{"id":8510,"date":"2022-08-23T11:03:44","date_gmt":"2022-08-23T11:03:44","guid":{"rendered":"https:\/\/mdxcro.com\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/"},"modified":"2026-07-28T14:01:06","modified_gmt":"2026-07-28T14:01:06","slug":"borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos","status":"publish","type":"post","link":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/","title":{"rendered":"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios"},"content":{"rendered":"<p data-start=\"394\" data-end=\"1090\">Los productos sanitarios conectados comparten cada vez m\u00e1s componentes de terceros y de c\u00f3digo abierto. Una sola vulnerabilidad en una biblioteca ampliamente utilizada puede extenderse a trav\u00e9s de proveedores y l\u00edneas de productos, lo que hace que las <g id=\"gid_0\">listas de materiales de software (SBOM)<\/g> sean esenciales para la transparencia, la evaluaci\u00f3n de riesgos y la respuesta a incidentes durante todo el ciclo de vida del producto. El <strong data-start=\"725\" data-end=\"782\">Foro Internacional de Reguladores de Dispositivos M\u00e9dicos (IMDRF)<\/strong> formaliz\u00f3 esto con su gu\u00eda final, <strong data-start=\"824\" data-end=\"924\">\u201c<a href=\"https:\/\/www.imdrf.org\/documents\/principles-and-practices-software-bill-materials-medical-device-cybersecurity\">Principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios (N73)<\/a>\u201d<\/strong>, que describe qu\u00e9 es una SBOM, c\u00f3mo generarla y mantenerla, y c\u00f3mo deben consumirla las organizaciones de prestaci\u00f3n de asistencia sanitaria.  <\/p>\n<h2 data-start=\"1092\" data-end=\"1135\">Qu\u00e9 es una SBOM y por qu\u00e9 los dispositivos necesitan una<\/h2>\n<p data-start=\"1137\" data-end=\"1588\">La <a href=\"https:\/\/www.ntia.gov\/page\/software-bill-materials\"><strong data-start=\"1146\" data-end=\"1215\">Administraci\u00f3n Nacional de Telecomunicaciones e Informaci\u00f3n (NTIA)<\/strong><\/a> de EE. UU. define una SBOM como un inventario estructurado de componentes de software y sus metadatos: la \u00ablista de ingredientes\u00bb de un producto. Esta transparencia ayuda a los fabricantes y operadores a identificar r\u00e1pidamente la exposici\u00f3n cuando se revelan nuevas vulnerabilidades (por ejemplo, en una dependencia), y permite procesos repetibles de gesti\u00f3n de vulnerabilidades y parches. <\/p>\n<p data-start=\"1590\" data-end=\"1992\">La gu\u00eda SBOM de la IMDRF (N73) encaja con las pr\u00e1cticas anteriores de ciberseguridad del ciclo de vida <strong data-start=\"1641\" data-end=\"1654\">IMDRF N60<\/strong>, posicionando las SBOM como parte de la documentaci\u00f3n de seguridad del cliente y la gesti\u00f3n de riesgos posteriores a la comercializaci\u00f3n. Para los fabricantes de dispositivos, eso significa que las SBOM no son un entregable \u00fanico, sino un activo mantenido que evoluciona con las actualizaciones de software, las configuraciones y el fin del soporte de los componentes. <\/p>\n<h2 data-start=\"1994\" data-end=\"2046\">D\u00f3nde est\u00e1n los reguladores hoy (y qu\u00e9 esperan)<\/h2>\n<p data-start=\"2048\" data-end=\"2663\">En EE. UU., la <a href=\"https:\/\/www.fda.gov\/media\/119933\/download\"><strong data-start=\"2071\" data-end=\"2117\">gu\u00eda final de ciberseguridad (actualizaci\u00f3n de 2025)<\/strong><\/a> de la FDA integra las expectativas de la SBOM en la documentaci\u00f3n del <strong data-start=\"2152\" data-end=\"2170\">sistema de calidad<\/strong> y <strong data-start=\"2175\" data-end=\"2188\">precomercializaci\u00f3n<\/strong>, junto con los procesos para el manejo de vulnerabilidades, el modelado de amenazas y los mecanismos de actualizaci\u00f3n. Las <strong data-start=\"2309\" data-end=\"2331\">preguntas frecuentes sobre ciberseguridad<\/strong> p\u00fablicas de la FDA tambi\u00e9n explican c\u00f3mo los cambios estatutarios (secci\u00f3n 524B) afectan a las presentaciones y las obligaciones posteriores a la comercializaci\u00f3n. Los fabricantes deben esperar que los revisores busquen contenido de SBOM que sea procesable (por ejemplo, versiones de componentes, vulnerabilidades conocidas, estado del soporte) y que se mantenga actualizado durante todo el ciclo de vida del dispositivo.  <\/p>\n<p data-start=\"2665\" data-end=\"2974\">M\u00e1s all\u00e1 de la atenci\u00f3n sanitaria, el <a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/2024-10\/SBOM%20Framing%20Software%20Component%20Transparency%202024.pdf\"><strong data-start=\"2684\" data-end=\"2707\">marco de 2024 de la CISA<\/strong><\/a> para la transparencia de los componentes de software muestra c\u00f3mo los datos de la SBOM est\u00e1n convergiendo hacia formatos y modelos de intercambio interoperables, \u00fatiles para escalar la gesti\u00f3n de proveedores y la respuesta a incidentes en carteras complejas y redes hospitalarias.<\/p>\n<h2 data-start=\"2976\" data-end=\"3029\">Elementos esenciales pr\u00e1cticos de la SBOM para los equipos de productos sanitarios<\/h2>\n<p data-start=\"3031\" data-end=\"3703\">Seg\u00fan <strong data-start=\"3035\" data-end=\"3048\">IMDRF N73<\/strong>, una SBOM eficaz para productos sanitarios debe identificar claramente cada componente (y dependencia transitiva), el proveedor, la versi\u00f3n y los identificadores \u00fanicos, junto con las relaciones y los datos de la licencia. Tambi\u00e9n debe ser <strong data-start=\"3257\" data-end=\"3271\">consumible<\/strong> por los clientes: la documentaci\u00f3n debe explicar c\u00f3mo se accede a la SBOM, con qu\u00e9 frecuencia se actualiza y c\u00f3mo los clientes pueden asignar vulnerabilidades a las configuraciones afectadas. Los fabricantes deben alinear el alcance y el formato de la SBOM con sus procesos de <strong data-start=\"3501\" data-end=\"3530\">ciberseguridad postcomercializaci\u00f3n<\/strong> para que la recepci\u00f3n de vulnerabilidades (por ejemplo, de CISA\/NVD) desencadene la evaluaci\u00f3n interna, la evaluaci\u00f3n de riesgos y, cuando sea necesario, las acciones sobre el terreno.  <\/p>\n<h2 data-start=\"3705\" data-end=\"3753\">SBOM para dispositivos de IA\/ML y habilitados para ML (MLMD)<\/h2>\n<p data-start=\"3755\" data-end=\"4420\">Los dispositivos impulsados por IA y los <strong data-start=\"3777\" data-end=\"3828\">productos sanitarios habilitados para el aprendizaje autom\u00e1tico (MLMD)<\/strong> dependen de extensas pilas de software m\u00e1s canalizaciones de datos. Si bien los artefactos del modelo no son \u00abcomponentes de software\u00bb en el sentido cl\u00e1sico, la <strong data-start=\"3963\" data-end=\"3995\">terminolog\u00eda MLMD de la IMDRF (N67)<\/strong> y la gu\u00eda de ciberseguridad m\u00e1s amplia respaldan el mismo principio: mantener inventarios transparentes y controlados por versiones de los componentes de los que depende su seguridad (marcos, bibliotecas, tiempos de ejecuci\u00f3n y configuraciones relevantes para la seguridad) para que pueda evaluar y comunicar el riesgo cuando cambian las dependencias. Combine su SBOM con un riguroso control de cambios para los modelos y los datos para preservar la seguridad y el rendimiento.  <\/p>\n<h2 data-start=\"4422\" data-end=\"4456\">C\u00f3mo las SBOM reducen el tiempo de actuaci\u00f3n<\/h2>\n<p data-start=\"4458\" data-end=\"4962\">Cuando se encuentra que un componente ampliamente utilizado es vulnerable, las organizaciones que mantienen <strong data-start=\"4536\" data-end=\"4571\">SBOM actuales y analizables por m\u00e1quina<\/strong> pueden responder inmediatamente: <em data-start=\"4596\" data-end=\"4675\">\u00bfD\u00f3nde ejecutamos esto? \u00bfQu\u00e9 dispositivos se ven afectados? \u00bfQu\u00e9 versiones se ven afectadas?  <\/em> Eso acorta el camino desde la divulgaci\u00f3n hasta la contenci\u00f3n, la aplicaci\u00f3n de parches o los controles de compensaci\u00f3n, lo que reduce el riesgo para el paciente y el negocio. Los revisores de la FDA, los equipos de seguridad de los hospitales y los coordinadores de respuesta a incidentes esperan cada vez m\u00e1s este nivel de trazabilidad. <\/p>\n<h2 data-start=\"4964\" data-end=\"5011\">Conclusi\u00f3n para los fabricantes de <a href=\"https:\/\/mdxcro.com\/es\/servicios\/software-salud-digital-ia\/\">salud digital<\/a><\/h2>\n<p data-start=\"5013\" data-end=\"5379\">Trate la SBOM como un <strong data-start=\"5033\" data-end=\"5064\">artefacto de seguridad de primera clase<\/strong>: constr\u00fayala a medida que construye su software, mant\u00e9ngala actualizada, h\u00e1gala accesible a los clientes y con\u00e9ctela a la gesti\u00f3n de vulnerabilidades y a los manuales de acciones sobre el terreno. Alinee el contenido y los formatos de intercambio con <strong data-start=\"5266\" data-end=\"5279\">IMDRF N73<\/strong> y est\u00e9 preparado para mostrar c\u00f3mo las SBOM sustentan sus afirmaciones previas a la comercializaci\u00f3n y su capacidad de respuesta <strong data-start=\"5349\" data-end=\"5363\">postcomercializaci\u00f3n<\/strong>. <\/p>\n<blockquote>\n<p data-start=\"5381\" data-end=\"5653\">Si est\u00e1 planificando o ejecutando una presentaci\u00f3n, <strong>MDx CRO<\/strong> puede asignar sus procesos actuales de desarrollo seguro y postcomercializaci\u00f3n a las \u00faltimas expectativas, alinear las herramientas y el contenido de la SBOM con <strong data-start=\"5563\" data-end=\"5576\">IMDRF\/FDA<\/strong> e integrar el manejo de la SBOM en sus procedimientos de PMS y respuesta a incidentes.