{"product_id":"eu-cyber-resilience-act-compliance-service","title":"الممثل المعتمد لقانون المرونة السيبرانية في الاتحاد الأوروبي وخدمة الامتثال","description":"\u003ch2\u003eالامتثال لأمن المعلومات في الاتحاد الأوروبي والتمثيل المعتمد\u003c\/h2\u003e  \u003cp\u003eتدعم EaseCert الشركات المصنعة في الامتثال لقانون الاتحاد الأوروبي للأمن السيبراني (CRA) وتعمل كممثل معتمد للاتحاد الأوروبي للمنتجات التي تحتوي على عناصر رقمية مشمولة بنطاق الخدمة المتفق عليه.\u003c\/p\u003e  \u003cp\u003eيُدخل قانون المرونة السيبرانية متطلبات إلزامية للأمن السيبراني للمنتجات التي تحتوي على عناصر رقمية والمطروحة في سوق الاتحاد الأوروبي. ويتعين على المصنّعين معالجة الأمن السيبراني طوال دورة حياة المنتج، والحفاظ على الوثائق التقنية، ووضع إجراءات للتعامل مع الثغرات الأمنية، وتوفير تحديثات أمنية، والوفاء بالتزامات الإبلاغ وما بعد التسويق المعمول بها.\u003c\/p\u003e  \u003cp\u003eتم تصميم هذه الخدمة للمصنعين الذين تم تأسيسهم خارج الاتحاد الأوروبي والذين يحتاجون إلى كل من دعم الامتثال لقانون الإيرادات الكندية وممثل معتمد مقيم في الاتحاد الأوروبي.\u003c\/p\u003e  \u003cp\u003eبعد الانتهاء من مراجعة الوثائق وتوقيع التفويض الكتابي، تم تعيين شركة EaseCert GmbH كممثل معتمد من الاتحاد الأوروبي للشركة المصنعة بموجب قانون الأمن السيبراني.\u003c\/p\u003e  \u003cp\u003eفي نطاق التفويض، EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eيعمل كجهة اتصال تنظيمية مقرها الاتحاد الأوروبي للمنتجات المشمولة\u003c\/li\u003e  \u003cli\u003eيُبقي إعلان المطابقة الخاص بالاتحاد الأوروبي والوثائق الفنية متاحة لسلطات مراقبة السوق\u003c\/li\u003e  \u003cli\u003eيستجيب للطلبات المبررة للحصول على معلومات ووثائق الامتثال\u003c\/li\u003e  \u003cli\u003eيتعاون مع سلطات مراقبة السوق في الاتحاد الأوروبي فيما يتعلق بالمنتجات التي يشملها التفويض\u003c\/li\u003e  \u003cli\u003eيدعم التواصل مع الجهات التنظيمية، وطلبات التوثيق، وعمليات التحقق من إمكانية التتبع.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eيظل المصنّع مسؤولاً عن تصميم المنتج وتطويره وإنتاجه وأمنه السيبراني وتقييم مطابقته ومعالجة الثغرات الأمنية وتحديثات الأمان والإبلاغ عن الحوادث واستمرار امتثال المنتج.\u003c\/p\u003e  \u003ch2\u003eفئات المنتجات المناسبة\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eأجهزة المنزل الذكية\u003c\/li\u003e  \u003cli\u003eمنتجات إنترنت الأشياء (IoT)\u003c\/li\u003e  \u003cli\u003eالإلكترونيات الاستهلاكية\u003c\/li\u003e  \u003cli\u003eالأجهزة المنزلية المتصلة\u003c\/li\u003e  \u003cli\u003eالأجهزة القابلة للارتداء\u003c\/li\u003e  \u003cli\u003eمنتجات الإضاءة الذكية\u003c\/li\u003e  \u003cli\u003eمعدات الشبكة\u003c\/li\u003e  \u003cli\u003eكاميرات المراقبة\u003c\/li\u003e  \u003cli\u003eألعاب متصلة\u003c\/li\u003e  \u003cli\u003eمعدات إنترنت الأشياء