Saltar al Contenido Principal

La Fundación Eclipse publica un kit de herramientas gratuito para ayudar a las pymes a prepararse para el Reglamento de Ciberresiliencia de la UE

10 de septiembre de 2026

📢 La Fundación Eclipse ha anunciado la disponibilidad de un kit de herramientas gratuito y de código abierto desarrollado a través del proyecto OCCTET financiado por la UE para ayudar a las pequeñas y medianas empresas (pymes) y a los proyectos de código abierto a prepararse para el Reglamento de Ciberresiliencia (CRA) de la Unión Europea.

El kit traduce requisitos normativos complejos en pasos prácticos que las organizaciones pueden incorporar a sus procesos de desarrollo de software y seguridad. Les ayuda a evaluar su preparación, identificar qué componentes de código abierto se utilizan en sus productos, gestionar vulnerabilidades y documentar cómo se abordan los riesgos de seguridad.

La publicación llega cuando entran en vigor las primeras obligaciones del CRA. A partir del 11 de septiembre de 2026, los fabricantes deben notificar las vulnerabilidades activamente explotadas y los incidentes graves que afecten a la seguridad de los productos con elementos digitales comercializados en la Unión Europea. Los requisitos más amplios del CRA se aplicarán a partir del 11 de diciembre de 2027.

«Para las organizaciones con recursos de cumplimiento limitados, prepararse para el CRA es una tarea importante. OCCTET hace que ese trabajo sea más manejable al reunir herramientas que les ayudan a comprender sus obligaciones, identificar y corregir vulnerabilidades y mantener los registros necesarios para respaldar el cumplimiento.»
Mike Milinkovich, director ejecutivo de la Fundación Eclipse

📰 Leer el anuncio completo

👉 ¿Quieres ayudar a probar el kit de herramientas OCCTET? Únete a la comunidad de pruebas

Entregables OCCTET D3.3 y D3.4 – Demostración del kit de herramientas y base de datos federada final

3 de julio de 2026

🛠️ ¿Cómo pueden las pymes convertir el análisis de software de código abierto en evidencias prácticas de cumplimiento del CRA?

OCCTET ha publicado dos entregables importantes del paquete de trabajo 3: D3.3 – Demostración del kit de herramientas y D3.4 – Base de datos federada final.

En conjunto, estos entregables demuestran cómo OCCTET está construyendo una cadena de herramientas de código abierto para ayudar a las pymes a identificar dependencias, detectar vulnerabilidades, generar SBOM, curar hallazgos y reutilizar metadatos de software fiables en todo el ecosistema de código abierto.

D3.3 – Demostración del kit de herramientas

D3.3 presenta el demostrador del kit de herramientas OCCTET, que reúne ORT Server, OCCTET Curator y componentes de apoyo para automatizar el análisis de composición de software, la detección de vulnerabilidades, la generación de SBOM y la preparación de evidencias de cumplimiento orientadas al CRA.

Lo que demuestra:

  • Detección automatizada de dependencias y análisis de vulnerabilidades con ORT Server
  • Supervisión continua de proyectos de software y avisos de seguridad en evolución
  • Generación de SBOM en formatos estándar como SPDX y CycloneDX
  • Curación con intervención humana mediante OCCTET Curator
  • Soporte para evidencias de vulnerabilidad orientadas a VEX y flujos de trabajo de informes del CRA
  • Validación en proyectos de código abierto ampliamente utilizados y casos de uso de pymes

D3.4 – Base de datos federada final

D3.4 presenta el demostrador final de la plataforma federada y compartida de metadatos de software de OCCTET. Amplía la anterior versión beta de FedDB hacia un enfoque operativo para compartir metadatos de origen, licencia, vulnerabilidad y SBOM de paquetes utilizando Package URL (PURL) como identificador común de la cadena de suministro de software.

Lo que aporta:

  • Metadatos de paquetes de software federados indexados por PURL
  • Información reutilizable de origen, licencia, avisos y SBOM
  • Generación de SBOM CycloneDX a través de PurlDB
  • Soporte para más de 20 millones de paquetes rastreados en el demostrador público PurlDB
  • Un modelo VulnerableCode centrado en avisos, diseñado para una gestión de vulnerabilidades práctica
  • Publicación descentralizada de metadatos de software mediante servicios accesibles por API y repositorios Git

Estos dos entregables marcan un paso importante hacia el objetivo de OCCTET al reducir la carga de cumplimiento del CRA para las pymes.

