Acerca de KROMSE

Evidencias para fundamentar tus decisiones sobre el Reglamento de Ciberresiliencia.

KROMSE conecta la seguridad del producto, la respuesta a incidentes, la revisión jurídica y la preparación para el Reglamento de Ciberresiliencia.

Por qué existe

Los analizadores de vulnerabilidades generan hallazgos técnicos. Una respuesta conforme al Reglamento de Ciberresiliencia necesita contexto del producto afectado, evidencias, una persona responsable, un plazo, una decisión y un registro que pueda revisarse después. KROMSE conecta estas piezas sin sustituir el criterio de quienes las aprueban.

Qué reúne

Las evidencias del repositorio y del SBOM, la información verificada sobre vulnerabilidades, el impacto en el producto, los casos de respuesta, los borradores de informes y el historial de auditoría permanecen en el espacio de tu organización y se revisan por tu equipo antes de dar el siguiente paso.

Nuestros principios

  • Las evidencias son lo primero. Mostramos en qué se basa cada conclusión.
  • El Reglamento de Ciberresiliencia tiene su propio alcance; no lo mezclamos con normativas que todavía no cubrimos.
  • Una persona revisa y aprueba las decisiones de seguridad y jurídicas que plantea KROMSE.
  • No se envía nada a una autoridad reguladora hasta que alguien de tu organización decide hacerlo.
  • Tus evidencias permanecen en el espacio de tu organización y nunca se mezclan con las de otros clientes.
  • Cuando algo no está claro, lo indicamos y conservamos la incertidumbre.
Abrir KROMSE