Reg (EU) 2024/2847Generar dossier — 149 €
LIVE — Enforcement tracker · Deadline dashboard · Transposition status — Updated weekly from EUR-Lex, Safety Gate, OEIL & 12 official sourcesView regulatory intelligence →

Fabricas productos con elementos digitales en España y los vendes en el mercado europeo. El Artículo 13 del Reglamento (UE) 2024/2847 te impone documentación técnica, evaluación de riesgos de ciberseguridad y declaración de conformidad antes del 11 de diciembre de 2027. CRACheck genera los 8 documentos.

El Cyber Resilience Act se aplica a todo producto con elementos digitales que se comercialice en la UE, independientemente del tamaño de la empresa (Art. 2.1). Si tu empresa española fabrica un dispositivo conectado, un sensor, un equipo con firmware o cualquier hardware con software embebido, estás en el ámbito del Reglamento. La documentación técnica conforme al Art. 31 y Anexo VII es obligatoria antes de la puesta en mercado a partir del 11 de diciembre de 2027. Las obligaciones de notificación de vulnerabilidades del Art. 14 se aplican desde el 11 de septiembre de 2026. CRACheck genera 8 documentos PDF en un ZIP, en 15-25 minutos, 100% en tu navegador. 149 €, pago único.

Generar dossier CRA — 149 €Gratis: clasificar tu producto

149 € pago único · 8 documentos ZIP · 15-25 minutos · Browser-side

Reglamento (UE) 2024/2847 · Art. 31 + Anexo VII · 8 documentos · 100% browser-side

Cifras clave

Art. 13
Obligaciones del fabricante: diseño, desarrollo, producción, documentación, conformidad
8 docs
Clasificación, documentación técnica, evaluación de riesgos, información al usuario, declaración de conformidad, política CVD, plantilla ENISA, calendario
149 €
Pago único por producto. Compara con €10.000–€25.000 de consultoría

Cómo documentar tu producto en una tarde

No necesitas consultoría. Necesitas la herramienta adecuada y los datos de tu producto.

1
Clasifica tu producto
Usa el checker gratuito de CRACheck para determinar si tu producto es Default, Important Class I, Important Class II o Critical (Art. 7, Anexo III).
2
Responde al cuestionario técnico
CRACheck te guía por las preguntas sobre arquitectura, componentes, conectividad, tratamiento de datos y gestión de vulnerabilidades de tu producto.
3
Evaluación de riesgos automática
El generador produce la evaluación de riesgos de ciberseguridad conforme al Art. 13.2 y Anexo I, Parte I.
4
Documentación técnica Anexo VII
Se genera el documento central: las 8 secciones del Anexo VII con la información de tu producto.
5
Declaración de conformidad y política CVD
CRACheck genera la declaración UE conforme al Anexo V y la política de divulgación coordinada de vulnerabilidades.
6
Descarga tu ZIP con 8 PDFs
Revisa los documentos, edítalos si necesitas (30 días, 10 regeneraciones) y archívalos para la autoridad de vigilancia del mercado.

Errores frecuentes de fabricantes españoles con el CRA

PLAZO

Todavía queda hasta 2027, ya lo haré

El Art. 14 del Reglamento (UE) 2024/2847 impone obligaciones de notificación de vulnerabilidades explotadas activamente a ENISA desde el 11 de septiembre de 2026. Eso es dentro de meses, no de años. Y la documentación técnica del Art. 31 y Anexo VII requiere preparación previa: no se produce en una semana.

ALCANCE

Mi producto es simple, no le afecta el CRA

El Art. 2.1 define el ámbito: todo producto con elementos digitales cuya finalidad prevista incluya una conexión lógica o física a un dispositivo o red. Un sensor con Bluetooth, un interruptor con WiFi, un controlador con firmware actualizable: todos en el ámbito. Solo están excluidos los productos cubiertos por Reglamentos (UE) 2017/745, 2017/746, 2019/2144 y 2018/1139 (Art. 2.2–2.4).

RESPONSABILIDAD

Mi distribuidor se encarga del compliance

El Art. 13 asigna la obligación de documentación técnica, evaluación de riesgos y declaración de conformidad al fabricante. El distribuidor tiene sus propias obligaciones (Art. 20), pero la documentación técnica conforme al Art. 31 y Anexo VII es responsabilidad exclusiva del fabricante. Si el distribuidor pone el producto bajo su marca, pasa a ser fabricante a efectos del Reglamento (Art. 21).