الصناعية\u003c\/li\u003e  \u003cli\u003eأجهزة استشعار ذكية\u003c\/li\u003e  \u003cli\u003eالأجهزة اللاسلكية\u003c\/li\u003e  \u003cli\u003eالمنتجات المتصلة التي تعمل بالبطارية\u003c\/li\u003e  \u003cli\u003eبرنامج مرفق مع الأجهزة المتصلة\u003c\/li\u003e  \u003cli\u003eمنتجات برمجية مستقلة\u003c\/li\u003e  \u003cli\u003eمنتجات أخرى تحتوي على عناصر رقمية\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eالامتثال لقانون الاتحاد الأوروبي للأمن السيبراني وعملية إدارة الصادرات في خمس خطوات\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eرسم خريطة للمنتج والبرمجيات والبيئة الرقمية\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eنوثق كيفية توريد المنتج أو البرنامج، وتثبيته، والوصول إليه، وتوصيله، وتحديثه، وصيانته. يشمل التقييم إصدارات البرامج الثابتة والبرامج، وبيئات التشغيل، والتبعيات السحابية، وواجهات برمجة التطبيقات، وواجهات الشبكة، وأدوار المستخدمين، وطرق المصادقة، وتدفقات البيانات، ونماذج النشر، والمنصات المدعومة، والخدمات الخارجية، والاتصالات بالأجهزة أو الأنظمة الأخرى.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eمراجعة دورة حياة الأمن السيبراني ونطاق قانون إعادة تقييم المخاطر\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eنقوم بتقييم الاستخدام المقصود للمنتج، ووظائفه الرقمية، وهيكلية الأمن السيبراني، ومسار تقييم المطابقة، والتزامات قانون مراجعة الامتثال المعمول بها. كما نراجع دورة التطوير الآمنة للشركة المصنعة، بما في ذلك ضوابط شفرة المصدر، وإدارة التبعيات، والموافقة على التغييرات، واختبارات الأمان، وإجراءات الإصدار، وتتبع المشكلات، وتطوير التصحيحات، وضوابط الوصول، ومسؤوليات الأمن السيبراني الداخلية.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eتقييم المخاطر والتبعيات ونقاط الضعف وقائمة مكونات المنتج\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eنقوم بمراجعة تقييم مخاطر الأمن السيبراني، ومكونات البرامج، ومكتبات المصادر المفتوحة، وحزم البرامج الخارجية، وخدمات الحوسبة السحابية، والتبعيات الخارجية.عند توفرها، نقوم بتقييم قائمة مكونات البرمجيات (SBOM)، وسجلات الثغرات الأمنية، وجرد التبعيات، وعملية تقييم الخطورة، وسير عمل المعالجة، وإجراءات الكشف المنسق عن الثغرات الأمنية، وعملية تحديث الأمان، والتزامات فترة الدعم.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eإعداد ومراجعة وثائق الامتثال لقانون الإيرادات الكندية\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eتتولى شركة EaseCert إعداد ومراجعة وتنظيم الوثائق التنظيمية المتفق عليها. وقد يشمل ذلك تقييم مخاطر الأمن السيبراني، ووصف بنية المنتج والبرمجيات، والوثائق التقنية، وسجلات قائمة مكونات البرمجيات (SBOM)، وإجراءات معالجة الثغرات الأمنية، وسياسة الإفصاح المنسق عن الثغرات الأمنية، وإجراءات تحديث البرمجيات، وبيان فترة الدعم، ومعلومات الأمان للمستخدمين، وسير عمل الإبلاغ عن الحوادث، ومعلومات التتبع، وإعلان المطابقة للاتحاد الأوروبي.