Prepárate para la CRA antes de septiembre de 2026

La CRA hace que los fabricantes sean responsables de la ciberseguridad de sus productos, independientemente de cómo se haya creado el código. SonarQube ofrece a los equipos una capa de verificación automatizada para identificar vulnerabilidades de forma temprana, aplicar las normas de seguridad y lanzar los productos al mercado con confianza.

Comprender la normativa

¿Qué es la Ley de Ciberresiliencia?

Alcance global image

Alcance global

Amplio ámbito de aplicación image

Amplio ámbito de aplicación

Sanciones severas image

Sanciones severas

El código generado por IA es tu responsabilidad image

El código generado por IA es tu responsabilidad

Fechas clave

El reloj del cumplimiento ya está en marcha

Diciembre de 2024

El CRA entra en vigor

11 de septiembre de 2026

Las obligaciones de notificación de vulnerabilidades explotadas activamente e incidentes graves pasan a ser obligatorias

11 de diciembre de 2027

La CRA pasa a ser de aplicación general para los productos incluidos en su ámbito de aplicación que contengan elementos digitales y estén disponibles en el mercado de la UE
Funcionalidades del producto

Cumplimiento operativo optimizado para los requisitos clave de la CRA

Report-white-on-dark.svgComing later in 2026

Informe específico de cumplimiento de la CRA

Un informe diseñado específicamente que compara toda su base de código con los requisitos específicos del Anexo I de la CRA, lo que proporciona a los equipos de seguridad y cumplimiento una visibilidad instantánea de su estado de cumplimiento y pruebas compartibles para los organismos reguladores.
Magnify-white-on-dark.svg

SAST avanzado

Análisis estático profundo y multiprocedimental en más de 30 lenguajes que detecta vulnerabilidades de seguridad, incluyendo el Top 10 de OWASP, el Top 25 de CWE y conjuntos de reglas personalizadas alineadas con su perfil de riesgo.
recurring-white-on-dark.svg

Análisis de la composición del software (SCA)

Escaneo continuo de todas las dependencias de código abierto frente a las bases de datos NVD, EPSS, KEV y OSV.
Code V2-white-on-dark.svg

Generación automatizada de SBOM

Genera listas de materiales de software (SBOM) legibles por máquina con un solo clic, proporcionando el inventario de dependencias trazable que la CRA exige explícitamente para cada producto.
Secure-white-on-dark.svg

Detección de secretos

Detección líder en el sector de más de 450 tipos de secretos con una tasa de falsos positivos inferior al 1 %. Impide que las credenciales codificadas de forma fija lleguen a los repositorios o a los agentes de programación con IA antes de que se conviertan en un riesgo de violación de seguridad.
settings-white-on-dark.svg

Controles de calidad y perfiles

Aplica tus reglas exactas de cumplimiento y calidad de forma coherente a todos los desarrolladores y a todas las herramientas de programación con IA. Bloquea automáticamente la fusión de código no conforme, con generación de un registro de auditoría completo.
Increase-white-on-dark.svg

Informes de cumplimiento integrados

Informes listos para usar para OWASP Top 10, OWASP ASVS, PCI DSS, CWE Top 25, STIG, MISRA C++:2023 y, ahora, la Ley de Resiliencia Cibernética (CRA); todos ellos disponibles dentro de su flujo de trabajo actual.
Shield-white-on-dark.svg

Gobernanza del riesgo de dependencias

Vaya más allá de la detección con revisión, asignación, seguimiento del estado, orientación para la corrección, aplicación de políticas de licencias y alertas de paquetes maliciosos para las dependencias de terceros.
Su plan de acción

8 pasos para el cumplimiento de la CRA con SonarQube

1. Minimiza las vulnerabilidades mediante SAST

2. Proteja el acceso al sistema

3. Evalúe continuamente el riesgo del código abierto

4. Verificar la ausencia de exploits conocidos

5. Dominar la transparencia de la cadena de suministro

6. Generar registros de auditoría y pruebas

7. Aplicar las normas en el momento de la creación

8. Evalúa el riesgo con una gobernanza estratégica

Additional resources

Elabora hoy mismo tu caso de cumplimiento de la CRA

SonarQube proporciona a los equipos de cumplimiento y seguridad la infraestructura automatizada necesaria para demostrar su preparación, sin ralentizar el desarrollo.


SASTSCASBOMSecrets DetectionCRA ReportOWASP Top 10CWE Top 25PCI DSS