Qué contiene el dossier CRACheck: 8 documentos

Cada licencia CRACheck genera un ZIP con 8 documentos PDF para un producto con elementos digitales.

1

Product Classifier

Clasificación del producto según Art. 7 + Anexo III: Default, Important Class I, Important Class II o Critical.

2

Technical Documentation

Documentación técnica completa con las 8 secciones del Anexo VII conforme al Art. 31.

3

Risk Assessment

Evaluación de riesgos de ciberseguridad conforme al Art. 13.2 y Anexo I, Parte I.

4

User Information

Información e instrucciones para el usuario conforme al Anexo II.

5

Declaration of Conformity

Declaración UE de conformidad conforme al Art. 28 y Anexo V.

6

CVD Policy

Política de divulgación coordinada de vulnerabilidades conforme al Anexo I, Parte II, punto 5.

7

Notification Template

Plantilla de notificación a ENISA conforme al Art. 14 (early warning 24h, notificación 72h, informe final 14 días).

8

Obligations Calendar

Calendario con fechas clave: 11 sept 2026 (Art. 14), 11 dic 2027 (aplicación completa), periodo de soporte (Art. 13.8).

Mira antes de comprar — Descargar dossier de muestra (PDF, empresa ficticia) — Estructura real, artículos reales, formato real. Datos ficticios.

Generado en tu navegador. Ningún dato sale de tu máquina.

Qué pagas por la documentación CRA

🧾 CONSULTORÍA COMPLIANCE CRA EN ESPAÑA
€10.000–€25.000
3–6 meses. Revisiones adicionales facturadas aparte.
✓ CRACHECK
149 €
8 documentos. 15-25 minutos. Pago único.

Documentación técnica vs. implementación técnica

● CAPA 1

Lo que CRACheck hace

Genera la documentación técnica conforme al Art. 31 y Anexo VII del Reglamento (UE) 2024/2847. 8 documentos PDF. 15-25 minutos. 149 €. Es la obligación documental del fabricante.

∅ CAPA 2

Lo que CRACheck NO hace

No implementa medidas técnicas de ciberseguridad en tu producto (Anexo I, Parte I). No realiza la evaluación de conformidad por un organismo notificado (Anexo VIII, Módulos B+C o H). No te representa ante la autoridad de vigilancia del mercado. Eso es trabajo de tu equipo de ingeniería y, si procede, de un organismo notificado.

Nosotros documentamos. Tú implementas las medidas técnicas.

Régimen sancionador — Artículo 64 del Reglamento (UE) 2024/2847

El Art. 64 establece tres niveles de multas administrativas.

🇪🇺
Incumplimiento requisitos esenciales ciberseguridad (Anexo I) + obligaciones fabricante (Art. 13) + notificación vulnerabilidades (Art. 14)
€15M / 2,5%

Art. 64.2 del Reglamento (UE) 2024/2847. La cifra mayor entre ambas.

🇪🇺
Incumplimiento obligaciones documentales (Art. 31), declaración de conformidad (Art. 28), marcado CE (Art. 30), representante autorizado (Art. 18)
€10M / 2%

Art. 64.3.

🇪🇺
Información incorrecta, incompleta o engañosa a organismos notificados o autoridades de vigilancia
€5M / 1%

Art. 64.4.

Art. 64.5: se tendrán en cuenta la naturaleza, gravedad y duración de la infracción, el tamaño de la empresa, y si se han impuesto multas anteriores.

Alternativas

AlternativaCosteQué obtienes
Consultoría Big Four€10.000–€25.000Auditoría completa + documentación. 3-6 meses.
Documentar internamente con el texto del Anexo VIIGratis + tiempo de equipoSemanas de trabajo. Riesgo de lagunas. Sin estructura validada.
Ignorar la obligación0 € ahoraHasta €15M de multa o 2,5% facturación global (Art. 64.2)
CRACheck149 €8 documentos, 15-25 min, sin consultoría, pago único

¿Fabricas varios productos con elementos digitales?

Cada licencia CRACheck documenta un producto. Si fabricas 5, 10 o más productos conectados, cada uno necesita su propia documentación técnica conforme al Art. 31 y Anexo VII. Escríbenos para recibir un Volume Pack con precio por volumen.

Solicitar precio por volumen
Respuesta en un día laborable.

