{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Autorisierter Vertreter und Compliance-Dienst des EU-Cyber-Resilienzgesetzes","description":"\u003ch2\u003eEU-Cybersicherheitskonformität und autorisierte Vertretung\u003c\/h2\u003e  \u003cp\u003eEaseCert unterstützt Hersteller bei der Einhaltung der Vorschriften des EU Cyber ​​Resilience Act (CRA) und fungiert als deren EU-Bevollmächtigter Vertreter für die Produkte mit digitalen Elementen, die unter den vereinbarten Leistungsumfang fallen.\u003c\/p\u003e  \u003cp\u003eDer Cyber ​​Resilience Act führt verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen ein, die auf dem EU-Markt in Verkehr gebracht werden. Hersteller müssen die Cybersicherheit über den gesamten Produktlebenszyklus hinweg gewährleisten, die technische Dokumentation pflegen, Verfahren zum Umgang mit Sicherheitslücken festlegen, Sicherheitsupdates bereitstellen und die geltenden Melde- und Nachmarktpflichten erfüllen.\u003c\/p\u003e  \u003cp\u003eDieser Service richtet sich an Hersteller mit Sitz außerhalb der Europäischen Union, die sowohl Unterstützung bei der Einhaltung der CRA-Vorschriften als auch einen in der EU ansässigen Bevollmächtigten benötigen.\u003c\/p\u003e  \u003cp\u003eNach Abschluss der Dokumentenprüfung und Unterzeichnung des schriftlichen Mandats wird die EaseCert GmbH gemäß dem Cyber ​​Resilience Act zum EU-Bevollmächtigten des Herstellers ernannt.\u003c\/p\u003e  \u003cp\u003eIm Rahmen des Mandats hat EaseCert Folgendes zu tun:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eFungiert als regulatorischer Ansprechpartner in der EU für die betroffenen Produkte.\u003c\/li\u003e  \u003cli\u003eHält die EU-Konformitätserklärung und die technische Dokumentation für die Marktüberwachungsbehörden bereit.\u003c\/li\u003e  \u003cli\u003eBeantwortet begründete Anfragen nach Informationen und Dokumentationen zur Einhaltung der Vorschriften.\u003c\/li\u003e  \u003cli\u003eKooperiert mit den EU-Marktüberwachungsbehörden in Bezug auf die unter das Mandat fallenden Produkte.\u003c\/li\u003e  \u003cli\u003eUnterstützt die Kommunikation mit Aufsichtsbehörden, Dokumentationsanforderungen und Rückverfolgbarkeitsprüfungen.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eDer Hersteller bleibt verantwortlich für Design, Entwicklung, Produktion, Cybersicherheit, Konformitätsbewertung, Umgang mit Schwachstellen, Sicherheitsupdates, Meldung von Vorfällen und die fortlaufende Konformität des Produkts.\u003c\/p\u003e  \u003ch2\u003eGeeignete Produktkategorien\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eSmart-Home-Geräte\u003c\/li\u003e  \u003cli\u003eInternet der Dinge (IoT)-Produkte\u003c\/li\u003e  \u003cli\u003eUnterhaltungselektronik\u003c\/li\u003e  \u003cli\u003eVernetzte Haushaltsgeräte\u003c\/li\u003e  \u003cli\u003eTragbare Geräte\u003c\/li\u003e  \u003cli\u003eIntelligente Beleuchtungsprodukte\u003c\/li\u003e  \u003cli\u003eNetzwerkgeräte\u003c\/li\u003e  \u003cli\u003eSicherheitskameras\u003c\/li\u003e  \u003cli\u003eVernetztes Spielzeug\u003c\/li\u003e  \u003cli\u003eIndustrielle IoT-Ausrüstung\u003c\/li\u003e  \u003cli\u003eIntelligente Sensoren\u003c\/li\u003e  \u003cli\u003eDrahtlose Geräte\u003c\/li\u003e  \u003cli\u003ebatteriebetriebene vernetzte Produkte\u003c\/li\u003e  \u003cli\u003eMit der angeschlossenen Hardware gelieferte Software\u003c\/li\u003e  \u003cli\u003eEigenständige Softwareprodukte\u003c\/li\u003e  \u003cli\u003eAndere Produkte mit digitalen Elementen\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eDie Einhaltung des EU-Cyberresilienzgesetzes und des EAR-Prozesses in fünf