{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Representante autorizado y servicio de cumplimiento de la Ley de ciberresiliencia de la UE","description":"\u003ch2\u003eCumplimiento de la normativa de ciberseguridad de la UE y representación autorizada\u003c\/h2\u003e  \u003cp\u003eEaseCert ayuda a los fabricantes a cumplir con la Ley de Resiliencia Cibernética de la UE (CRA) y actúa como su representante autorizado en la UE para los productos con elementos digitales cubiertos por el alcance del servicio acordado.\u003c\/p\u003e  \u003cp\u003eLa Ley de Resiliencia Cibernética introduce requisitos obligatorios de ciberseguridad para los productos con componentes digitales comercializados en la Unión Europea. Los fabricantes deben abordar la ciberseguridad durante todo el ciclo de vida del producto, mantener la documentación técnica, establecer procedimientos para la gestión de vulnerabilidades, proporcionar actualizaciones de seguridad y cumplir con las obligaciones de información y poscomercialización aplicables.\u003c\/p\u003e  \u003cp\u003eEste servicio está diseñado para fabricantes establecidos fuera de la Unión Europea que requieren tanto asistencia para el cumplimiento de la normativa CRA como un representante autorizado con sede en la UE.\u003c\/p\u003e  \u003cp\u003eTras la finalización de la revisión de la documentación y la firma del mandato por escrito, EaseCert GmbH queda designada como representante autorizado del fabricante en la UE en virtud de la Ley de Resiliencia Cibernética.\u003c\/p\u003e  \u003cp\u003eDentro del alcance del mandato, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eActúa como contacto regulatorio con sede en la UE para los productos cubiertos.\u003c\/li\u003e  \u003cli\u003eMantiene la Declaración de Conformidad de la UE y la documentación técnica a disposición de las autoridades de vigilancia del mercado.\u003c\/li\u003e  \u003cli\u003eResponde a solicitudes fundamentadas de información y documentación sobre el cumplimiento normativo.\u003c\/li\u003e  \u003cli\u003eCoopera con las autoridades de vigilancia del mercado de la UE en lo que respecta a los productos cubiertos por el mandato.\u003c\/li\u003e  \u003cli\u003eBrinda soporte en la comunicación regulatoria, las solicitudes de documentación y los controles de trazabilidad.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eEl fabricante sigue siendo responsable del diseño, desarrollo, producción, ciberseguridad, evaluación de la conformidad, gestión de vulnerabilidades, actualizaciones de seguridad, notificación de incidentes y cumplimiento continuo del producto.\u003c\/p\u003e  \u003ch2\u003eCategorías de productos adecuadas\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eDispositivos inteligentes para el hogar\u003c\/li\u003e  \u003cli\u003eProductos del Internet de las Cosas (IoT)\u003c\/li\u003e  \u003cli\u003eelectrónica de consumo\u003c\/li\u003e  \u003cli\u003eElectrodomésticos conectados\u003c\/li\u003e  \u003cli\u003eDispositivos portátiles\u003c\/li\u003e  \u003cli\u003eProductos de iluminación inteligente\u003c\/li\u003e  \u003cli\u003eEquipos de red\u003c\/li\u003e  \u003cli\u003eCámaras de seguridad\u003c\/li\u003e  \u003cli\u003eJuguetes conectados\u003c\/li\u003e  \u003cli\u003eEquipos de IoT industrial\u003c\/li\u003e  \u003cli\u003eSensores inteligentes\u003c\/li\u003e  \u003cli\u003eDispositivos inalámbricos\u003c\/li\u003e  \u003cli\u003eProductos conectados alimentados por batería\u003c\/li\u003e  \u003cli\u003eSoftware suministrado con el hardware conectado\u003c\/li\u003e  \u003cli\u003eProductos de software independientes\u003c\/li\u003e  \u003cli\u003eOtros productos con elementos digitales\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eEl proceso de cumplimiento de la Ley de Resiliencia Cibernética de la UE y las Regulaciones de Administración de Exportaciones (EAR) en cinco pasos.