Qué garantiza CRACheck y qué no

CRACheck genera un documento estructurado según el Art. 31 y Anexo VII del Reglamento (UE) 2024/2847 a partir de la información que tú introduces. La veracidad, precisión y completitud de esa información es tu responsabilidad como fabricante.

Garantizamos que la estructura del documento sigue el Art. 31 y Anexo VII del Reglamento (UE) 2024/2847 y que las referencias legales citadas son correctas en la fecha de la última verificación. No garantizamos que un documento concreto sea aceptado por una autoridad de vigilancia del mercado en un caso específico.

CRACheck no es asesoramiento jurídico. Para situaciones específicas, consulta con un abogado o consultoría regulatoria especializada.

Preguntas frecuentes

¿El CRA se aplica a mi empresa aunque sea pequeña?
Sí. El Artículo 2.1 del Reglamento (UE) 2024/2847 se aplica a todo producto con elementos digitales comercializado en la UE, independientemente del tamaño de la empresa fabricante. El Art. 33 contempla medidas de apoyo para pymes y microempresas, y el Art. 64.10 exime a microempresas y pequeñas empresas de ciertas multas por plazos del Art. 14, pero la obligación de documentación técnica conforme al Art. 31 y Anexo VII es la misma.
¿Qué productos están excluidos del CRA?
El Art. 2.2 a 2.4 excluye productos ya cubiertos por los Reglamentos (UE) 2017/745 (productos sanitarios), 2017/746 (diagnóstico in vitro), 2019/2144 (vehículos), 2018/1139 (aviación) y la Directiva 2014/90/UE (equipos marinos). Si tu producto no cae en ninguna de estas categorías y tiene una conexión lógica o física a un dispositivo o red, el CRA le aplica.
¿Cuándo entra en vigor el CRA exactamente?
El Reglamento (UE) 2024/2847 se aplica plenamente desde el 11 de diciembre de 2027. Las obligaciones de notificación de vulnerabilidades del Art. 14 se aplican desde el 11 de septiembre de 2026. Las disposiciones sobre organismos notificados se aplican desde el 11 de diciembre de 2026.
¿Puedo usar la autoevaluación (Módulo A) o necesito un organismo notificado?
Depende de la clasificación de tu producto. Los productos Default pueden usar el Módulo A (autoevaluación interna, Anexo VIII). Los productos Important Class I necesitan Módulo B+C o Módulo H si no aplican normas armonizadas (Art. 32.2). Los Important Class II y Critical siempre requieren organismo notificado (Art. 32.3 y 32.4). Usa el checker gratuito de CRACheck para clasificar tu producto.
¿CRACheck genera también el SBOM?
CRACheck genera la estructura documental que incluye el marco para el software bill of materials conforme al Anexo VII, punto 2(b) y Anexo I, Parte II, punto 1. Los datos concretos de componentes los introduces tú, ya que solo tú conoces la composición de tu producto.
¿Es una suscripción?
No. Pago único. La licencia incluye 30 días de edición y 10 regeneraciones. El PDF descargado es tuyo para siempre.
¿Puedo pedir la devolución?
Conforme al Art. 16.m de la Directiva (UE) 2011/83 sobre derechos de los consumidores, al activar la licencia das consentimiento expreso para la generación inmediata del contenido digital, renunciando al plazo de desistimiento de 14 días. Solo se aceptan devoluciones por fallo técnico reproducible.
¿Y si la normativa cambia?
Si la normativa cambia durante la vigencia de tu licencia, puedes regenerar el documento con la versión actualizada del generador sin coste adicional.
⚠️ Aviso importante: CRACheck es una herramienta de auto-evaluación documental, no asesoramiento jurídico ni auditoría de terceros. El documento conforme al Artículo 31 y Anexo VII del Reglamento (UE) 2024/2847 se genera a partir de los datos que tú introduces. La veracidad de los datos es tu responsabilidad. CRACheck no sustituye una auditoría de terceros ni un dictamen profesional cualificado.

Tu producto con elementos digitales necesita documentación técnica Anexo VII antes del 11 de diciembre de 2027. 8 documentos, 15 minutos, 149 €.

149 € pago único
8 documentos PDF · 15-25 minutos · Sin suscripción · 100% en tu navegador
Generar dossier CRA — 149 €
✓ Última verificación regulatoria: 1 mayo 2026 · Sin cambios sustantivos detectados · Ver historial