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Los productos sanitarios conectados comparten cada vez m\u00e1s componentes de terceros y de c\u00f3digo abierto. Una sola vulnerabilidad en una biblioteca ampliamente utilizada puede extenderse a trav\u00e9s de proveedores y l\u00edneas de productos, lo que hace que las listas de materiales de software (SBOM) sean esenciales para la transparencia, la evaluaci\u00f3n de riesgos y la [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":6796,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[216],"tags":[],"resources-sector":[181],"class_list":["post-8510","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-2","resources-sector-digital-health-ai"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios - MDx CRO<\/title>\n<meta name=\"description\" content=\"Qu\u00e9 significan las directrices de la IMDRF sobre la SBOM para los dispositivos m\u00e9dicos, c\u00f3mo las utilizan los revisores de la FDA y c\u00f3mo poner en pr\u00e1ctica las SBOM para la ciberseguridad postcomercializaci\u00f3n.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios - MDx CRO\" \/>\n<meta property=\"og:description\" content=\"Qu\u00e9 significan las directrices de la IMDRF sobre la SBOM para los dispositivos m\u00e9dicos, c\u00f3mo las utilizan los revisores de la FDA y c\u00f3mo poner en pr\u00e1ctica las SBOM para la ciberseguridad postcomercializaci\u00f3n.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/\" \/>\n<meta property=\"og:site_name\" content=\"MDx CRO\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-23T11:03:44+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-28T14:01:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/assay-software-development-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2026\" \/>\n\t<meta property=\"og:image:height\" content=\"1280\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Diego Rodriguez Mu\u00f1oz\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Diego Rodriguez Mu\u00f1oz\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/\"},\"author\":{\"name\":\"Diego Rodriguez Mu\u00f1oz\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#\\\/schema\\\/person\\\/1d116095d33d0a770baa39428f5ab763\"},\"headline\":\"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios\",\"datePublished\":\"2022-08-23T11:03:44+00:00\",\"dateModified\":\"2026-07-28T14:01:06+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/\"},\"wordCount\":1028,\"publisher\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/assay-software-development-scaled.jpg\",\"articleSection\":[\"Blog\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/\",\"url\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/\",\"name\":\"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios - MDx CRO\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/assay-software-development-scaled.jpg\",\"datePublished\":\"2022-08-23T11:03:44+00:00\",\"dateModified\":\"2026-07-28T14:01:06+00:00\",\"description\":\"Qu\u00e9 significan las directrices de la IMDRF sobre la SBOM para los dispositivos m\u00e9dicos, c\u00f3mo las utilizan los revisores de la FDA y c\u00f3mo poner en pr\u00e1ctica las SBOM para la ciberseguridad postcomercializaci\u00f3n.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/assay-software-development-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/assay-software-development-scaled.jpg\",\"width\":2026,\"height\":1280,\"caption\":\"Seamless integration of digital health tools and MedTech advancements for improved patient care and healthcare services.