Schritten\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eProdukt, Software und digitale Umgebung abbilden\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eWir dokumentieren, wie das Produkt oder die Software bereitgestellt, installiert, genutzt, verbunden, aktualisiert und gewartet wird. Die Überprüfung umfasst Software- und Firmware-Versionen, Betriebsumgebungen, Cloud-Abhängigkeiten, APIs, Netzwerkschnittstellen, Benutzerrollen, Authentifizierungsmethoden, Datenflüsse, Bereitstellungsmodelle, unterstützte Plattformen, externe Dienste und Verbindungen zu anderen Geräten oder Systemen.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eÜberprüfung des Cybersicherheitslebenszyklus und des CRA-Geltungsbereichs\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eWir bewerten den Verwendungszweck des Produkts, seine digitalen Funktionen, die Cybersicherheitsarchitektur, den Konformitätsbewertungsprozess und die geltenden Verpflichtungen gemäß CRA. Darüber hinaus überprüfen wir den sicheren Entwicklungszyklus des Herstellers, einschließlich Quellcodeverwaltung, Abhängigkeitsmanagement, Änderungsfreigabe, Sicherheitstests, Freigabeverfahren, Problemverfolgung, Patch-Entwicklung, Zugriffskontrollen und interne Cybersicherheitsverantwortlichkeiten.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eBewerten Sie Risiken, Abhängigkeiten, Schwachstellen und die SBOM.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eWir überprüfen die Cybersicherheitsrisikobewertung, Softwarekomponenten, Open-Source-Bibliotheken, Drittanbieterpakete, Cloud-Dienste und externe Abhängigkeiten.Soweit verfügbar, bewerten wir die Software-Stückliste (SBOM), Schwachstellenberichte, Abhängigkeitsinventar, den Schweregradbewertungsprozess, den Abläufe zur Behebung von Schwachstellen, das Verfahren zur koordinierten Offenlegung von Schwachstellen, den Prozess für Sicherheitsupdates und die Verpflichtungen hinsichtlich des Supportzeitraums.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eCRA-Konformitätsdokumentation erstellen und prüfen\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert erstellt, prüft und organisiert die vereinbarten regulatorischen Dokumente. Dies kann die Cybersicherheitsrisikobewertung, die Produkt- und Softwarearchitekturbeschreibung, die technische Dokumentation, SBOM-Einträge, das Verfahren zum Umgang mit Schwachstellen, die Richtlinie zur koordinierten Offenlegung von Schwachstellen, das Verfahren für Softwareaktualisierungen, die Erklärung zum Supportzeitraum, Sicherheitsinformationen für Benutzer, den Workflow zur Meldung von Sicherheitsvorfällen, Informationen zur Rückverfolgbarkeit und die EU-Konformitätserklärung umfassen.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eEaseCert als EU-Bevollmächtigten ernennen\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eNach Abschluss der Konformitätsprüfung und Unterzeichnung des schriftlichen Mandats wird die EaseCert GmbH als EU-Bevollmächtigter des Herstellers für die betreffenden Produkte benannt. EaseCert verwahrt die EU-Konformitätserklärung und die technische Dokumentation, beantwortet begründete Anfragen der Marktüberwachungsbehörden und arbeitet mit diesen hinsichtlich Konformitätsrisiken und Korrekturmaßnahmen zusammen. Die Benennung gilt vorbehaltlich des vereinbarten Mandats, der vereinbarten Leistungsbedingungen und der fortlaufenden Konformität der betreffenden Produkte.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eEU-Bevollmächtigter-Vertreter-Service\u003c\/h2\u003e  \u003cp\u003eDer Service des EU-Bevollmächtigten ist für Hersteller mit Sitz außerhalb der Europäischen Union inbegriffen.