Guía · EU
CRA artículo 14: checklist de información para notificaciones
Lista práctica de datos de producto, incidente, contacto y remediación que conviene preparar para las distintas fases de notificación CRA.
Bajo presión, la falta de información estructurada suele bloquear más que el propio plazo. Una matriz preparada con antelación permite reunir los datos necesarios con mucha más rapidez.
Contenido revisado el: 2026-08-31
Puntos clave
- 01
Identificar con precisión producto, versiones y componentes afectados.
- 02
Documentar momento, naturaleza e impacto conocido del evento.
- 03
Mantener actualizados contactos, roles y rutas de escalado.
- 04
Registrar medidas correctivas, actualizaciones e investigaciones posteriores.
Siguiente paso práctico
Vincule cada dato requerido con una fuente y un responsable y marque qué estaría realmente disponible dentro de las primeras 24 y 72 horas.
Error frecuente
Marcar todas las casillas sin documentar responsables, ubicación de pruebas e incertidumbres abiertas.
Límites y verificación
Los campos exactos dependen del texto aplicable y del canal de notificación. Antes de una notificación real, comprueba los requisitos oficiales actuales.
Las afirmaciones regulatorias se apoyan en fuentes primarias o referencias oficiales. Antes de decidir, compruebe siempre la versión enlazada más reciente y la norma aplicable a su caso.
Fuentes y referencias
Guías relacionadas
- Plantilla CRA para notificación de incidentes y simulacrosPlantilla estructurada para preparar alerta inicial, notificación de 72 horas e informe final en un ejercicio CRA.
- Plantilla de política de divulgación de vulnerabilidadesEstructura práctica para publicar un canal de reporte de vulnerabilidades y organizar su tratamiento coordinado.
- ENISA Single Reporting Platform: preparación para notificaciones CRAQué preparar en cuentas, roles, datos, aprobaciones y continuidad antes de utilizar la plataforma europea de notificación.