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de dispositivos m\u00e9dicos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/\",\"name\":\"MDx CRO\",\"description\":\"Investigaci\u00f3n cl\u00ednica, normativa y control de calidad en tecnolog\u00eda m\u00e9dica y diagn\u00f3stico in vitro\",\"publisher\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#organization\"},\"alternateName\":\"MDx\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#organization\",\"name\":\"CRO de MDx\",\"url\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MDX.svg\",\"contentUrl\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MDX.svg\",\"width\":352,\"height\":114,\"caption\":\"CRO de MDx\"},\"image\":{\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/medtech-ivd-cro\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/#\\\/schema\\\/person\\\/1d116095d33d0a770baa39428f5ab763\",\"name\":\"Diego Rodriguez Mu\u00f1oz\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Diego-Rodriguez-96x96.jpeg\",\"url\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Diego-Rodriguez-96x96.jpeg\",\"contentUrl\":\"https:\\\/\\\/mdxcro.com\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Diego-Rodriguez-96x96.jpeg\",\"caption\":\"Diego Rodriguez Mu\u00f1oz\"},\"description\":\"Diego Rodr\u00edguez Mu\u00f1oz is a Clinical Research and Regulatory Associate specializing in medical device software, artificial intelligence, and biocompatibility. He holds a PhD in Molecular Bioscience and brings multidisciplinary experience across clinical research, regulatory affairs, and biomedical science. At MDx CRO, Diego supports clinical and regulatory projects for medical devices and in vitro diagnostics (IVDs), with particular expertise in the clinical and regulatory assessment of software-based and AI-enabled technologies, as well as biological safety and biocompatibility. He combines scientific expertise, data analysis, and regulatory documentation skills to support the development, evaluation, and market access of innovative healthcare technologies.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/diego-rodrguez-muoz-ba3756157\\\/\"],\"url\":\"https:\\\/\\\/mdxcro.com\\\/es\\\/autor\\\/diego-rodriguez\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios - MDx CRO","description":"Qu\u00e9 significan las directrices de la IMDRF sobre la SBOM para los dispositivos m\u00e9dicos, c\u00f3mo las utilizan los revisores de la FDA y c\u00f3mo poner en pr\u00e1ctica las SBOM para la ciberseguridad postcomercializaci\u00f3n.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/","og_locale":"es_ES","og_type":"article","og_title":"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios - MDx CRO","og_description":"Qu\u00e9 significan las directrices de la IMDRF sobre la SBOM para los dispositivos m\u00e9dicos, c\u00f3mo las utilizan los revisores de la FDA y c\u00f3mo poner en pr\u00e1ctica las SBOM para la ciberseguridad postcomercializaci\u00f3n.","og_url":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/","og_site_name":"MDx CRO","article_published_time":"2022-08-23T11:03:44+00:00","article_modified_time":"2026-07-28T14:01:06+00:00","og_image":[{"width":2026,"height":1280,"url":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/assay-software-development-scaled.jpg","type":"image\/jpeg"}],"author":"Diego Rodriguez Mu\u00f1oz","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Diego Rodriguez Mu\u00f1oz","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/#article","isPartOf":{"@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/"},"author":{"name":"Diego Rodriguez Mu\u00f1oz","@id":"https:\/\/mdxcro.com\/es\/#\/schema\/person\/1d116095d33d0a770baa39428f5ab763"},"headline":"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios","datePublished":"2022-08-23T11:03:44+00:00","dateModified":"2026-07-28T14:01:06+00:00","mainEntityOfPage":{"@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/"},"wordCount":1028,"publisher":{"@id":"https:\/\/mdxcro.com\/es\/#organization"},"image":{"@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/#primaryimage"},"thumbnailUrl":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/assay-software-development-scaled.jpg","articleSection":["Blog"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/","url":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/","name":"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de productos sanitarios - MDx CRO","isPartOf":{"@id":"https:\/\/mdxcro.