La Fundación Eclipse publica un kit de herramientas gratuito para ayudar a las pymes a prepararse para el Reglamento de Ciberresiliencia de la UE
10 de septiembre de 2026
📢 La Fundación Eclipse ha anunciado la disponibilidad de un kit de herramientas gratuito y de código abierto desarrollado a través del proyecto OCCTET financiado por la UE para ayudar a las pequeñas y medianas empresas (pymes) y a los proyectos de código abierto a prepararse para el Reglamento de Ciberresiliencia (CRA) de la Unión Europea.
El kit traduce requisitos normativos complejos en pasos prácticos que las organizaciones pueden incorporar a sus procesos de desarrollo de software y seguridad. Les ayuda a evaluar su preparación, identificar qué componentes de código abierto se utilizan en sus productos, gestionar vulnerabilidades y documentar cómo se abordan los riesgos de seguridad.
La publicación llega cuando entran en vigor las primeras obligaciones del CRA. A partir del 11 de septiembre de 2026, los fabricantes deben notificar las vulnerabilidades activamente explotadas y los incidentes graves que afecten a la seguridad de los productos con elementos digitales comercializados en la Unión Europea. Los requisitos más amplios del CRA se aplicarán a partir del 11 de diciembre de 2027.
«Para las organizaciones con recursos de cumplimiento limitados, prepararse para el CRA es una tarea importante. OCCTET hace que ese trabajo sea más manejable al reunir herramientas que les ayudan a comprender sus obligaciones, identificar y corregir vulnerabilidades y mantener los registros necesarios para respaldar el cumplimiento.»
— Mike Milinkovich, director ejecutivo de la Fundación Eclipse
👉 ¿Quieres ayudar a probar el kit de herramientas OCCTET? Únete a la comunidad de pruebas
Entregables OCCTET D3.3 y D3.4 – Demostración del kit de herramientas y base de datos federada final
3 de julio de 2026
🛠️ ¿Cómo pueden las pymes convertir el análisis de software de código abierto en evidencias prácticas de cumplimiento del CRA?
OCCTET ha publicado dos entregables importantes del paquete de trabajo 3: D3.3 – Demostración del kit de herramientas y D3.4 – Base de datos federada final.
En conjunto, estos entregables demuestran cómo OCCTET está construyendo una cadena de herramientas de código abierto para ayudar a las pymes a identificar dependencias, detectar vulnerabilidades, generar SBOM, curar hallazgos y reutilizar metadatos de software fiables en todo el ecosistema de código abierto.
D3.3 – Demostración del kit de herramientas
D3.3 presenta el demostrador del kit de herramientas OCCTET, que reúne ORT Server, OCCTET Curator y componentes de apoyo para automatizar el análisis de composición de software, la detección de vulnerabilidades, la generación de SBOM y la preparación de evidencias de cumplimiento orientadas al CRA.
Lo que demuestra:
- Detección automatizada de dependencias y análisis de vulnerabilidades con ORT Server
- Supervisión continua de proyectos de software y avisos de seguridad en evolución
- Generación de SBOM en formatos estándar como SPDX y CycloneDX
- Curación con intervención humana mediante OCCTET Curator
- Soporte para evidencias de vulnerabilidad orientadas a VEX y flujos de trabajo de informes del CRA
- Validación en proyectos de código abierto ampliamente utilizados y casos de uso de pymes
D3.4 – Base de datos federada final
D3.4 presenta el demostrador final de la plataforma federada y compartida de metadatos de software de OCCTET. Amplía la anterior versión beta de FedDB hacia un enfoque operativo para compartir metadatos de origen, licencia, vulnerabilidad y SBOM de paquetes utilizando Package URL (PURL) como identificador común de la cadena de suministro de software.
Lo que aporta:
- Metadatos de paquetes de software federados indexados por PURL
- Información reutilizable de origen, licencia, avisos y SBOM
- Generación de SBOM CycloneDX a través de PurlDB
- Soporte para más de 20 millones de paquetes rastreados en el demostrador público PurlDB
- Un modelo VulnerableCode centrado en avisos, diseñado para una gestión de vulnerabilidades práctica
- Publicación descentralizada de metadatos de software mediante servicios accesibles por API y repositorios Git
Estos dos entregables marcan un paso importante hacia el objetivo de OCCTET al reducir la carga de cumplimiento del CRA para las pymes.
El cumplimiento del CRA requiere más que saber que existe una vulnerabilidad. Las pymes necesitan entender de dónde provienen los componentes, si están afectadas, cómo deben priorizarse los hallazgos y cómo pueden producirse y reutilizarse las evidencias. D3.3 y D3.4 abordan directamente este desafío.