\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eMapear el entorno de producto, software y digital.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eDocumentamos cómo se suministra, instala, accede, conecta, actualiza y mantiene el producto o software. La revisión abarca las versiones de software y firmware, los entornos operativos, las dependencias en la nube, las API, las interfaces de red, los roles de usuario, los métodos de autenticación, los flujos de datos, los modelos de implementación, las plataformas compatibles, los servicios externos y las conexiones con otros dispositivos o sistemas.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eRevisar el ciclo de vida de la ciberseguridad y el alcance de la CRA.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEvaluamos el uso previsto del producto, sus funciones digitales, su arquitectura de ciberseguridad, el proceso de evaluación de la conformidad y las obligaciones aplicables en materia de CRA. Asimismo, revisamos el ciclo de vida de desarrollo seguro del fabricante, incluyendo los controles del código fuente, la gestión de dependencias, la aprobación de cambios, las pruebas de seguridad, los procedimientos de lanzamiento, el seguimiento de incidencias, el desarrollo de parches, los controles de acceso y las responsabilidades internas en materia de ciberseguridad.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eEvaluar los riesgos, las dependencias, las vulnerabilidades y el SBOM.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eAnalizamos la evaluación de riesgos de ciberseguridad, los componentes de software, las bibliotecas de código abierto, los paquetes de terceros, los servicios en la nube y las dependencias externas.Cuando están disponibles, evaluamos la lista de materiales del software (SBOM), los registros de vulnerabilidades, el inventario de dependencias, el proceso de evaluación de la gravedad, el flujo de trabajo de remediación, el procedimiento coordinado de divulgación de vulnerabilidades, el proceso de actualización de seguridad y los compromisos del período de soporte.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003ePreparar y revisar la documentación de cumplimiento de la CRA (Agencia de Reinversión Comunitaria).\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert prepara, revisa u organiza la documentación regulatoria acordada. Esto puede incluir la evaluación de riesgos de ciberseguridad, la descripción de la arquitectura del producto y del software, la documentación técnica, los registros SBOM, el procedimiento de gestión de vulnerabilidades, la política coordinada de divulgación de vulnerabilidades, el procedimiento de actualización de software, la declaración del período de soporte, la información de seguridad para los usuarios, el flujo de trabajo de notificación de incidentes, la información de trazabilidad y la Declaración de Conformidad de la UE.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eDesignar a EaseCert como representante autorizado en la UE.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eUna vez finalizada la revisión de conformidad y firmado el mandato por escrito, EaseCert GmbH es designada como Representante Autorizado en la UE del fabricante para los productos cubiertos. EaseCert conserva la Declaración de Conformidad de la UE y la documentación técnica, responde a las solicitudes justificadas de las autoridades de vigilancia del mercado y coopera con las autoridades en relación con los riesgos de cumplimiento y las medidas correctivas. Esta designación está sujeta al mandato acordado, las condiciones de servicio y el cumplimiento continuo de los productos cubiertos.