1. El Reglamento (UE) 2024/2847 y su finalidad
  2. Concepto de producto con elementos digitales
  3. Productos incluidos y exclusiones sectoriales
  4. Calendario de aplicación y obligaciones escalonadas
  5. Relación con NIS2, con el AI Act y con la normativa de producto

  1. Fabricante, importador y distribuidor
  2. Supuestos en los que un distribuidor asume obligaciones de fabricante
  3. Productos importantes y productos críticos
  4. Marcado CE y declaración de conformidad
  5. Autoridades de vigilancia del mercado

  1. Seguridad desde el diseño y por defecto
  2. Ausencia de vulnerabilidades explotables conocidas en el momento de la comercialización
  3. Configuración segura y superficie de ataque mínima
  4. Protección de la confidencialidad, integridad y disponibilidad de los datos
  5. Registro de actividad y mecanismos de recuperación

  1. Periodo de soporte y actualizaciones de seguridad
  2. Política de divulgación coordinada de vulnerabilidades
  3. Inventario de componentes y lista de materiales de software
  4. Pruebas y revisiones periódicas de seguridad
  5. Comunicación de parches a los usuarios

  1. Vulnerabilidades explotadas activamente y su notificación
  2. Incidentes graves de seguridad
  3. Plazos y destinatarios de la notificación
  4. Contenido de los informes
  5. Coordinación con las autoridades nacionales

  1. Procedimientos de evaluación según categoría de producto
  2. Organismos notificados y su intervención
  3. Contenido de la documentación técnica
  4. Normas armonizadas y esquemas de certificación
  5. Conservación y puesta a disposición de la documentación

  1. Diagnóstico de brecha en la cartera de productos
  2. Integración de los requisitos en el ciclo de desarrollo
  3. Requisitos a trasladar a proveedores y componentes de terceros
  4. Régimen sancionador y medidas de vigilancia del mercado
  5. Caso práctico: preparación de la conformidad de un producto conectado