SBOM en 2026: lo que el Cyber Resilience Act convierte en obligación y tu cadena de software ya no puede esconder | CyberComplianceAI