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eتعيين شركة EaseCert كممثل معتمد لدى الاتحاد الأوروبي\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eبعد إتمام مراجعة الامتثال وتوقيع التفويض الخطي، تُعيّن شركة EaseCert GmbH ممثلاً معتمداً من الشركة المصنّعة في الاتحاد الأوروبي للمنتجات المشمولة. تحتفظ EaseCert بإعلان المطابقة للاتحاد الأوروبي والوثائق الفنية، وتستجيب للطلبات المبررة من سلطات مراقبة السوق، وتتعاون مع السلطات فيما يتعلق بمخاطر الامتثال والإجراءات التصحيحية. ويظل هذا التعيين خاضعاً للتفويض المتفق عليه وشروط الخدمة واستمرار امتثال المنتجات المشمولة.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eخدمة التمثيل المعتمدة من الاتحاد الأوروبي\u003c\/h2\u003e  \u003cp\u003eتُقدم خدمة الممثل المعتمد للاتحاد الأوروبي للمصنعين الذين تم تأسيسهم خارج الاتحاد الأوروبي.\u003c\/p\u003e  \u003cp\u003eيتم إضفاء الطابع الرسمي على التعيين من خلال تفويض كتابي يحدد الشركة المصنعة والمنتجات المشمولة والمهام التنظيمية الموكلة إلى EaseCert.\u003c\/p\u003e  \u003ch3\u003eمسؤوليات EaseCert في مجال إدارة الأصول\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eالعمل كممثل معتمد معين من الاتحاد الأوروبي بموجب قانون المرونة السيبرانية\u003c\/li\u003e  \u003cli\u003eاحتفظ بنسخة من التفويض الخطي الموقع.\u003c\/li\u003e  \u003cli\u003eأبقِ إعلان المطابقة الخاص بالاتحاد الأوروبي متاحًا لسلطات مراقبة السوق\u003c\/li\u003e  \u003cli\u003eاحتفظ بالوثائق الفنية المطلوبة متاحة لسلطات مراقبة السوق\u003c\/li\u003e  \u003cli\u003eتقديم معلومات ووثائق الامتثال بناءً على طلب مُبرر من جهة مختصة\u003c\/li\u003e  \u003cli\u003eالتعاون مع السلطات فيما يتعلق بالمخاطر التي تشكلها المنتجات المشمولة\u003c\/li\u003e  \u003cli\u003eتقديم الدعم في مجال الاتصالات التنظيمية وطلبات التوثيق\u003c\/li\u003e  \u003cli\u003eدعم عمليات التحقق من إمكانية التتبع فيما يتعلق بالشركة المصنعة والمنتجات المشمولة\u003c\/li\u003e  \u003cli\u003eأبلغ الشركة المصنعة بالاستفسارات التنظيمية ذات الصلة التي تتلقاها EaseCert\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eمسؤوليات الشركة المصنعة\u003c\/h3\u003e  \u003cp\u003eإن تعيين شركة EaseCert لا ينقل الالتزامات الأساسية للشركة المصنعة بموجب قانون المرونة السيبرانية.\u003c\/p\u003e  \u003cp\u003eتظل الشركة المصنعة مسؤولة عن:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eتصميم وتطوير منتجات وبرامج متوافقة\u003c\/li\u003e  \u003cli\u003eإجراء وصيانة تقييم مخاطر الأمن السيبراني\u003c\/li\u003e  \u003cli\u003eتلبية متطلبات الأمن السيبراني الأساسية\u003c\/li\u003e  \u003cli\u003eإجراء تقييم المطابقة المناسب\u003c\/li\u003e  \u003cli\u003eإعداد وصيانة الوثائق الفنية الدقيقة\u003c\/li\u003e  \u003cli\u003eتوقيع إعلان المطابقة للاتحاد الأوروبي\u003c\/li\u003e  \u003cli\u003eوضع علامة CE عند الاقتضاء\u003c\/li\u003e  \u003cli\u003eرصد ومعالجة الثغرات الأمنية\u003c\/li\u003e  \u003cli\u003eتوفير تحديثات الأمان خلال فترة الدعم\u003c\/li\u003e  \u003cli\u003eالإبلاغ عن الثغرات الأمنية المستغلة بنشاط والحوادث الأمنية الخطيرة\u003c\/li\u003e  \u003cli\u003eاتخاذ إجراءات تصحيحية في حال عدم امتثال المنتج أو تشكيله خطرًا على الأمن السيبراني\u003c\/li\u003e  \u003cli\u003eإبلاغ EaseCert بالتغييرات ذات الصلة بالمنتج أو البرنامج أو الملكية أو الامتثال\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eما يشمله العرض\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eتقييم مدى انطباق قانون المرونة السيبرانية\u003c\/li\u003e  \u003cli\u003eمراجعة نطاق المنتج والبرمجيات\u003c\/li\u003e  \u003cli\u003eمراجعة مسار تقييم المطابقة\u003c\/li\u003e  \u003cli\u003eمراجعة الوثائق الفنية الحالية\u003c\/li\u003e  \u003cli\u003eمراجعة وثائق الأمن السيبراني\u003c\/li\u003e  \u003cli\u003eتحليل فجوات الامتثال لأمن المعلومات\u003c\/li\u003e  \u003cli\u003eمراجعة دورة حياة تطوير البرمجيات الآمنة\u003c\/li\u003e  \u003cli\u003eمراجعة تعريف المنتج وإمكانية تتبعه\u003c\/li\u003e  \u003cli\u003eمراجعة معلومات ملصقات المنتجات وعلامة CE\u003c\/li\u003e  \u003cli\u003eمراجعة وثائق المستخدم وتعليمات الأمان\u003c\/li\u003e  \u003cli\u003eمراجعة إجراءات التعامل مع الثغرات الأمنية\u003c\/li\u003e  \u003cli\u003eمراجعة إجراءات تحديث وصيانة البرامج\u003c\/li\u003e  \u003cli\u003eمراجعة قائمة مكونات البرنامج، إن وجدت\u003c\/li\u003e  \u003cli\u003eمراجعة وثائق فترة الدعم\u003c\/li\u003e  \u003cli\u003eمراجعة إعلان المطابقة للاتحاد الأوروبي\u003c\/li\u003e  \u003cli\u003eتقرير مكتوب عن الامتثال وتوصيات\u003c\/li\u003e  \u003cli\u003eتفويض كتابي من ممثل معتمد من الاتحاد الأوروبي\u003c\/li\u003e  \u003cli\u003eتعيين شركة EaseCert GmbH كممثل معتمد للاتحاد الأوروبي\u003c\/li\u003e  \u003cli\u003eالاحتفاظ بإعلان المطابقة الخاص بالاتحاد الأوروبي والوثائق الفنية\u003c\/li\u003e  \u003cli\u003eجهة اتصال تنظيمية مقرها الاتحاد الأوروبي\u003c\/li\u003e  \u003cli\u003eتقديم الدعم في طلبات هيئة مراقبة السوق\u003c\/li\u003e  \u003cli\u003eالتوجيهات التنظيمية طوال فترة المشروع\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eالوثائق المطلوبة\u003c\/h2\u003e  \u003ch3\u003eمعلومات الشركة المصنعة\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eالاسم القانوني للشركة\u003c\/li\u003e  \u003cli\u003eعنوان العمل المسجل\u003c\/li\u003e  \u003cli\u003eرقم تسجيل الشركة\u003c\/li\u003e  \u003cli\u003eالشخص الذي يمكن الاتصال به\u003c\/li\u003e  \u003cli\u003eعنوان البريد الإلكتروني\u003c\/li\u003e  \u003cli\u003eرقم الهاتف\u003c\/li\u003e  \u003cli\u003eموقع إلكتروني\u003c\/li\u003e  \u003cli\u003eمعلومات