# Registro de componentes FOSS (A1.2)

Un registro sencillo de los componentes de código abierto integrados en tu producto. Facilita la trazabilidad, la diligencia debida y la vigilancia a lo largo del ciclo de vida, y puede mantenerse en una hoja de cálculo, SharePoint, Git o cualquier herramienta interna.

| Nombre del componente | Versión | Utilizado en | Criticidad | Exposición | Licencia | Actividad de los mantenedores | Última revisión de vulnerabilidades | Responsable de actualizaciones | Notas |
| --- | --- | --- | --- | --- | --- | --- | --- | --- | --- |
| ExampleAuthLib | 2.4.1 | Módulo de autenticación | Alta | Pública | MIT | Activa (versiones mensuales) | 12 feb. 2026 | CTO | Sensible para la seguridad. CVE-2025-XXXX corregida en la v2.4.1. Vigilancia continua activada. |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |

- **Criticidad:** Baja / Media / Alta
- **Exposición:** Interna / Limitada / Pública

---

_Basado en el entregable D2.3 de OCCTET – Documento de buenas prácticas de adopción del CRA (v1.0, marzo de 2026), con licencia CC BY 4.0._

<https://occtet.eu/es/best-practices/checklists-and-templates/>
