BizNavi HubEntrar

Post-market change

Comprobador de modificación sustancial CRA

Muestra si un cambio posterior a la comercialización es probablemente no sustancial, posiblemente sustancial o probablemente sustancial según las condiciones codificadas del artículo 3, apartado 30.

What this checker does

Un cambio, como una actualización de seguridad, una función, una interfaz nueva o una reparación, se compara con la modificación sustancial del Reglamento de ciberresiliencia. Es un cambio posterior a la comercialización que afecta a los requisitos esenciales de ciberseguridad del anexo I, parte I, o a la finalidad evaluada. No calcula los plazos de 24 ni de 72 horas.

Examples it can separate

  • A security update that only reduces risk, with purpose, hazard, risk increase, and Annex I unchanged.
  • A visual enhancement, pictogram, or interface language that does not change the original function or the risk.
  • A feature update that changes original functions, product type, or performance, or that increases risk.
  • A new input, API, or interface that creates a new attack surface on a version made available.
  • Repair, refurbishment, or maintenance that keeps purpose, function, and risk the same.

Who should use it

Los equipos de seguridad, firmware y conformidad pueden ver qué factor codificado aparece. La pantalla de ciclo de vida solo pone una primera marca. Los relojes de incidente siguen en las herramientas de notificación.

How it works

Elija el tipo de cambio y sí, no o desconocido para mercado, finalidad, función, rendimiento, riesgo, peligro, superficie de ataque, previsión, disponibilidad y anexo I, parte I. El resultado indica los factores que se activan. Un dato desconocido que cambiaría el resultado queda en revisión.

How to read the result

Probablemente no sustancial cubre una actualización de seguridad, un cambio menor de interfaz o una reparación, renovación o mantenimiento sin cambio de finalidad, función y riesgo. Posible cubre una nueva superficie de ataque o un indicador de función en una versión comercializada. Probablemente sustancial cubre un cambio de finalidad, un efecto en el anexo I, dos indicadores, una interfaz nueva con más riesgo o un aumento no previsto del riesgo o del peligro. Fuera de esta pantalla: producto aún no comercializado. Revisión: falta un hecho decisivo o la combinación no está codificada.

Official sources

Los enlaces son el texto del Reglamento (UE) 2024/2847 para el artículo 3, apartado 30, los considerandos 38 a 42 y los artículos 21, 22, 26 y 32. La guía de la Comisión del 27 de julio de 2026 es un motivo de revisión de este conjunto de reglas. Su URL no está en el registro de fuentes y no se enlaza aquí.

Limitations

Es una revisión operativa, no asesoramiento jurídico. El resultado depende de los hechos indicados. Las guías, las normas armonizadas y los actos de ejecución pueden cambiar la aplicación. Compruebe las fuentes oficiales de la UE antes de una decisión. No certifica la conformidad ni una exención.

Questions

Is a security update a substantial modification?

A security update that only decreases cybersecurity risk, without a purpose change, a hazard change, a risk increase, or an Annex I Part I effect, is treated as likely not substantial on this screen.

How is this different from the lifecycle modification screen?

The lifecycle screen sends a post-market software or hardware change to review. This checker separates security updates, interface changes, feature updates, new interfaces, and repair using the encoded Article 3(30) conditions.

Does a feature update always require a new conformity assessment?

No. A feature update can be possible or likely substantial when the encoded indicators match. This screen does not decide that conformity assessment must be repeated.

What if a fact is unknown?

A fact that would change the result stays on review. The screen does not fill the gap.