المستوردين في الاتحاد الأوروبي، إن وجدت\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eمعلومات المنتج\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eاسم المنتج\u003c\/li\u003e  \u003cli\u003eاسم العلامة التجارية\u003c\/li\u003e  \u003cli\u003eرقم الطراز\u003c\/li\u003e  \u003cli\u003eرمز المنتج أو معرف المنتج\u003c\/li\u003e  \u003cli\u003eالمواصفات الفنية\u003c\/li\u003e  \u003cli\u003eصور المنتج\u003c\/li\u003e  \u003cli\u003eالغرض المقصود والمستخدمون المستهدفون\u003c\/li\u003e  \u003cli\u003eتقنيات الاتصالات\u003c\/li\u003e  \u003cli\u003eدليل المستخدم\u003c\/li\u003e  \u003cli\u003eتصميم غلاف المنتج\u003c\/li\u003e  \u003cli\u003eملصقات المنتجات\u003c\/li\u003e  \u003cli\u003eمعلومات عن علامة CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eمعلومات عن البرمجيات والأمن السيبراني\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eإصدارات البرامج الثابتة والبرامج\u003c\/li\u003e  \u003cli\u003eبنية البرمجيات والأجهزة\u003c\/li\u003e  \u003cli\u003eبروتوكولات الاتصال\u003c\/li\u003e  \u003cli\u003eواجهات الشبكة\u003c\/li\u003e  \u003cli\u003eالخدمات السحابية والتبعيات الخارجية\u003c\/li\u003e  \u003cli\u003eأساليب المصادقة والتحكم في الوصول\u003c\/li\u003e  \u003cli\u003eطرق التشفير، حيثما ينطبق ذلك\u003c\/li\u003e  \u003cli\u003eآلية تحديث البرامج\u003c\/li\u003e  \u003cli\u003eعملية تحديث وتصحيح الأمان\u003c\/li\u003e  \u003cli\u003eإجراءات معالجة الثغرات الأمنية\u003c\/li\u003e  \u003cli\u003eسياسة الكشف المنسق عن الثغرات الأمنية\u003c\/li\u003e  \u003cli\u003eفترة الدعم\u003c\/li\u003e  \u003cli\u003eقائمة مكونات البرنامج، إن وجدت\u003c\/li\u003e  \u003cli\u003eتوثيق دورة حياة التطوير الآمن\u003c\/li\u003e  \u003cli\u003eإجراءات الإبلاغ عن الحوادث\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eوثائق الامتثال الحالية\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eإعلان المطابقة للاتحاد الأوروبي\u003c\/li\u003e  \u003cli\u003eالوثائق الفنية\u003c\/li\u003e  \u003cli\u003eتقييم مخاطر الأمن السيبراني\u003c\/li\u003e  \u003cli\u003eتقارير اختبار CE ذات الصلة\u003c\/li\u003e  \u003cli\u003eوثائق البرامج والبرامج الثابتة\u003c\/li\u003e  \u003cli\u003eتقارير اختبار الأمن السيبراني الحالية\u003c\/li\u003e  \u003cli\u003eتقارير اختبار الاختراق، إن وجدت\u003c\/li\u003e  \u003cli\u003eتقارير فحص الثغرات الأمنية، إن وجدت\u003c\/li\u003e  \u003cli\u003eتقارير الاعتماد، إن وجدت\u003c\/li\u003e  \u003cli\u003eاتفاقيات الممثل المعتمد الحالية، إن وجدت\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eقيود الخدمة\u003c\/h2\u003e  \u003cp\u003eتقدم شركة EaseCert خدمات الاستشارات التنظيمية، وتقييم الامتثال، ودعم التوثيق، وخدمات الممثل المعتمد للاتحاد الأوروبي في نطاق التفويض الموقع.