<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Buenas prácticas de adopción del CRA on Proyecto OCCTET</title><link>https://occtet.eu/es/best-practices/</link><description>Recent content in Buenas prácticas de adopción del CRA on Proyecto OCCTET</description><generator>Hugo -- gohugo.io</generator><language>es</language><lastBuildDate>Tue, 06 Oct 2026 08:00:00 -0400</lastBuildDate><atom:link href="https://occtet.eu/es/best-practices/index.xml" rel="self" type="application/rss+xml"/><item><title>Desarrollo seguro de componentes FOSS</title><link>https://occtet.eu/es/best-practices/secure-foss-development/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/es/best-practices/secure-foss-development/</guid><description>Buenas prácticas de adopción del CRA
Desarrollo seguro de componentes FOSS Cómo pueden los proyectos de código abierto integrar la seguridad a lo largo del ciclo de vida, gobernarse con transparencia y gestionar las vulnerabilidades en proporción al riesgo, para que los integradores aguas abajo puedan cumplir sus propias obligaciones del CRA.
Resumen Desarrollo FOSS seguro Open Source Stewards Guía para pymes Listas y plantillas En esta página Facilitar la gestión del riesgo aguas abajo Orientación basada en el riesgo Seguridad a lo largo del ciclo de vida Gobernanza y transparencia como controles de riesgo Importancia para la seguridad de la cadena de suministro Atestaciones de seguridad voluntarias (artículo 25) Actividades de ciberseguridad para el soporte durante todo el ciclo de vida Gestión de vulnerabilidades Elementos esenciales de la gestión de vulnerabilidades Niveles de madurez proporcionados Qué significa esto para las pymes que integran FOSS Facilitar la gestión del riesgo aguas abajo Para los desarrolladores y mantenedores de componentes FOSS, el enfoque basado en el riesgo del CRA se traduce en facilitar la gestión del riesgo aguas abajo, en lugar de asumir una responsabilidad reglamentaria directa.</description></item><item><title>Administradores de código abierto</title><link>https://occtet.eu/es/best-practices/open-source-stewards/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/es/best-practices/open-source-stewards/</guid><description>Buenas prácticas de adopción del CRA
Administradores de código abierto El nuevo actor que introduce el CRA: qué son los administradores de código abierto (Open Source Stewards), qué espera de ellos el reglamento y cómo ayudan a las pymes a cumplir sus propias obligaciones.
Resumen Desarrollo FOSS seguro Open Source Stewards Guía para pymes Listas y plantillas En esta página Un nuevo actor en el CRA Función y responsabilidades Los administradores de código abierto como facilitadores del cumplimiento Atestaciones de ciberseguridad Un nuevo actor en el CRA El CRA tiene en cuenta las particularidades del código abierto e introduce un nuevo actor: los administradores de código abierto (Open Source Stewards).</description></item><item><title>Guía de cumplimiento del CRA para pymes</title><link>https://occtet.eu/es/best-practices/sme-guidelines/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/es/best-practices/sme-guidelines/</guid><description>Buenas prácticas de adopción del CRA
Guía de cumplimiento del CRA para pymes Un camino práctico y proporcionado para las pymes que integran componentes FOSS: quién debe centrarse en qué, cómo evaluar el riesgo, qué nivel de diligencia debida aplicar y cómo mantenerla en el tiempo.
Resumen Desarrollo FOSS seguro Open Source Stewards Guía para pymes Listas y plantillas En esta página Perfiles de pyme: en qué centrarse Del consumo ad hoc a la gobernanza estructurada Diligencia debida para los componentes de código abierto Evaluación de los componentes FOSS basada en el riesgo Niveles proporcionados de diligencia debida Vigilancia continua y responsabilidad durante el ciclo de vida Uso de las atestaciones de seguridad Errores habituales y señales de alerta El camino de las pymes hacia una adopción de FOSS alineada con el CRA Matriz de decisión de diligencia debida para componentes FOSS Perfiles de pyme: en qué centrarse Las pymes abordan la adopción del CRA desde funciones y niveles de madurez técnica distintos.</description></item><item><title>Listas de comprobación y plantillas</title><link>https://occtet.eu/es/best-practices/checklists-and-templates/</link><pubDate>Tue, 06 Oct 2026 08:00:00 -0400</pubDate><guid>https://occtet.eu/es/best-practices/checklists-and-templates/</guid><description>Buenas prácticas de adopción del CRA
Listas de comprobación y plantillas El kit práctico de implementación para pymes: listas de comprobación y plantillas ligeras para marcar en línea, imprimir o descargar en las herramientas que ya utilizas.
Resumen Desarrollo FOSS seguro Open Source Stewards Guía para pymes Listas y plantillas En esta página Kit práctico de implementación para pymes Lista de comprobación de cumplimiento mínimo viable (MVC) Lista rápida de diligencia debida Registro de componentes FOSS Ficha de componente de código abierto Miniguía de gestión de vulnerabilidades Política de actualización de dependencias Lista de comprobación del SBOM para pymes Kit práctico de implementación para pymes Plantillas reutilizables y orientaciones prácticas para ayudar a las pymes a aplicar un enfoque proporcionado y orientado al ciclo de vida en la integración de componentes FOSS en el marco del CRA.</description></item></channel></rss>