f3n para auditor\u00edas durante todo el ciclo de vida del producto.<\/p>\n<p>Como est\u00e1n aprendiendo muchos de los primeros adoptantes, el cumplimiento exitoso de la CRA comienza mucho antes de la gesti\u00f3n de vulnerabilidades y la notificaci\u00f3n de incidentes. Empieza por comprender exactamente qu\u00e9 productos tiene, qu\u00e9 riesgos presentan y qu\u00e9 nivel de responsabilidad de seguridad requiere cada producto.<\/p>\n<p>Acertar con las clasificaciones de productos puede ser el paso m\u00e1s importante para crear un programa sostenible de cumplimiento de la CRA. <a href=\"https:\/\/omnitrust.com\/es\/solutions\/cumplimiento-del-ciclo-de-vida-y-garantia-normativa\/\">Haga clic aqu\u00ed para obtener m\u00e1s informaci\u00f3n sobre Certify y nuestras soluciones de cumplimiento.<\/a><\/p>\n<p>Suscr\u00edbase al blog en nuestra <a href=\"https:\/\/omnitrust.com\/es\/recursos\/blog-de-omnitrust\/\">p\u00e1gina principal del blog<\/a> para recibir notificaciones sobre futuros blogs de esta serie, que contin\u00faa con \u00abBlog #3: Por qu\u00e9 la madurez de seguridad no es suficiente para estar preparado para la CRA\u00bb<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este blog es el segundo de nuestra serie Historias desde las trincheras: Lecciones aprendidas sobre la CRA. Nuestro objetivo al desarrollar estos blogs es ayudar a fabricantes, proveedores de software y proveedores de productos conectados a comprender las realidades pr\u00e1cticas de la implementaci\u00f3n de programas de cumplimiento de la CRA. Nos basaremos en las lecciones [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[133,135,128,127,102],"tags":[156,164,162,157],"class_list":["post-14816","post","type-post","status-publish","format-standard","hentry","category-amenaza-riesgo-y-vulnerabilidad","category-gestion-del-ciclo-de-vida-de-la-confianza","category-lecciones-del-ciclo-de-vida","category-perspectivas-del-sector","category-sin-categorizar","tag-cra","tag-cumplimiento-de-la-normativa-cra-de-la-ue","tag-evaluaciones-de-riesgos-ciberneticos","tag-lecciones-aprendidas-de-la-cra"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance - OmniTrust<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"Este blog es el segundo de nuestra serie Historias desde las trincheras: Lecciones aprendidas sobre la CRA. Nuestro objetivo al desarrollar estos blogs es ayudar a fabricantes, proveedores de software y proveedores de productos conectados a comprender las realidades pr\u00e1cticas de la implementaci\u00f3n de programas de cumplimiento de la CRA. Nos basaremos en las lecciones [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-01T21:06:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/03\/omnitrust-new.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Nick Parnaby\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nick Parnaby\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/\"},\"author\":{\"name\":\"Nick Parnaby\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\"},\"headline\":\"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance\",\"datePublished\":\"2026-07-01T21:06:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/\"},\"wordCount\":2235,\"publisher\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#organization\"},\"keywords\":[\"CRA\",\"Cumplimiento de la normativa CRA de la UE\",\"Evaluaciones de riesgos cibern\u00e9ticos\",\"Lecciones aprendidas de la CRA\"],\"articleSection\":[\"Amenaza, riesgo y vulnerabilidad\",\"Gesti\u00f3n del ciclo de vida de la confianza\",\"Lecciones del ciclo de vida\",\"Perspectivas del sector\",\"Sin categorizar\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/\",\"name\":\"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#website\"},\"datePublished\":\"2026-07-01T21:06:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/blog\\\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\",\"name\":\"Nick Parnaby\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"caption\":\"Nick Parnaby\"},\"description\":\"Nick is the SVP &amp; CMO at OmniTrust.com\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/es\\\/author\\\/nick-parnaby\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance - OmniTrust","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/","og_locale":"es_ES","og_type":"article","og_title":"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance - OmniTrust","og_description":"Este blog es el segundo de nuestra serie Historias desde las trincheras: Lecciones aprendidas sobre la CRA. Nuestro objetivo al desarrollar estos blogs es ayudar a fabricantes, proveedores de software y proveedores de productos conectados a comprender las realidades pr\u00e1cticas de la implementaci\u00f3n de programas de cumplimiento de la CRA. Nos basaremos en las lecciones [&hellip;]","og_url":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/","og_site_name":"OmniTrust","article_published_time":"2026-07-01T21:06:07+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/03\/omnitrust-new.jpg","type":"image\/jpeg"}],"author":"Nick Parnaby","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Nick Parnaby","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/#article","isPartOf":{"@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/"},"author":{"name":"Nick Parnaby","@id":"https:\/\/omnitrust.com\/es\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e"},"headline":"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance","datePublished":"2026-07-01T21:06:07+00:00","mainEntityOfPage":{"@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/"},"wordCount":2235,"publisher":{"@id":"https:\/\/omnitrust.com\/es\/#organization"},"keywords":["CRA","Cumplimiento de la normativa CRA de la UE","Evaluaciones de riesgos cibern\u00e9ticos","Lecciones aprendidas de la CRA"],"articleSection":["Amenaza, riesgo y vulnerabilidad","Gesti\u00f3n del ciclo de vida de la confianza","Lecciones del ciclo de vida","Perspectivas del sector","Sin categorizar"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/","url":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/","name":"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance - OmniTrust","isPartOf":{"@id":"https:\/\/omnitrust.com\/es\/#website"},"datePublished":"2026-07-01T21:06:07+00:00","breadcrumb":{"@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/omnitrust.com\/es\/blog\/historias-desde-las-trincheras-sobre-la-cra-de-la-ue-2-el-primer-problema-no-es-la-seguridad-es-el-alcance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/omnitrust.com\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"Historias desde las trincheras sobre la CRA de la UE #2 \u2013 El primer problema no es la seguridad. Es el alcance"}]},{"@type":"WebSite","@id":"https:\/\/omnitrust.com\/es\/#website","url":"https:\/\/omnitrust.com\/es\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/omnitrust.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/omnitrust.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/omnitrust.com\/es\/#organization","name":"OmniTrust","url":"https:\/\/omnitrust.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/omnitrust.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/omnitrust.com\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/omnitrust.com\/es\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e","name":"Nick Parnaby","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","caption":"Nick Parnaby"},"description":"Nick is the SVP &amp; CMO at OmniTrust.com","url":"https:\/\/omnitrust.com\/es\/author\/nick-parnaby\/"}]}},"_links":{"self":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/posts\/14816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/comments?post=14816"}],"version-history":[{"count":0,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/posts\/14816\/revisions"}],"wp:attachment":[{"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/media?parent=14816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/categories?post=14816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/omnitrust.com\/es\/wp-json\/wp\/v2\/tags?post=14816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}