{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Représentant agréé et service de conformité en vertu de la loi européenne sur la cyber-résilience","description":"\u003ch2\u003eConformité et représentation autorisée en matière de cybersécurité au sein de l'UE\u003c\/h2\u003e  \u003cp\u003eEaseCert accompagne les fabricants dans leur mise en conformité avec la loi européenne sur la cyber-résilience (CRA) et agit en tant que représentant autorisé au sein de l'UE pour les produits comportant des éléments numériques couverts par le périmètre de service convenu.\u003c\/p\u003e  \u003cp\u003eLa loi sur la cyber-résilience instaure des exigences obligatoires en matière de cybersécurité pour les produits comportant des éléments numériques mis sur le marché de l'Union européenne. Les fabricants doivent assurer la cybersécurité tout au long du cycle de vie du produit, tenir à jour la documentation technique, établir des procédures de gestion des vulnérabilités, fournir des mises à jour de sécurité et respecter les obligations de déclaration et de suivi après commercialisation applicables.\u003c\/p\u003e  \u003cp\u003eCe service est conçu pour les fabricants établis hors de l'Union européenne qui ont besoin à la fois d'un soutien en matière de conformité aux exigences des CRA et d'un représentant autorisé basé dans l'UE.\u003c\/p\u003e  \u003cp\u003eSuite à l'examen de la documentation et à la signature du mandat écrit, EaseCert GmbH est désignée comme représentant autorisé du fabricant au sein de l'UE en vertu de la loi sur la cyber-résilience.\u003c\/p\u003e  \u003cp\u003eDans le cadre de son mandat, EaseCert :\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eAgit en tant qu'interlocuteur réglementaire basé dans l'UE pour les produits concernés\u003c\/li\u003e  \u003cli\u003eMaintient à la disposition des autorités de surveillance du marché la déclaration de conformité de l'UE et la documentation technique.\u003c\/li\u003e  \u003cli\u003eRépond aux demandes motivées d'informations et de documents de conformité.\u003c\/li\u003e  \u003cli\u003eCoopère avec les autorités de surveillance du marché de l'UE concernant les produits couverts par le mandat\u003c\/li\u003e  \u003cli\u003eAssure le soutien en matière de communication réglementaire, de demandes de documentation et de contrôles de traçabilité.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eLe fabricant demeure responsable de la conception, du développement, de la production, de la cybersécurité, de l'évaluation de la conformité, de la gestion des vulnérabilités, des mises à jour de sécurité, du signalement des incidents et de la conformité continue du produit.\u003c\/p\u003e  \u003ch2\u003eCatégories de produits appropriées\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eappareils pour maison intelligente\u003c\/li\u003e  \u003cli\u003eProduits de l'Internet des objets (IoT)\u003c\/li\u003e  \u003cli\u003eÉlectronique grand public\u003c\/li\u003e  \u003cli\u003eappareils électroménagers connectés\u003c\/li\u003e  \u003cli\u003eDispositifs portables\u003c\/li\u003e  \u003cli\u003eProduits d'éclairage intelligent\u003c\/li\u003e  \u003cli\u003eÉquipement réseau\u003c\/li\u003e  \u003cli\u003ecaméras de sécurité\u003c\/li\u003e  \u003cli\u003eJouets connectés\u003c\/li\u003e  \u003cli\u003eÉquipements IoT industriels\u003c\/li\u003e  \u003cli\u003eCapteurs intelligents\u003c\/li\u003e  \u003cli\u003eappareils sans fil\u003c\/li\u003e  \u003cli\u003eProduits connectés alimentés par batterie\u003c\/li\u003e  \u003cli\u003eLogiciel fourni avec le matériel connecté\u003c\/li\u003e  \u003cli\u003eProduits logiciels autonomes\u003c\/li\u003e  \u003cli\u003eAutres produits comportant des éléments numériques\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eConformité à la loi européenne sur la cyber-résilience et processus EAR en cinq étapes\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eCartographier le produit, le logiciel et l'environnement numérique\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eNous documentons la manière dont le produit ou le logiciel est fourni, installé, accessible, connecté, mis à jour et maintenu. Cette analyse porte sur les versions logicielles et micrologicielles, les environnements d'exploitation, les dépendances au cloud, les API, les interfaces réseau, les rôles des utilisateurs, les méthodes d'authentification, les flux de données, les modèles de déploiement, les plateformes prises en charge, les services externes et les connexions à d'autres appareils ou systèmes.