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eServicio de Representante Autorizado de la UE\u003c\/h2\u003e  \u003cp\u003eEl servicio de Representante Autorizado de la UE está incluido para los fabricantes establecidos fuera de la Unión Europea.\u003c\/p\u003e  \u003cp\u003eEl nombramiento se formaliza mediante un mandato escrito que identifica al fabricante, los productos cubiertos y las tareas regulatorias asignadas a EaseCert.\u003c\/p\u003e  \u003ch3\u003eResponsabilidades de EaseCert en materia de EAR\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eActuar como Representante Autorizado de la UE designado en virtud de la Ley de Resiliencia Cibernética\u003c\/li\u003e  \u003cli\u003eConserve una copia del mandato escrito firmado.\u003c\/li\u003e  \u003cli\u003eMantenga la Declaración de Conformidad de la UE a disposición de las autoridades de vigilancia del mercado.\u003c\/li\u003e  \u003cli\u003eMantenga la documentación técnica requerida a disposición de las autoridades de vigilancia del mercado.\u003c\/li\u003e  \u003cli\u003eProporcione información y documentación de cumplimiento tras una solicitud de autorización fundamentada.\u003c\/li\u003e  \u003cli\u003eCooperar con las autoridades en relación con los riesgos que presentan los productos cubiertos.\u003c\/li\u003e  \u003cli\u003eApoyo a las solicitudes de comunicación y documentación regulatoria\u003c\/li\u003e  \u003cli\u003eSoporte para controles de trazabilidad relacionados con el fabricante y los productos cubiertos.\u003c\/li\u003e  \u003cli\u003eInforme al fabricante de las consultas regulatorias pertinentes recibidas por EaseCert.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eResponsabilidades del fabricante\u003c\/h3\u003e  \u003cp\u003eEl nombramiento de EaseCert no transfiere las obligaciones fundamentales del fabricante en virtud de la Ley de Resiliencia Cibernética.\u003c\/p\u003e  \u003cp\u003eEl fabricante sigue siendo responsable de:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eDiseño y desarrollo de productos y software que cumplan con las normativas.\u003c\/li\u003e  \u003cli\u003eRealizar y mantener la evaluación de riesgos de ciberseguridad.\u003c\/li\u003e  \u003cli\u003eCumplir con los requisitos esenciales de ciberseguridad\u003c\/li\u003e  \u003cli\u003eRealizar la evaluación de conformidad correspondiente.\u003c\/li\u003e  \u003cli\u003eElaboración y mantenimiento de documentación técnica precisa.\u003c\/li\u003e  \u003cli\u003eFirma de la Declaración de Conformidad de la UE\u003c\/li\u003e  \u003cli\u003eColocación del marcado CE donde sea necesario\u003c\/li\u003e  \u003cli\u003eSupervisión y solución de vulnerabilidades\u003c\/li\u003e  \u003cli\u003eProporcionar actualizaciones de seguridad durante el período de soporte\u003c\/li\u003e  \u003cli\u003eInformar sobre vulnerabilidades explotadas activamente e incidentes de seguridad graves.\u003c\/li\u003e  \u003cli\u003eTomar medidas correctivas cuando un producto no cumple con las normas o presenta un riesgo para la ciberseguridad.\u003c\/li\u003e  \u003cli\u003eInformar a EaseCert sobre cambios relevantes en productos, software, propiedad o cumplimiento normativo.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eQué incluye\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eEvaluación de la aplicabilidad de la Ley de Resiliencia Cibernética\u003c\/li\u003e  \u003cli\u003eRevisión del alcance del producto y del software\u003c\/li\u003e  \u003cli\u003eRevisión de la ruta de evaluación de la conformidad\u003c\/li\u003e  \u003cli\u003eRevisión de la documentación técnica existente.\u003c\/li\u003e  \u003cli\u003eRevisión de la documentación sobre ciberseguridad\u003c\/li\u003e  \u003cli\u003eAnálisis de las deficiencias en el cumplimiento de la ciberseguridad\u003c\/li\u003e  \u003cli\u003eRevisión del ciclo de vida del desarrollo de software seguro\u003c\/li\u003e  \u003cli\u003eRevisión de la identificación y trazabilidad del producto.