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/#primaryimage"},"image":{"@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/#primaryimage"},"thumbnailUrl":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/assay-software-development-scaled.jpg","datePublished":"2022-08-23T11:03:44+00:00","dateModified":"2026-07-28T14:01:06+00:00","description":"Qu\u00e9 significan las directrices de la IMDRF sobre la SBOM para los dispositivos m\u00e9dicos, c\u00f3mo las utilizan los revisores de la FDA y c\u00f3mo poner en pr\u00e1ctica las SBOM para la ciberseguridad postcomercializaci\u00f3n.","breadcrumb":{"@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/#primaryimage","url":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/assay-software-development-scaled.jpg","contentUrl":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/assay-software-development-scaled.jpg","width":2026,"height":1280,"caption":"Seamless integration of digital health tools and MedTech advancements for improved patient care and healthcare services."},{"@type":"BreadcrumbList","@id":"https:\/\/mdxcro.com\/es\/borrador-de-principios-y-practicas-para-la-lista-de-materiales-de-software-para-la-ciberseguridad-de-dispositivos-medicos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mdxcro.com\/es\/"},{"@type":"ListItem","position":2,"name":"Borrador de principios y pr\u00e1cticas para la lista de materiales de software para la ciberseguridad de dispositivos m\u00e9dicos"}]},{"@type":"WebSite","@id":"https:\/\/mdxcro.com\/es\/#website","url":"https:\/\/mdxcro.com\/es\/","name":"MDx CRO","description":"Investigaci\u00f3n cl\u00ednica, normativa y control de calidad en tecnolog\u00eda m\u00e9dica y diagn\u00f3stico in vitro","publisher":{"@id":"https:\/\/mdxcro.com\/es\/#organization"},"alternateName":"MDx","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mdxcro.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/mdxcro.com\/es\/#organization","name":"CRO de MDx","url":"https:\/\/mdxcro.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mdxcro.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/MDX.svg","contentUrl":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/07\/MDX.svg","width":352,"height":114,"caption":"CRO de MDx"},"image":{"@id":"https:\/\/mdxcro.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/medtech-ivd-cro"]},{"@type":"Person","@id":"https:\/\/mdxcro.com\/es\/#\/schema\/person\/1d116095d33d0a770baa39428f5ab763","name":"Diego Rodriguez Mu\u00f1oz","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/09\/Diego-Rodriguez-96x96.jpeg","url":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/09\/Diego-Rodriguez-96x96.jpeg","contentUrl":"https:\/\/mdxcro.com\/wp-content\/uploads\/2025\/09\/Diego-Rodriguez-96x96.jpeg","caption":"Diego Rodriguez Mu\u00f1oz"},"description":"Diego Rodr\u00edguez Mu\u00f1oz is a Clinical Research and Regulatory Associate specializing in medical device software, artificial intelligence, and biocompatibility. He holds a PhD in Molecular Bioscience and brings multidisciplinary experience across clinical research, regulatory affairs, and biomedical science. At MDx CRO, Diego supports clinical and regulatory projects for medical devices and in vitro diagnostics (IVDs), with particular expertise in the clinical and regulatory assessment of software-based and AI-enabled technologies, as well as biological safety and biocompatibility. He combines scientific expertise, data analysis, and regulatory documentation skills to support the development, evaluation, and market access of innovative healthcare technologies.","sameAs":["https:\/\/www.linkedin.com\/in\/diego-rodrguez-muoz-ba3756157\/"],"url":"https:\/\/mdxcro.com\/es\/autor\/diego-rodriguez\/"}]}},"_links":{"self":[{"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/posts\/8510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/comments?post=8510"}],"version-history":[{"count":2,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/posts\/8510\/revisions"}],"predecessor-version":[{"id":12339,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/posts\/8510\/revisions\/12339"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/media\/6796"}],"wp:attachment":[{"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/media?parent=8510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/categories?post=8510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/tags?post=8510"},{"taxonomy":"resources-sector","embeddable":true,"href":"https:\/\/mdxcro.com\/es\/wp-json\/wp\/v2\/resources-sector?post=8510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}