- El Reglamento (UE) 2024/2847 y su finalidad
- Concepto de producto con elementos digitales
- Productos incluidos y exclusiones sectoriales
- Calendario de aplicación y obligaciones escalonadas
- Relación con NIS2, con el AI Act y con la normativa de producto
- Fabricante, importador y distribuidor
- Supuestos en los que un distribuidor asume obligaciones de fabricante
- Productos importantes y productos críticos
- Marcado CE y declaración de conformidad
- Autoridades de vigilancia del mercado
- Seguridad desde el diseño y por defecto
- Ausencia de vulnerabilidades explotables conocidas en el momento de la comercialización
- Configuración segura y superficie de ataque mínima
- Protección de la confidencialidad, integridad y disponibilidad de los datos
- Registro de actividad y mecanismos de recuperación
- Periodo de soporte y actualizaciones de seguridad
- Política de divulgación coordinada de vulnerabilidades
- Inventario de componentes y lista de materiales de software
- Pruebas y revisiones periódicas de seguridad
- Comunicación de parches a los usuarios
- Vulnerabilidades explotadas activamente y su notificación
- Incidentes graves de seguridad
- Plazos y destinatarios de la notificación
- Contenido de los informes
- Coordinación con las autoridades nacionales
- Procedimientos de evaluación según categoría de producto
- Organismos notificados y su intervención
- Contenido de la documentación técnica
- Normas armonizadas y esquemas de certificación
- Conservación y puesta a disposición de la documentación
- Diagnóstico de brecha en la cartera de productos
- Integración de los requisitos en el ciclo de desarrollo
- Requisitos a trasladar a proveedores y componentes de terceros
- Régimen sancionador y medidas de vigilancia del mercado
- Caso práctico: preparación de la conformidad de un producto conectado