\u003c\/li\u003e  \u003cli\u003eRevisión de la información sobre el etiquetado del producto y el marcado CE.\u003c\/li\u003e  \u003cli\u003eRevisión de la documentación del usuario y las instrucciones de seguridad.\u003c\/li\u003e  \u003cli\u003eRevisión de los procedimientos de gestión de vulnerabilidades\u003c\/li\u003e  \u003cli\u003eRevisión de los procedimientos de actualización y mantenimiento del software\u003c\/li\u003e  \u003cli\u003eRevisión de la lista de materiales del software, si está disponible.\u003c\/li\u003e  \u003cli\u003eRevisión de la documentación del período de apoyo\u003c\/li\u003e  \u003cli\u003eRevisión de la Declaración de Conformidad de la UE\u003c\/li\u003e  \u003cli\u003eInforme escrito de cumplimiento y recomendaciones\u003c\/li\u003e  \u003cli\u003eMandato escrito del Representante Autorizado de la UE\u003c\/li\u003e  \u003cli\u003eNombramiento de EaseCert GmbH como representante autorizado en la UE.\u003c\/li\u003e  \u003cli\u003eConservación de la Declaración de Conformidad de la UE y la documentación técnica.\u003c\/li\u003e  \u003cli\u003ePunto de contacto regulatorio con sede en la UE\u003c\/li\u003e  \u003cli\u003eAsistencia con las solicitudes de la autoridad de vigilancia del mercado\u003c\/li\u003e  \u003cli\u003eOrientación normativa a lo largo de todo el proyecto.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eDocumentación requerida\u003c\/h2\u003e  \u003ch3\u003eInformación del fabricante\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNombre legal de la empresa\u003c\/li\u003e  \u003cli\u003eDomicilio comercial registrado\u003c\/li\u003e  \u003cli\u003eNúmero de registro de la empresa\u003c\/li\u003e  \u003cli\u003ePersona de contacto\u003c\/li\u003e  \u003cli\u003eDirección de correo electrónico\u003c\/li\u003e  \u003cli\u003eNúmero telefónico\u003c\/li\u003e  \u003cli\u003eSitio web\u003c\/li\u003e  \u003cli\u003eInformación del importador de la UE, si procede.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformación del producto\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNombre del producto\u003c\/li\u003e  \u003cli\u003eNombre de la marca\u003c\/li\u003e  \u003cli\u003eNúmero de modelo\u003c\/li\u003e  \u003cli\u003eSKU o identificador de producto\u003c\/li\u003e  \u003cli\u003eEspecificaciones técnicas\u003c\/li\u003e  \u003cli\u003eFotografías de productos\u003c\/li\u003e  \u003cli\u003eFinalidad prevista y usuarios previstos\u003c\/li\u003e  \u003cli\u003eTecnologías de la comunicación\u003c\/li\u003e  \u003cli\u003eManual de usuario\u003c\/li\u003e  \u003cli\u003eDiseño del embalaje\u003c\/li\u003e  \u003cli\u003eEtiquetas de productos\u003c\/li\u003e  \u003cli\u003eInformación sobre el marcado CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformación sobre software y ciberseguridad\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eVersiones de firmware y software\u003c\/li\u003e  \u003cli\u003eArquitectura de software y hardware\u003c\/li\u003e  \u003cli\u003eprotocolos de comunicación\u003c\/li\u003e  \u003cli\u003eInterfaces de red\u003c\/li\u003e  \u003cli\u003eServicios en la nube y dependencias externas\u003c\/li\u003e  \u003cli\u003eMétodos de autenticación y control de acceso\u003c\/li\u003e  \u003cli\u003eMétodos de cifrado, cuando corresponda\u003c\/li\u003e  \u003cli\u003eMecanismo de actualización de software\u003c\/li\u003e  \u003cli\u003eProceso de actualización y aplicación de parches de seguridad\u003c\/li\u003e  \u003cli\u003eprocedimiento de gestión de vulnerabilidades\u003c\/li\u003e  \u003cli\u003ePolítica coordinada de divulgación de vulnerabilidades\u003c\/li\u003e  \u003cli\u003ePeríodo de apoyo\u003c\/li\u003e  \u003cli\u003eLista de materiales del software, si está disponible.