📥 Leer los entregables completos
👉 ¿Quieres ayudar a probar el kit de herramientas OCCTET? Únete a la comunidad de pruebas
Entregable OCCTET D2.2 – Modelo y encuesta de autoevaluación del CRA para pymes
12 de mayo de 2026
❓ ¿Tus productos son de Clase I o Clase II según el Reglamento de Ciberresiliencia?
Si no estás seguro, no eres el único. Y ahora hay una herramienta que ayuda.
El entregable D2.2 de OCCTET – Modelo y encuesta de autoevaluación del CRA para pymes ya está disponible. Es una herramienta web simplificada, creada específicamente para ayudar a las pymes de los sectores de software y hardware a comprender sus obligaciones del CRA, sin necesidad de un equipo jurídico que descifre cada cláusula.
Qué hace:
- Te ayuda a autoevaluar tu estado de cumplimiento del CRA
- Aclara si tu producto entra en los requisitos de Clase I o Clase II
- Te guía paso a paso por las obligaciones del CRA
- Diseñada para pymes: sencilla, accesible y práctica
El cumplimiento del CRA no tiene por qué ser una caja negra. ¡Esta herramienta está diseñada para abrirla!
🔗 Probar la herramienta de autoevaluación
👉 ¿Quieres formar parte de la comunidad de pruebas de OCCTET? Regístrate aquí
¿Serás nuestro próximo tester de OCCTET?
12 de febrero de 2026
Estamos preparando una nueva ronda de pruebas de las herramientas de OCCTET.eu y buscamos pymes pioneras y proyectos de código abierto que se unan.
Si quieres acceso anticipado, conocimientos y la oportunidad de dar forma a una nueva solución de cumplimiento, ¡esto es para ti!
Qué obtendrás
Las pymes / proyectos de código abierto seleccionados se beneficiarán de un análisis automatizado de su producto o software, que incluye:
- análisis completo de dependencias dentro de las tecnologías compatibles
- inspección de las versiones de las dependencias y las prácticas de gestión
- identificación de vulnerabilidades en todas las dependencias
- creación de SBOM estandarizados y específicos del producto
- generación de artefactos adicionales de cumplimiento y auditoría
Todo sin coste alguno: solo pedimos tus comentarios a lo largo del proceso.
Cómo funciona
El repositorio de código fuente de tu producto será analizado por las herramientas de OCCTET, basadas en el OSS Review Toolkit de código abierto y ORT-server, desarrollados en el marco del proyecto OCCTET. Tus datos se procesarán de forma confidencial en nuestro alojamiento europeo certificado según ISO27001.
Cómo mostrar interés
Rellena el formulario de interés de OCCTET a continuación indicando tu interés y una breve descripción del producto que desarrollas. Nos pondremos en contacto contigo para indicarte si has sido seleccionado.
👉 Rellena el formulario de interés de OCCTET¡La comunidad OCCTET supera los 150 miembros pyme!
4 de diciembre de 2025
Nos enorgullece anunciar que la comunidad OCCTET ha superado las 150 pymes europeas que ya se han unido a nuestra red. 🙌✨
La comunidad es un espacio donde las pymes pueden:
- Probar y validar herramientas y soluciones relacionadas con el Reglamento de Ciberresiliencia
- Conectar con una red de empresas, expertos y partes interesadas que dan forma al panorama europeo de la ciberseguridad
- Aportar comentarios reales para hacer que las soluciones sean adecuadas para las pymes y estén preparadas para el futuro
En un entorno digital que cambia rápidamente, no basta con reaccionar: hay que participar en la construcción de un futuro europeo seguro y resiliente.
¿Serás nuestro próximo agente del cambio en ciberseguridad? ¡Únete a nosotros y forma parte de la comunidad!
👉 Únete a la comunidad OCCTET.La Fundación Eclipse lanza el proyecto OCCTET para acelerar el cumplimiento del CRA
14 de agosto de 2025
La Fundación Eclipse, una de las mayores fundaciones de software de código abierto del mundo, anunció hoy el lanzamiento del proyecto OCCTET, una iniciativa financiada por la Comisión Europea destinada a ayudar a las pequeñas y medianas empresas (pymes) y a los desarrolladores de código abierto a afrontar el cumplimiento del Reglamento de Ciberresiliencia (CRA).
El proyecto Open Source Compliance: Comprehensive Techniques and Essential Tools (OCCTET) reúne a un consorcio de líderes del sector, expertos en ciberseguridad y defensores del código abierto para crear herramientas de código abierto gratuitas que hacen que el cumplimiento normativo sea más accesible, transparente y rentable.
...
👉 Lee el anuncio completo para conocer más sobre los objetivos del proyecto.Participa en la encuesta de OCCTET sobre el CRA y el cumplimiento del código abierto
lunes 19 de marzo de 2025
Ayúdanos a dar forma y contribuir a una solución impulsada por el código abierto. Valoramos enormemente tus ideas y tu experiencia. La encuesta no debería llevar más de 10 minutos.