\u003c\/p\u003e  \u003cp\u003eDie Beauftragung wird durch ein schriftliches Mandat formalisiert, in dem der Hersteller, die betroffenen Produkte und die EaseCert zugewiesenen regulatorischen Aufgaben aufgeführt sind.\u003c\/p\u003e  \u003ch3\u003eEaseCerts EAR-Verantwortlichkeiten\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eAls ernannter EU-Bevollmächtigter gemäß dem Cyber ​​Resilience Act fungieren\u003c\/li\u003e  \u003cli\u003eBewahren Sie eine Kopie des unterzeichneten schriftlichen Mandats auf.\u003c\/li\u003e  \u003cli\u003eDie EU-Konformitätserklärung ist den Marktüberwachungsbehörden zugänglich zu machen.\u003c\/li\u003e  \u003cli\u003eHalten Sie die erforderlichen technischen Unterlagen den Marktüberwachungsbehörden zur Verfügung.\u003c\/li\u003e  \u003cli\u003eNach einer begründeten Genehmigungsanfrage sind die entsprechenden Informationen und Dokumente zur Einhaltung der Vorschriften bereitzustellen.\u003c\/li\u003e  \u003cli\u003eKooperieren Sie mit den Behörden hinsichtlich der von den betroffenen Produkten ausgehenden Risiken.\u003c\/li\u003e  \u003cli\u003eUnterstützung der Kommunikation mit den Aufsichtsbehörden und der Bearbeitung von Dokumentationsanfragen\u003c\/li\u003e  \u003cli\u003eUnterstützung von Rückverfolgbarkeitsprüfungen in Bezug auf den Hersteller und die betroffenen Produkte\u003c\/li\u003e  \u003cli\u003eInformieren Sie den Hersteller über alle relevanten behördlichen Anfragen, die EaseCert erhält.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eVerantwortlichkeiten des Herstellers\u003c\/h3\u003e  \u003cp\u003eDie Ernennung von EaseCert überträgt nicht die Kernverpflichtungen des Herstellers gemäß dem Cyber ​​Resilience Act.\u003c\/p\u003e  \u003cp\u003eDer Hersteller bleibt verantwortlich für:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eEntwicklung und Gestaltung konformer Produkte und Software\u003c\/li\u003e  \u003cli\u003eDurchführung und Pflege der Cybersicherheitsrisikobewertung\u003c\/li\u003e  \u003cli\u003eErfüllung der wesentlichen Cybersicherheitsanforderungen\u003c\/li\u003e  \u003cli\u003eDurchführung der entsprechenden Konformitätsbewertung\u003c\/li\u003e  \u003cli\u003eErstellung und Pflege genauer technischer Dokumentation\u003c\/li\u003e  \u003cli\u003eUnterzeichnung der EU-Konformitätserklärung\u003c\/li\u003e  \u003cli\u003eAnbringen der CE-Kennzeichnung an den erforderlichen Stellen\u003c\/li\u003e  \u003cli\u003eÜberwachung und Behebung von Schwachstellen\u003c\/li\u003e  \u003cli\u003eBereitstellung von Sicherheitsupdates während des Supportzeitraums\u003c\/li\u003e  \u003cli\u003eMeldung aktiv ausgenutzter Sicherheitslücken und schwerwiegender Sicherheitsvorfälle\u003c\/li\u003e  \u003cli\u003eErgreifen von Korrekturmaßnahmen, wenn ein Produkt nicht den Vorschriften entspricht oder ein Cybersicherheitsrisiko darstellt\u003c\/li\u003e  \u003cli\u003eEaseCert über relevante Änderungen bei Produkten, Software, Eigentumsverhältnissen oder der Einhaltung von Vorschriften informieren.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eWas ist im Lieferumfang enthalten?\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eAnwendbarkeitsbewertung des Cyber ​​Resilience Act\u003c\/li\u003e  \u003cli\u003eÜberprüfung des Produkt- und Softwareumfangs\u003c\/li\u003e  \u003cli\u003eÜberprüfung des Konformitätsbewertungsverfahrens\u003c\/li\u003e  \u003cli\u003eÜberprüfung der vorhandenen technischen Dokumentation\u003c\/li\u003e  \u003cli\u003eÜberprüfung der Cybersicherheitsdokumentation\u003c\/li\u003e  \u003cli\u003eAnalyse von Compliance-Lücken im Bereich Cybersicherheit\u003c\/li\u003e  \u003cli\u003eÜberprüfung des sicheren Softwareentwicklungszyklus\u003c\/li\u003e  \u003cli\u003eÜberprüfung der Produktidentifizierung und Rückverfolgbarkeit\u003c\/li\u003e  \u003cli\u003eÜberprüfung der Produktkennzeichnung und der CE-Kennzeichnungsinformationen\u003c\/li\u003e  \u003cli\u003eÜberprüfung der Benutzerdokumentation und Sicherheitsanweisungen\u003c\/li\u003e  \u003cli\u003eÜberprüfung der Verfahren zum Umgang mit Schwachstellen\u003c\/li\u003e  \u003cli\u003eÜberprüfung der Softwareaktualisierungs- und Wartungsverfahren\u003c\/li\u003e  \u003cli\u003ePrüfung der Software-Stückliste, falls verfügbar\u003c\/li\u003e  \u003cli\u003eÜberprüfung der Dokumentation zum Unterstützungszeitraum\u003c\/li\u003e  \u003cli\u003eÜberprüfung der EU-Konformitätserklärung\u003c\/li\u003e  \u003cli\u003eSchriftlicher Compliance-Bericht und Empfehlungen\u003c\/li\u003e  \u003cli\u003eSchriftliches Mandat für den EU-Bevollmächtigten\u003c\/li\u003e  \u003cli\u003eErnennung der EaseCert GmbH zum EU-Bevollmächtigten\u003c\/li\u003e  \u003cli\u003eAufbewahrung der EU-Konformitätserklärung und der technischen Dokumentation\u003c\/li\u003e  \u003cli\u003eRegulierungsstelle in der EU\u003c\/li\u003e  \u003cli\u003eUnterstützung bei Anfragen der Marktüberwachungsbehörde\u003c\/li\u003e  \u003cli\u003eRegulatorische Leitlinien während des gesamten Projekts\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eErforderliche Unterlagen\u003c\/h2\u003e  \u003ch3\u003eHerstellerinformationen\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eRechtsgültiger Firmenname\u003c\/li\u003e  \u003cli\u003eRegistrierte Geschäftsadresse\u003c\/li\u003e  \u003cli\u003eFirmenregistrierungsnummer\u003c\/li\u003e  \u003cli\u003eAnsprechpartner\u003c\/li\u003e  \u003cli\u003eE-Mail-Adresse\u003c\/li\u003e  \u003cli\u003eTelefonnummer\u003c\/li\u003e  \u003cli\u003eWebseite\u003c\/li\u003e  \u003cli\u003eEU-Importinformationen, falls zutreffend\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eProduktinformationen\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eProduktname\u003c\/li\u003e  \u003cli\u003eMarkenname\u003c\/li\u003e  \u003cli\u003eModellnummer\u003c\/li\u003e  \u003cli\u003eSKU oder Produktkennung\u003c\/li\u003e  \u003cli\u003eTechnische Spezifikationen\u003c\/li\u003e  \u003cli\u003eProduktfotos\u003c\/li\u003e  \u003cli\u003eVerwendungszweck und Zielgruppe\u003c\/li\u003e  \u003cli\u003eKommunikationstechnologien\u003c\/li\u003e  \u003cli\u003eBenutzerhandbuch\u003c\/li\u003e  \u003cli\u003eVerpackungsgrafik\u003c\/li\u003e  \u003cli\u003eProduktetiketten\u003c\/li\u003e  \u003cli\u003eInformationen zur CE-Kennzeichnung\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eSoftware- und Cybersicherheitsinformationen\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eFirmware- und Softwareversionen\u003c\/li\u003e  \u003cli\u003eSoftware- und Hardwarearchitektur\u003c\/li\u003e  \u003cli\u003eKommunikationsprotokolle\u003c\/li\u003e  \u003cli\u003eNetzwerkschnittstellen\u003c\/li\u003e  \u003cli\u003eCloud-Dienste und externe Abhängigkeiten\u003c\/li\u003e  \u003cli\u003eAuthentifizierungs- und Zugriffskontrollmethoden\u003c\/li\u003e  \u003cli\u003eVerschlüsselungsmethoden, sofern anwendbar\u003c\/li\u003e  \u003cli\u003eSoftware-Aktualisierungsmechanismus\u003c\/li\u003e  \u003cli\u003eSicherheitsupdate- und Patching-Prozess\u003c\/li\u003e  \u003cli\u003eVerfahren zum Umgang mit Schwachstellen\u003c\/li\u003e  \u003cli\u003eRichtlinie zur koordinierten Offenlegung von Sicherheitslücken\u003c\/li\u003e  \u003cli\u003eUnterstützungszeitraum\u003c\/li\u003e  \u003cli\u003eSoftware-Stückliste, falls verfügbar\u003c\/li\u003e  \u003cli\u003eSichere