\u003c\/li\u003e  \u003cli\u003eDocumentación segura del ciclo de vida del desarrollo\u003c\/li\u003e  \u003cli\u003eProcedimiento de notificación de incidentes\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eDocumentación de cumplimiento existente\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eDeclaración de conformidad de la UE\u003c\/li\u003e  \u003cli\u003eDocumentación técnica\u003c\/li\u003e  \u003cli\u003eevaluación de riesgos de ciberseguridad\u003c\/li\u003e  \u003cli\u003eInformes de prueba CE aplicables\u003c\/li\u003e  \u003cli\u003eDocumentación de software y firmware\u003c\/li\u003e  \u003cli\u003eInformes de pruebas de ciberseguridad existentes\u003c\/li\u003e  \u003cli\u003eInformes de pruebas de penetración, si están disponibles.\u003c\/li\u003e  \u003cli\u003eInformes de análisis de vulnerabilidades, si están disponibles.\u003c\/li\u003e  \u003cli\u003eInformes de certificación, si están disponibles.\u003c\/li\u003e  \u003cli\u003eAcuerdos de representación autorizada existentes, si corresponde.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eLimitaciones del servicio\u003c\/h2\u003e  \u003cp\u003eEaseCert proporciona servicios de consultoría regulatoria, evaluación del cumplimiento, apoyo en la documentación y representación autorizada en la UE dentro del ámbito del mandato firmado.\u003c\/p\u003e  \u003cp\u003eSalvo acuerdo expreso por escrito, el servicio no incluye:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003ePruebas de penetración\u003c\/li\u003e  \u003cli\u003eRevisión del código fuente\u003c\/li\u003e  \u003cli\u003eEscaneo de vulnerabilidades\u003c\/li\u003e  \u003cli\u003eHacking ético\u003c\/li\u003e  \u003cli\u003ePruebas de laboratorio\u003c\/li\u003e  \u003cli\u003eCertificación en ciberseguridad\u003c\/li\u003e  \u003cli\u003eEvaluación de conformidad del organismo notificado\u003c\/li\u003e  \u003cli\u003eDesarrollo o modificación de software\u003c\/li\u003e  \u003cli\u003eCorrección de vulnerabilidades o remediación de software\u003c\/li\u003e  \u003cli\u003eMonitoreo continuo de vulnerabilidades técnicas\u003c\/li\u003e  \u003cli\u003eServicios del centro de operaciones de seguridad\u003c\/li\u003e  \u003cli\u003eRespuesta a incidentes técnicos\u003c\/li\u003e  \u003cli\u003eRediseño de producto o software\u003c\/li\u003e  \u003cli\u003ePresentación de informes del fabricante a menos que se incluyan expresamente en el mandato escrito y estén legalmente permitidos.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eCuando se requieren pruebas técnicas de ciberseguridad, EaseCert puede ayudar a definir el alcance de las pruebas y coordinar con un laboratorio de ciberseguridad o un proveedor técnico cualificado.\u003c\/p\u003e  \u003cp\u003eEl nombramiento de EaseCert como Representante Autorizado de la UE no constituye una certificación, aprobación o confirmación del producto de que este esté libre de vulnerabilidades de ciberseguridad.\u003c\/p\u003e  \u003cp\u003eEl fabricante sigue siendo legalmente responsable de la ciberseguridad, la conformidad, la exactitud de la documentación y el cumplimiento continuo de sus productos.\u003c\/p\u003e  \u003ch2\u003eTiempo de procesamiento\u003c\/h2\u003e  \u003cp\u003eLa mayoría de las revisiones iniciales de cumplimiento se completan en un plazo aproximado de 5 a 10 días hábiles después de la recepción de toda la documentación requerida.\u003c\/p\u003e  \u003cp\u003eEl nombramiento del Representante Autorizado de la UE entrará en vigor una vez finalizada la revisión de la documentación, aceptados los productos cubiertos por EaseCert y firmado el mandato por escrito por ambas partes.