\u003c\/p\u003e  \u003cp\u003eما لم يتم الاتفاق على خلاف ذلك كتابياً، فإن الخدمة لا تشمل ما يلي:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eاختبار الاختراق\u003c\/li\u003e  \u003cli\u003eمراجعة شفرة المصدر\u003c\/li\u003e  \u003cli\u003eفحص الثغرات الأمنية\u003c\/li\u003e  \u003cli\u003eالقرصنة الأخلاقية\u003c\/li\u003e  \u003cli\u003eالاختبارات المعملية\u003c\/li\u003e  \u003cli\u003eشهادة الأمن السيبراني\u003c\/li\u003e  \u003cli\u003eتقييم المطابقة للهيئة المُبلَّغة\u003c\/li\u003e  \u003cli\u003eتطوير أو تعديل البرامج\u003c\/li\u003e  \u003cli\u003eمعالجة البرامج أو تصحيح الثغرات الأمنية\u003c\/li\u003e  \u003cli\u003eمراقبة مستمرة للثغرات التقنية\u003c\/li\u003e  \u003cli\u003eخدمات مركز عمليات الأمن\u003c\/li\u003e  \u003cli\u003eالاستجابة للحوادث التقنية\u003c\/li\u003e  \u003cli\u003eإعادة تصميم المنتج أو البرنامج\u003c\/li\u003e  \u003cli\u003eتقديم تقارير الشركة المصنعة ما لم يتم تضمينها صراحةً في التفويض الكتابي ومسموح بها قانونًا\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eعندما يكون الاختبار التقني للأمن السيبراني مطلوبًا، يمكن لـ EaseCert المساعدة في تحديد نطاق الاختبار والتنسيق مع مختبر مؤهل للأمن السيبراني أو مزود تقني.\u003c\/p\u003e  \u003cp\u003eإن تعيين شركة EaseCert كممثل معتمد للاتحاد الأوروبي لا يشكل شهادة للمنتج أو موافقة عليه أو تأكيدًا على أن المنتج خالٍ من ثغرات الأمن السيبراني.\u003c\/p\u003e  \u003cp\u003eيظل المصنّع مسؤولاً قانونياً عن الأمن السيبراني، والمطابقة، ودقة الوثائق، والامتثال المستمر لمنتجاته.\u003c\/p\u003e  \u003ch2\u003eوقت المعالجة\u003c\/h2\u003e  \u003cp\u003eتُستكمل معظم مراجعات الامتثال الأولية في غضون 5 إلى 10 أيام عمل تقريبًا بعد استلام جميع الوثائق المطلوبة.\u003c\/p\u003e  \u003cp\u003eيصبح تعيين الممثل المعتمد للاتحاد الأوروبي ساري المفعول بعد اكتمال مراجعة الوثائق، وقبول EaseCert للمنتجات المشمولة، وتوقيع كلا الطرفين على التفويض الكتابي.\u003c\/p\u003e  \u003cp\u003eقد تختلف أوقات المعالجة تبعاً لمدى تعقيد المنتج، وعدد مجموعات المنتجات، واكتمال الوثائق المقدمة، ومسار تقييم المطابقة، وما إذا كانت هناك حاجة إلى اختبارات فنية إضافية.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eالأسئلة الشائعة\u003c\/h2\u003e  \u003ch3\u003eما هو قانون الاتحاد الأوروبي بشأن المرونة السيبرانية؟\u003c\/h3\u003e  \u003cp\u003eينص قانون الاتحاد الأوروبي للأمن السيبراني على متطلبات إلزامية للأمن السيبراني للمنتجات التي تحتوي على عناصر رقمية والمطروحة في سوق الاتحاد الأوروبي. ويتناول القانون الأمن السيبراني طوال دورة حياة المنتج، بما في ذلك التصميم والتطوير ومعالجة الثغرات الأمنية وتحديثات الأمان والوثائق الفنية وتقييم المطابقة والمراقبة بعد طرح المنتج في السوق.\u003c\/p\u003e  \u003ch3\u003eهل تشمل هذه الخدمة ممثلاً معتمداً من الاتحاد الأوروبي؟