# Ficha de componente de código abierto (A1.3)

Para componentes de criticidad media o alta, o para cualquier componente expuesto públicamente. Complementa el registro de componentes documentando por qué se seleccionó el componente y qué vigilancia se ha establecido.

## Componente

- **Nombre del componente**:
- **Versión / rango utilizado**:
- **Repositorio / enlace de referencia** (opcional):
- **Utilizado en** (módulo / funcionalidad):
- **Criticidad funcional** (Baja / Media / Alta):
- **Exposición** (Interna / Limitada / Pública):
- **Licencia**:

## Motivos de la selección — ¿Por qué este componente?

- **¿Por qué se eligió?** (p. ej., adecuación funcional, estabilidad, rendimiento, ecosistema)
- **Alternativas consideradas** (si las hay):

## Diligencia debida básica realizada

- [ ] Actividad de los mantenedores revisada
- [ ] Historial de vulnerabilidades revisado
- [ ] Contacto de seguridad / método de divulgación disponible (si procede)
- [ ] Compatibilidad de la licencia confirmada
- [ ] Incluido en el SBOM

## Riesgos conocidos / notas

- **Limitaciones / problemas conocidos**:
- **Problemas relacionados con la profundidad de las dependencias** (si procede):

## Vigilancia y responsables

- **Responsable de actualizaciones / persona a cargo**:
- **Fuente(s) de vigilancia de vulnerabilidades** (p. ej., avisos de seguridad, fuentes de CVE, alertas del repositorio):
- **Frecuencia de revisión** (p. ej., mensual + alertas urgentes según sea necesario):
- **Fecha de la última revisión**:
- **Fecha de la próxima revisión prevista**:

---

_Basado en el entregable D2.3 de OCCTET – Documento de buenas prácticas de adopción del CRA (v1.0, marzo de 2026), con licencia CC BY 4.0._

<https://occtet.eu/es/best-practices/checklists-and-templates/>