El cumplimiento del CRA requiere más que saber que existe una vulnerabilidad. Las pymes necesitan entender de dónde provienen los componentes, si están afectadas, cómo deben priorizarse los hallazgos y cómo pueden producirse y reutilizarse las evidencias. D3.3 y D3.4 abordan directamente este desafío.

📥 Leer los entregables completos

👉 ¿Quieres ayudar a probar el kit de herramientas OCCTET? Únete a la comunidad de pruebas

¿Serás nuestro próximo tester de OCCTET?

12 de febrero de 2026

Estamos preparando una nueva ronda de pruebas de las herramientas de OCCTET.eu y buscamos pymes pioneras y proyectos de código abierto que se unan.

Si quieres acceso anticipado, conocimientos y la oportunidad de dar forma a una nueva solución de cumplimiento, ¡esto es para ti!

Qué obtendrás

Las pymes / proyectos de código abierto seleccionados se beneficiarán de un análisis automatizado de su producto o software, que incluye:

  • análisis completo de dependencias dentro de las tecnologías compatibles
  • inspección de las versiones de las dependencias y las prácticas de gestión
  • identificación de vulnerabilidades en todas las dependencias
  • creación de SBOM estandarizados y específicos del producto
  • generación de artefactos adicionales de cumplimiento y auditoría

Todo sin coste alguno: solo pedimos tus comentarios a lo largo del proceso.

Cómo funciona

El repositorio de código fuente de tu producto será analizado por las herramientas de OCCTET, basadas en el OSS Review Toolkit de código abierto y ORT-server, desarrollados en el marco del proyecto OCCTET. Tus datos se procesarán de forma confidencial en nuestro alojamiento europeo certificado según ISO27001.

Cómo mostrar interés

Rellena el formulario de interés de OCCTET a continuación indicando tu interés y una breve descripción del producto que desarrollas. Nos pondremos en contacto contigo para indicarte si has sido seleccionado.

     👉 Rellena el formulario de interés de OCCTET

Taller de análisis de necesidades de OCCTET

Taller de análisis de necesidades de OCCTET

lunes 17 de marzo de 2025

El Reglamento de Ciberresiliencia (CRA) introduce nuevos requisitos de ciberseguridad para los productos digitales, que afectan a las pymes, los desarrolladores de código abierto y los proveedores de software de toda Europa. A medida que se acercan los plazos de cumplimiento, muchas pymes se enfrentan a la incertidumbre sobre cómo cumplir estas obligaciones, qué herramientas utilizar y qué pasos seguir.

Como parte de su misión de simplificar el cumplimiento del CRA, OCCTET organiza un taller de análisis de necesidades para recabar información de las pymes y las partes interesadas clave. El objetivo es identificar los retos de cumplimiento, evaluar la preparación en ciberseguridad y garantizar que el kit de herramientas de código abierto de OCCTET se construya para responder a las necesidades reales de las pymes.

Agenda

  • Introducción al proyecto y al kit de herramientas OCCTET - Mikael Barbero (Fundación Eclipse)
  • Sesión de tablero Miro de análisis de necesidades - Davide Iaccarino (European DIGITAL SME Alliance)
  • Conclusión y preguntas y respuestas

Qué esperar del taller

  • Introducción a OCCTET: conoce la misión del proyecto, sus objetivos y cómo ayudará a las pymes a cumplir el CRA.
  • Descripción general del kit de herramientas OCCTET: descubre cómo el kit de cumplimiento de código abierto ayudará a las pymes a gestionar los riesgos de ciberseguridad y los requisitos normativos.
  • Sesión interactiva de tablero MIRO: participa en un debate colaborativo para mapear los retos de las pymes y definir las funciones clave que debería incluir el kit.
  • Preguntas y debate: comparte tus ideas, haz preguntas y contribuye directamente al desarrollo del proyecto.

Este taller es una oportunidad clave para que las pymes expresen sus retos e influyan en el desarrollo de herramientas prácticas que las ayuden a cumplir los requisitos del CRA. Al participar, ayudarás a dar forma a una solución de cumplimiento de código abierto accesible y adaptada a las necesidades de las pymes.

Volver arriba