\u003c\/h3\u003e  \u003cp\u003eنعم. يشمل ذلك تعيين شركة EaseCert GmbH كممثل معتمد من الاتحاد الأوروبي للشركة المصنعة بموجب قانون الأمن السيبراني للمنتجات المقبولة ضمن نطاق الخدمة المتفق عليه.\u003c\/p\u003e  \u003cp\u003eيصبح التعيين ساري المفعول بعد اكتمال مراجعة الامتثال وتوقيع التفويض الكتابي من قبل الشركة المصنعة وشركة EaseCert.\u003c\/p\u003e  \u003ch3\u003eما الذي تقوم به شركة EaseCert بصفتها الممثل المعتمد للاتحاد الأوروبي؟\u003c\/h3\u003e  \u003cp\u003eتحتفظ EaseCert بإعلان المطابقة للاتحاد الأوروبي والوثائق الفنية متاحة لسلطات مراقبة السوق، وتستجيب للطلبات المبررة للحصول على معلومات الامتثال، وتتعاون مع السلطات فيما يتعلق بالمنتجات التي يغطيها التفويض المكتوب.\u003c\/p\u003e  \u003ch3\u003eهل يؤدي تعيين شركة EaseCert إلى نقل مسؤوليات الشركة المصنعة؟\u003c\/h3\u003e  \u003cp\u003eلا. يظل المصنّع مسؤولاً عن تصميم المنتج، وتطوير البرمجيات، وإدارة مخاطر الأمن السيبراني، وتقييم المطابقة، والوثائق الفنية، ومعالجة الثغرات الأمنية، وتحديثات الأمان، والإبلاغ عن الحوادث، والإجراءات التصحيحية، والامتثال المستمر.\u003c\/p\u003e  \u003ch3\u003eهل يجب توثيق الموعد؟\u003c\/h3\u003e  \u003cp\u003eنعم. يتم تحديد التعيين من خلال تفويض كتابي يحدد الشركة المصنعة، EaseCert GmbH، والمنتجات المشمولة، والمهام التنظيمية الموكلة إلى EaseCert.\u003c\/p\u003e  \u003ch3\u003eما هي المنتجات التي يشملها قانون الأمن السيبراني؟\u003c\/h3\u003e  \u003cp\u003eينطبق هذا النظام عمومًا على منتجات الأجهزة والبرامج التي تحتوي على عناصر رقمية تتصل بشكل مباشر أو غير مباشر بجهاز أو شبكة أخرى. وقد يشمل ذلك المنتجات الاستهلاكية المتصلة بالإنترنت، وأجهزة إنترنت الأشياء، ومعدات الشبكات، والمنتجات الرقمية الصناعية، والبرامج المدمجة، والبرامج المستقلة.\u003c\/p\u003e  \u003ch3\u003eهل ينطبق قانون المرونة السيبرانية على البرامج المستقلة؟\u003c\/h3\u003e  \u003cp\u003eفي كثير من الحالات، نعم. قد تندرج البرامج المستقلة المطروحة في سوق الاتحاد الأوروبي ضمن نطاق قانون الأمن السيبراني، وذلك اعتمادًا على كيفية توريدها، والغرض المقصود منها، وما إذا كان هناك استثناء ينطبق عليها.\u003c\/p\u003e  \u003ch3\u003eمتى تُطبق متطلبات قانون المرونة السيبرانية؟\u003c\/h3\u003e  \u003cp\u003eدخل قانون المرونة السيبرانية حيز التنفيذ في 10 ديسمبر 2024. وتسري المتطلبات الرئيسية اعتبارًا من 11 ديسمبر 2027. أما التزامات الإبلاغ عن الثغرات الأمنية والحوادث الخطيرة فتسري اعتبارًا من 11 سبتمبر 2026.\u003c\/p\u003e  \u003ch3\u003eما هي قائمة مكونات البرمجيات؟\u003c\/h3\u003e  \u003cp\u003eقائمة مكونات البرمجيات (SBOM) هي قائمة منظمة بمكونات البرمجيات والمكتبات والتبعيات وعناصر الطرف الثالث المستخدمة في المنتج. وهي تساعد المصنّعين على تحديد ما إذا كان المنتج متأثرًا عند اكتشاف ثغرة أمنية.\u003c\/p\u003e  \u003ch3\u003eهل أحتاج إلى اختبار الأمن السيبراني؟