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eExaminer le cycle de vie de la cybersécurité et le périmètre de l'ARC\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eNous évaluons l'usage prévu du produit, ses fonctionnalités numériques, son architecture de cybersécurité, sa procédure d'évaluation de la conformité et les obligations applicables en matière d'évaluation de la conformité. Nous examinons également le cycle de vie de développement sécurisé du fabricant, notamment le contrôle du code source, la gestion des dépendances, l'approbation des modifications, les tests de sécurité, les procédures de mise en production, le suivi des problèmes, le développement des correctifs, les contrôles d'accès et les responsabilités internes en matière de cybersécurité.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eÉvaluer les risques, les dépendances, les vulnérabilités et la SBOM\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eNous examinons l'évaluation des risques de cybersécurité, les composants logiciels, les bibliothèques open source, les packages tiers, les services cloud et les dépendances externes.Lorsque cela est possible, nous évaluons la nomenclature logicielle (SBOM), les enregistrements de vulnérabilités, l'inventaire des dépendances, le processus d'évaluation de la gravité, le flux de travail de correction, la procédure coordonnée de divulgation des vulnérabilités, le processus de mise à jour de sécurité et les engagements relatifs à la période de support.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003ePréparer et examiner la documentation de conformité de l'ARC\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert prépare, examine et organise la documentation réglementaire convenue. Celle-ci peut inclure l'évaluation des risques de cybersécurité, la description de l'architecture du produit et du logiciel, la documentation technique, les nomenclatures de sécurité (SBOM), la procédure de gestion des vulnérabilités, la politique de divulgation coordonnée des vulnérabilités, la procédure de mise à jour du logiciel, la déclaration relative à la période de support, les informations de sécurité destinées aux utilisateurs, le processus de signalement des incidents, les informations de traçabilité et la déclaration de conformité UE.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eDésigner EaseCert comme représentant autorisé de l'UE\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eUne fois l'audit de conformité terminé et le mandat écrit signé, EaseCert GmbH est désignée représentante agréée du fabricant auprès de l'UE pour les produits concernés. EaseCert conserve la déclaration de conformité UE et la documentation technique, répond aux demandes motivées des autorités de surveillance du marché et coopère avec elles concernant les risques de non-conformité et les actions correctives. Cette désignation reste soumise au mandat convenu, aux conditions de service et au maintien de la conformité des produits concernés.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eService de représentant autorisé de l'UE\u003c\/h2\u003e  \u003cp\u003eLe service de représentant agréé de l'UE est inclus pour les fabricants établis hors de l'Union européenne.\u003c\/p\u003e  \u003cp\u003eLa nomination est officialisée par un mandat écrit identifiant le fabricant, les produits concernés et les tâches réglementaires confiées à EaseCert.\u003c\/p\u003e  \u003ch3\u003eResponsabilités d'EaseCert en matière d'EAR\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eAgir en qualité de représentant autorisé de l'UE désigné en vertu de la loi sur la cyber-résilience\u003c\/li\u003e  \u003cli\u003eConservez une copie du mandat écrit signé\u003c\/li\u003e  \u003cli\u003eConservez la déclaration de conformité de l'UE à la disposition des autorités de surveillance du marché.