Dokumentation des Entwicklungslebenszyklus\u003c\/li\u003e  \u003cli\u003eVerfahren zur Meldung von Vorfällen\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eVorhandene Compliance-Dokumentation\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eEU-Konformitätserklärung\u003c\/li\u003e  \u003cli\u003eTechnische Dokumentation\u003c\/li\u003e  \u003cli\u003eCybersicherheitsrisikobewertung\u003c\/li\u003e  \u003cli\u003eAnwendbare CE-Prüfberichte\u003c\/li\u003e  \u003cli\u003eSoftware- und Firmware-Dokumentation\u003c\/li\u003e  \u003cli\u003eVorhandene Cybersicherheitstestberichte\u003c\/li\u003e  \u003cli\u003ePenetrationstestberichte, falls verfügbar\u003c\/li\u003e  \u003cli\u003eSchwachstellenscanberichte, sofern verfügbar\u003c\/li\u003e  \u003cli\u003eZertifizierungsberichte, sofern verfügbar\u003c\/li\u003e  \u003cli\u003eBestehende Bevollmächtigungsvereinbarungen, sofern zutreffend\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eServiceeinschränkungen\u003c\/h2\u003e  \u003cp\u003eEaseCert bietet im Rahmen des unterzeichneten Mandats regulatorische Beratung, Compliance-Bewertung, Unterstützung bei der Dokumentation und Dienstleistungen als EU-Bevollmächtigter an.\u003c\/p\u003e  \u003cp\u003eSofern nicht gesondert schriftlich vereinbart, umfasst die Dienstleistung Folgendes nicht:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003ePenetrationstests\u003c\/li\u003e  \u003cli\u003eQuellcode-Überprüfung\u003c\/li\u003e  \u003cli\u003eSchwachstellenscan\u003c\/li\u003e  \u003cli\u003eEthisches Hacking\u003c\/li\u003e  \u003cli\u003eLabortests\u003c\/li\u003e  \u003cli\u003eCybersicherheitszertifizierung\u003c\/li\u003e  \u003cli\u003eKonformitätsbewertung der benannten Stelle\u003c\/li\u003e  \u003cli\u003eEntwicklung oder Modifizierung von Software\u003c\/li\u003e  \u003cli\u003eSoftware-Sanierung oder Schwachstellenbehebung\u003c\/li\u003e  \u003cli\u003eKontinuierliche Überwachung technischer Schwachstellen\u003c\/li\u003e  \u003cli\u003eSicherheitsoperationszentrumsdienste\u003c\/li\u003e  \u003cli\u003eReaktion auf technische Vorfälle\u003c\/li\u003e  \u003cli\u003eProdukt- oder Software-Neugestaltung\u003c\/li\u003e  \u003cli\u003eDie Einreichung von Herstellerberichten ist nur zulässig, wenn dies ausdrücklich im schriftlichen Auftrag vorgesehen und rechtlich zulässig ist.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eWenn technische Cybersicherheitstests erforderlich sind, kann EaseCert bei der Definition des Testumfangs helfen und die Koordination mit einem qualifizierten Cybersicherheitslabor oder technischen Anbieter übernehmen.\u003c\/p\u003e  \u003cp\u003eDie Ernennung von EaseCert zum EU-Bevollmächtigten stellt keine Produktzertifizierung, -genehmigung oder -bestätigung dar, dass das Produkt frei von Cybersicherheitslücken ist.\u003c\/p\u003e  \u003cp\u003eDer Hersteller bleibt rechtlich verantwortlich für die Cybersicherheit, die Konformität, die Genauigkeit der Dokumentation und die fortlaufende Konformität seiner Produkte.\u003c\/p\u003e  \u003ch2\u003eBearbeitungszeit\u003c\/h2\u003e  \u003cp\u003eDie meisten ersten Compliance-Prüfungen sind innerhalb von etwa 5 bis 10 Werktagen nach Eingang aller erforderlichen Unterlagen abgeschlossen.\u003c\/p\u003e  \u003cp\u003eDie Bestellung des EU-Bevollmächtigten tritt in Kraft, nachdem die Dokumentenprüfung abgeschlossen ist, die betroffenen Produkte von EaseCert akzeptiert wurden und das schriftliche Mandat von beiden Parteien unterzeichnet wurde.\u003c\/p\u003e  \u003cp\u003eDie Bearbeitungszeiten können je nach Produktkomplexität, Anzahl der Produktgruppen, Vollständigkeit der eingereichten Dokumentation, Konformitätsbewertungsverfahren und der Notwendigkeit zusätzlicher technischer Tests variieren.