\u003c\/h3\u003e  \u003cp\u003eتختلف متطلبات الاختبار باختلاف المنتج، ومخاطر الأمن السيبراني، والمعايير المطبقة، وتصنيف المنتج، وطريقة تقييم المطابقة. تقوم EaseCert بمراجعة الأدلة المتاحة وتحديد ما إذا كان يلزم إجراء اختبارات إضافية أو تقييم من طرف ثالث.\u003c\/p\u003e  \u003ch3\u003eهل تقوم شركة EaseCert بإجراء اختبارات الاختراق؟\u003c\/h3\u003e  \u003cp\u003eلا. يجب أن يتم إجراء اختبارات الاختراق، وتحليل شفرة المصدر، وفحص الثغرات الأمنية، واختبارات الأمن السيبراني المتخصصة بواسطة مزود تقني مؤهل. يمكن لشركة EaseCert المساعدة في تحديد وتنسيق نطاق الاختبار المطلوب.\u003c\/p\u003e  \u003ch3\u003eهل تقوم شركة EaseCert باعتماد المنتج؟\u003c\/h3\u003e  \u003cp\u003eلا. تقدم EaseCert الدعم في مجال الامتثال التنظيمي وتعمل كممثل معتمد للاتحاد الأوروبي. لا تصدر EaseCert شهادات الأمن السيبراني، ولا تجري اختبارات معملية، ولا تعمل كجهة معتمدة.\u003c\/p\u003e  \u003ch3\u003eهل بإمكان شركة EaseCert إعداد الوثائق المطلوبة؟\u003c\/h3\u003e  \u003cp\u003eنعم. بناءً على النطاق المتفق عليه، يمكن لشركة EaseCert إعداد أو مراجعة أو تنظيم وثائق تقييم المخاطر السيبرانية، بما في ذلك تقييم مخاطر الأمن السيبراني، والوثائق الفنية، وإجراءات معالجة الثغرات الأمنية، وعملية تحديث البرامج، ووثائق فترة الدعم، ومعلومات أمان المستخدم، وإعلان المطابقة للاتحاد الأوروبي.\u003c\/p\u003e  \u003ch3\u003eهل يمكن تغطية عدة نماذج بموعد واحد؟\u003c\/h3\u003e  \u003cp\u003eقد يتم تجميع الطرازات التي تشترك في نفس منصة البرمجيات، والبرامج الثابتة، وبنية الأجهزة، والاتصال، وآلية التحديث، والغرض المقصود، وضوابط الأمن السيبراني. تقوم EaseCert بمراجعة مجموعة المنتجات قبل تأكيد نطاقها.\u003c\/p\u003e  \u003ch3\u003eهل تشمل الخدمة مراقبة مستمرة للثغرات الأمنية؟\u003c\/h3\u003e  \u003cp\u003eلا. لا تشمل الخدمة القياسية المراقبة التقنية المستمرة، أو عمليات الأمن السيبراني، أو صيانة البرامج، أو الاستجابة للحوادث. يجب على الشركة المصنعة الحفاظ على عمليات أمن سيبراني مناسبة لما بعد طرح المنتج في السوق طوال فترة الدعم المطبقة.\u003c\/p\u003e  \u003ch3\u003eكم تستغرق الخدمة؟\u003c\/h3\u003e  \u003cp\u003eتُستكمل معظم المراجعات الأولية في غضون 5 إلى 10 أيام عمل تقريبًا بعد استلام جميع المستندات المطلوبة. ويبدأ تعيين مسؤول التقييم الإداري بمجرد اكتمال المراجعة وتوقيع التفويض الخطي.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eابدأ مشروعك الخاص بالامتثال لقوانين الأمن السيبراني في الاتحاد الأوروبي ولوائح إدارة الصادرات.\u003c\/h2\u003e  \u003cp\u003eقم بتقديم طلبك وسيقوم EaseCert بالاتصال بك عبر البريد الإلكتروني بقائمة الوثائق المطلوبة، والتفويض الكتابي، والخطوات التالية لمراجعة الامتثال لقانون المرونة السيبرانية وتعيين الممثل المعتمد للاتحاد الأوروبي.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/ar\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}