\u003c\/p\u003e  \u003cp\u003eLos tiempos de procesamiento pueden variar según la complejidad del producto, el número de grupos de productos, la exhaustividad de la documentación presentada, la ruta de evaluación de la conformidad y si se requieren pruebas técnicas adicionales.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003ePreguntas frecuentes\u003c\/h2\u003e  \u003ch3\u003e¿Qué es la Ley de Resiliencia Cibernética de la UE?\u003c\/h3\u003e  \u003cp\u003eLa Ley de Resiliencia Cibernética de la UE establece requisitos obligatorios de ciberseguridad para los productos con componentes digitales comercializados en el mercado de la Unión Europea. Aborda la ciberseguridad a lo largo de todo el ciclo de vida del producto, incluyendo el diseño, el desarrollo, la gestión de vulnerabilidades, las actualizaciones de seguridad, la documentación técnica, la evaluación de la conformidad y la supervisión posterior a la comercialización.\u003c\/p\u003e  \u003ch3\u003e¿Este servicio incluye un representante autorizado de la UE?\u003c\/h3\u003e  \u003cp\u003eSí. La designación de EaseCert GmbH como representante autorizado del fabricante en la UE, de conformidad con la Ley de Resiliencia Cibernética, está incluida para los productos aceptados dentro del alcance del servicio acordado.\u003c\/p\u003e  \u003cp\u003eEl nombramiento entrará en vigor una vez finalizada la revisión de cumplimiento y firmado el mandato por escrito por el fabricante y EaseCert.\u003c\/p\u003e  \u003ch3\u003e¿Qué funciones desempeña EaseCert como representante autorizado de la UE?\u003c\/h3\u003e  \u003cp\u003eEaseCert mantiene la Declaración de Conformidad de la UE y la documentación técnica a disposición de las autoridades de vigilancia del mercado, responde a las solicitudes fundamentadas de información sobre el cumplimiento y coopera con las autoridades en relación con los productos cubiertos por el mandato escrito.\u003c\/p\u003e  \u003ch3\u003e¿La designación de EaseCert transfiere las responsabilidades del fabricante?\u003c\/h3\u003e  \u003cp\u003eNo. El fabricante sigue siendo responsable del diseño del producto, el desarrollo del software, la gestión de riesgos de ciberseguridad, la evaluación de la conformidad, la documentación técnica, el manejo de vulnerabilidades, las actualizaciones de seguridad, la notificación de incidentes, las acciones correctivas y el cumplimiento continuo.\u003c\/p\u003e  \u003ch3\u003e¿Es necesario documentar la cita?\u003c\/h3\u003e  \u003cp\u003eSí. El nombramiento se establece mediante un mandato escrito que identifica al fabricante, EaseCert GmbH, los productos cubiertos y las tareas regulatorias asignadas a EaseCert.\u003c\/p\u003e  \u003ch3\u003e¿Qué productos están cubiertos por la Ley de Resiliencia Cibernética?\u003c\/h3\u003e  \u003cp\u003eLa normativa se aplica generalmente a productos de hardware y software con elementos digitales que se conectan directa o indirectamente a otro dispositivo o red. Esto puede incluir productos de consumo conectados, dispositivos IoT, equipos de red, productos digitales industriales, software integrado y software independiente.\u003c\/p\u003e  \u003ch3\u003e¿Se aplica la Ley de Resiliencia Cibernética al software independiente?\u003c\/h3\u003e  \u003cp\u003eEn muchos casos, sí. El software independiente comercializado en el mercado de la UE puede estar sujeto a la Ley de Resiliencia Cibernética, dependiendo de cómo se suministre, su finalidad y si se aplica alguna excepción.\u003c\/p\u003e  \u003ch3\u003e¿Cuándo se aplican los requisitos de la Ley de Resiliencia Cibernética?\u003c\/h3\u003e  \u003cp\u003eLa Ley de Resiliencia Cibernética entró en vigor el 10 de diciembre de 2024. Los requisitos principales se aplican a partir del 11 de diciembre de 2027. Las obligaciones de notificación de vulnerabilidades e incidentes graves se aplican a partir del 11 de septiembre de 2026.