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eHäufig gestellte Fragen\u003c\/h2\u003e  \u003ch3\u003eWas ist der EU-Cyberresilienz-Act?\u003c\/h3\u003e  \u003cp\u003eDer EU-Akt zur Cyberresilienz legt verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen fest, die auf dem EU-Markt in Verkehr gebracht werden. Er deckt die Cybersicherheit über den gesamten Produktlebenszyklus hinweg ab, einschließlich Design, Entwicklung, Umgang mit Schwachstellen, Sicherheitsupdates, technische Dokumentation, Konformitätsbewertung und Überwachung nach dem Inverkehrbringen.\u003c\/p\u003e  \u003ch3\u003eIst in diesem Service ein EU-Bevollmächtigter enthalten?\u003c\/h3\u003e  \u003cp\u003eJa. Die Ernennung der EaseCert GmbH zum EU-Bevollmächtigten des Herstellers gemäß dem Cyber ​​Resilience Act ist für die im Rahmen des vereinbarten Leistungsumfangs akzeptierten Produkte inbegriffen.\u003c\/p\u003e  \u003cp\u003eDie Ernennung tritt nach Abschluss der Konformitätsprüfung und Unterzeichnung des schriftlichen Mandats durch den Hersteller und EaseCert in Kraft.\u003c\/p\u003e  \u003ch3\u003eWelche Aufgaben übernimmt EaseCert als EU-Bevollmächtigter?\u003c\/h3\u003e  \u003cp\u003eEaseCert hält die EU-Konformitätserklärung und die technische Dokumentation für die Marktüberwachungsbehörden bereit, beantwortet begründete Anfragen nach Konformitätsinformationen und arbeitet mit den Behörden in Bezug auf Produkte zusammen, die unter das schriftliche Mandat fallen.\u003c\/p\u003e  \u003ch3\u003eWerden durch die Beauftragung von EaseCert die Verantwortlichkeiten des Herstellers übertragen?\u003c\/h3\u003e  \u003cp\u003eNein. Der Hersteller bleibt verantwortlich für Produktdesign, Softwareentwicklung, Cybersicherheitsrisikomanagement, Konformitätsbewertung, technische Dokumentation, Umgang mit Schwachstellen, Sicherheitsupdates, Meldung von Vorfällen, Korrekturmaßnahmen und die fortlaufende Einhaltung der Vorschriften.\u003c\/p\u003e  \u003ch3\u003eMuss der Termin dokumentiert werden?\u003c\/h3\u003e  \u003cp\u003eJa. Die Beauftragung erfolgt durch ein schriftliches Mandat, in dem der Hersteller, die EaseCert GmbH, die betroffenen Produkte und die EaseCert zugewiesenen regulatorischen Aufgaben aufgeführt sind.\u003c\/p\u003e  \u003ch3\u003eWelche Produkte fallen unter den Cyber ​​Resilience Act?\u003c\/h3\u003e  \u003cp\u003eDie Verordnung gilt im Allgemeinen für Hardware- und Softwareprodukte mit digitalen Elementen, die direkt oder indirekt mit einem anderen Gerät oder Netzwerk verbunden sind. Dies umfasst vernetzte Konsumprodukte, IoT-Geräte, Netzwerkgeräte, industrielle Digitalprodukte, eingebettete Software und eigenständige Software.\u003c\/p\u003e  \u003ch3\u003eGilt der Cyber ​​Resilience Act auch für eigenständige Software?\u003c\/h3\u003e  \u003cp\u003eIn vielen Fällen ja. Eigenständige Software, die auf dem EU-Markt angeboten wird, kann unter den Anwendungsbereich des Cyber ​​Resilience Act fallen, abhängig von der Art der Bereitstellung, ihrem Verwendungszweck und dem Vorliegen einer Ausnahmeregelung.\u003c\/p\u003e  \u003ch3\u003eWann gelten die Anforderungen des Cyber ​​Resilience Act?\u003c\/h3\u003e  \u003cp\u003eDas Cyber ​​Resilience Act trat am 10. Dezember 2024 in Kraft. Die Hauptanforderungen gelten ab dem 11. Dezember 2027. Die Meldepflichten für Sicherheitslücken und schwerwiegende Vorfälle gelten ab dem 11. September 2026.\u003c\/p\u003e  \u003ch3\u003eWas ist eine Software-Stückliste?\u003c\/h3\u003e  \u003cp\u003eEine Software-Stückliste (SBOM) ist ein strukturiertes Verzeichnis der in einem Produkt verwendeten Softwarekomponenten, Bibliotheken, Abhängigkeiten und Drittanbieterelemente. Sie hilft Herstellern festzustellen, ob ein Produkt betroffen ist, wenn eine Sicherheitslücke identifiziert wird.\u003c\/p\u003e  \u003ch3\u003eBenötige ich Cybersicherheitstests?\u003c\/h3\u003e  \u003cp\u003eDie Testanforderungen hängen vom Produkt, den Cybersicherheitsrisiken, den geltenden Normen, der Produktklassifizierung und dem gewählten Konformitätsbewertungsverfahren ab. EaseCert prüft die verfügbaren Nachweise und ermittelt, ob zusätzliche Tests oder eine Bewertung durch Dritte erforderlich sind.\u003c\/p\u003e  \u003ch3\u003eFührt EaseCert Penetrationstests durch?\u003c\/h3\u003e  \u003cp\u003eNein. Penetrationstests, Quellcodeanalysen, Schwachstellenscans und spezialisierte Cybersicherheitstests müssen von einem qualifizierten technischen Dienstleister durchgeführt werden. EaseCert unterstützt Sie gerne bei der Definition und Koordination des erforderlichen Testumfangs.\u003c\/p\u003e  \u003ch3\u003eWird das Produkt von EaseCert zertifiziert?\u003c\/h3\u003e  \u003cp\u003eNein. EaseCert bietet Unterstützung bei der Einhaltung regulatorischer Bestimmungen und fungiert als EU-Bevollmächtigter Vertreter. EaseCert stellt keine Cybersicherheitszertifikate aus, führt keine Labortests durch und ist keine Benannte Stelle.\u003c\/p\u003e  \u003ch3\u003eKann EaseCert die erforderlichen Unterlagen erstellen?\u003c\/h3\u003e  \u003cp\u003eJa. Je nach vereinbartem Umfang kann EaseCert die CRA-Dokumentation erstellen, überprüfen oder organisieren, einschließlich der Cybersicherheitsrisikobewertung, der technischen Dokumentation, des Verfahrens zum Umgang mit Schwachstellen, des Software-Update-Prozesses, der Dokumentation zum Supportzeitraum, der Benutzersicherheitsinformationen und der EU-Konformitätserklärung.\u003c\/p\u003e  \u003ch3\u003eKönnen mehrere Modelle mit einem Termin abgedeckt werden?\u003c\/h3\u003e  \u003cp\u003eModelle mit derselben Softwareplattform, Firmware, Hardwarearchitektur, Konnektivität, demselben Aktualisierungsmechanismus, demselben Verwendungszweck und denselben Cybersicherheitskontrollen können unter Umständen zusammengefasst werden. EaseCert prüft die Produktpalette, bevor der Geltungsbereich bestätigt wird.\u003c\/p\u003e  \u003ch3\u003eBeinhaltet der Service eine kontinuierliche Überwachung von Schwachstellen?\u003c\/h3\u003e  \u003cp\u003eNein. Der Standard-Service umfasst keine kontinuierliche technische Überwachung, Sicherheitsmaßnahmen, Softwarewartung oder Reaktion auf Sicherheitsvorfälle. Der Hersteller muss während des gesamten Supportzeitraums geeignete Cybersicherheitsprozesse nach dem Inverkehrbringen aufrechterhalten.\u003c\/p\u003e  \u003ch3\u003eWie lange dauert die Dienstleistung?\u003c\/h3\u003e  \u003cp\u003eDie meisten Erstprüfungen sind innerhalb von etwa 5 bis 10 Werktagen nach Eingang aller erforderlichen Unterlagen abgeschlossen. Der Termin beim EAR (Employment Review Board) beginnt, sobald die Prüfung abgeschlossen und das schriftliche Mandat unterzeichnet ist.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eStarten Sie Ihr EU-Cybersicherheits-Compliance- und EAR-Projekt\u003c\/h2\u003e  \u003cp\u003eGeben Sie Ihre Bestellung auf und EaseCert wird sich per E-Mail mit Ihnen in Verbindung setzen, um Ihnen die Liste der erforderlichen Dokumente, das schriftliche Mandat und die nächsten Schritte für die Überprüfung der Einhaltung des Cyber ​​Resilience Act und die Ernennung des EU-Bevollmächtigten mitzuteilen.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/de\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}