\u003c\/p\u003e  \u003ch3\u003e¿Qué es una lista de materiales de software?\u003c\/h3\u003e  \u003cp\u003eUna lista de materiales de software (SBOM, por sus siglas en inglés) es un inventario estructurado de componentes de software, bibliotecas, dependencias y elementos de terceros utilizados en un producto. Ayuda a los fabricantes a determinar si un producto se ve afectado cuando se identifica una vulnerabilidad.\u003c\/p\u003e  \u003ch3\u003e¿Necesito realizar una prueba de ciberseguridad?\u003c\/h3\u003e  \u003cp\u003eLos requisitos de las pruebas dependen del producto, los riesgos de ciberseguridad, las normas aplicables, la clasificación del producto y el método de evaluación de la conformidad. EaseCert revisa la evidencia disponible e identifica si se requieren pruebas adicionales o una evaluación por parte de terceros.\u003c\/p\u003e  \u003ch3\u003e¿EaseCert realiza pruebas de penetración?\u003c\/h3\u003e  \u003cp\u003eNo. Las pruebas de penetración, el análisis del código fuente, el escaneo de vulnerabilidades y las pruebas especializadas de ciberseguridad deben ser realizadas por un proveedor técnico cualificado. EaseCert puede ayudarle a definir y coordinar el alcance de las pruebas necesarias.\u003c\/p\u003e  \u003ch3\u003e¿EaseCert certifica el producto?\u003c\/h3\u003e  \u003cp\u003eNo. EaseCert ofrece asistencia para el cumplimiento normativo y actúa como representante autorizado de la UE. EaseCert no emite certificados de ciberseguridad, no realiza pruebas de laboratorio ni actúa como organismo notificado.\u003c\/p\u003e  \u003ch3\u003e¿Puede EaseCert preparar la documentación necesaria?\u003c\/h3\u003e  \u003cp\u003eSí. Dependiendo del alcance acordado, EaseCert puede preparar, revisar u organizar la documentación de la CRA, incluyendo la evaluación de riesgos de ciberseguridad, la documentación técnica, el procedimiento de gestión de vulnerabilidades, el proceso de actualización de software, la documentación del período de soporte, la información de seguridad del usuario y la Declaración de Conformidad de la UE.\u003c\/p\u003e  \u003ch3\u003e¿Se pueden cubrir varios modelos con una sola cita?\u003c\/h3\u003e  \u003cp\u003eEn ocasiones, los modelos que comparten la misma plataforma de software, firmware, arquitectura de hardware, conectividad, mecanismo de actualización, propósito previsto y controles de ciberseguridad pueden agruparse. EaseCert revisa la gama de productos antes de confirmar el alcance.\u003c\/p\u003e  \u003ch3\u003e¿El servicio incluye monitorización continua de vulnerabilidades?\u003c\/h3\u003e  \u003cp\u003eNo. El servicio estándar no incluye la monitorización técnica continua, las operaciones de seguridad, el mantenimiento del software ni la respuesta a incidentes. El fabricante debe mantener procesos de ciberseguridad adecuados tras la comercialización durante todo el periodo de soporte aplicable.\u003c\/p\u003e  \u003ch3\u003e¿Cuánto tiempo tarda el servicio?\u003c\/h3\u003e  \u003cp\u003eLa mayoría de las revisiones iniciales se completan en un plazo aproximado de 5 a 10 días hábiles después de haber recibido toda la documentación requerida. La cita con el EAR comienza una vez finalizada la revisión y firmado el mandato por escrito.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eInicie su proyecto de cumplimiento de ciberseguridad de la UE y EAR.\u003c\/h2\u003e  \u003cp\u003eRealice su pedido y EaseCert se pondrá en contacto con usted por correo electrónico para facilitarle la lista de documentación necesaria, el mandato por escrito y los próximos pasos para la revisión de cumplimiento de la Ley de Resiliencia Cibernética y la designación de un representante autorizado de la UE.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/es\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}