\u003c\/li\u003e  \u003cli\u003eConservez la documentation technique requise à la disposition des autorités de surveillance du marché.\u003c\/li\u003e  \u003cli\u003eFournir les informations et la documentation relatives à la conformité suite à une demande motivée de l'autorité compétente\u003c\/li\u003e  \u003cli\u003eCoopérer avec les autorités concernant les risques présentés par les produits couverts\u003c\/li\u003e  \u003cli\u003eSoutenir les demandes de communication et de documentation réglementaires\u003c\/li\u003e  \u003cli\u003eSoutenir les contrôles de traçabilité concernant le fabricant et les produits couverts\u003c\/li\u003e  \u003cli\u003eInformer le fabricant des demandes de renseignements réglementaires pertinentes reçues par EaseCert\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eResponsabilités du fabricant\u003c\/h3\u003e  \u003cp\u003eLa nomination d'EaseCert ne transfère pas les obligations fondamentales du fabricant en vertu de la loi sur la cyber-résilience.\u003c\/p\u003e  \u003cp\u003eLe fabricant demeure responsable de :\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eConception et développement de produits et logiciels conformes\u003c\/li\u003e  \u003cli\u003eRéaliser et maintenir l'évaluation des risques de cybersécurité\u003c\/li\u003e  \u003cli\u003eRespecter les exigences essentielles en matière de cybersécurité\u003c\/li\u003e  \u003cli\u003eRéaliser l'évaluation de conformité applicable\u003c\/li\u003e  \u003cli\u003ePréparation et mise à jour d'une documentation technique précise\u003c\/li\u003e  \u003cli\u003eSignature de la déclaration de conformité de l'UE\u003c\/li\u003e  \u003cli\u003eApposer le marquage CE aux endroits requis\u003c\/li\u003e  \u003cli\u003eSurveillance et correction des vulnérabilités\u003c\/li\u003e  \u003cli\u003eFourniture de mises à jour de sécurité pendant la période de support\u003c\/li\u003e  \u003cli\u003eSignaler les vulnérabilités activement exploitées et les incidents de sécurité graves\u003c\/li\u003e  \u003cli\u003ePrendre des mesures correctives lorsqu'un produit est non conforme ou présente un risque en matière de cybersécurité\u003c\/li\u003e  \u003cli\u003eInformer EaseCert des changements pertinents concernant les produits, les logiciels, la propriété ou la conformité\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eCe qui est inclus\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eévaluation de l'applicabilité de la loi sur la cyber-résilience\u003c\/li\u003e  \u003cli\u003eExamen de la portée des produits et des logiciels\u003c\/li\u003e  \u003cli\u003eExamen de la voie d'évaluation de la conformité\u003c\/li\u003e  \u003cli\u003eExamen de la documentation technique existante\u003c\/li\u003e  \u003cli\u003eExamen de la documentation en cybersécurité\u003c\/li\u003e  \u003cli\u003eanalyse des écarts de conformité en matière de cybersécurité\u003c\/li\u003e  \u003cli\u003eExamen du cycle de vie du développement logiciel sécurisé\u003c\/li\u003e  \u003cli\u003eExamen de l'identification et de la traçabilité des produits\u003c\/li\u003e  \u003cli\u003eExamen des informations relatives à l'étiquetage des produits et au marquage CE\u003c\/li\u003e  \u003cli\u003eExamen de la documentation utilisateur et des consignes de sécurité\u003c\/li\u003e  \u003cli\u003eExamen des procédures de gestion des vulnérabilités\u003c\/li\u003e  \u003cli\u003eExamen des procédures de mise à jour et de maintenance des logiciels\u003c\/li\u003e  \u003cli\u003eExamen de la nomenclature logicielle, si disponible\u003c\/li\u003e  \u003cli\u003eExamen de la documentation relative à la période de soutien\u003c\/li\u003e  \u003cli\u003eExamen de la déclaration de conformité de l'UE\u003c\/li\u003e  \u003cli\u003eRapport de conformité écrit et recommandations\u003c\/li\u003e  \u003cli\u003eMandat écrit de représentant autorisé de l'UE\u003c\/li\u003e  \u003cli\u003eNomination d'EaseCert GmbH en tant que représentant autorisé de l'UE\u003c\/li\u003e  \u003cli\u003eConservation de la déclaration de conformité UE et de la documentation technique\u003c\/li\u003e  \u003cli\u003ePoint de contact réglementaire basé dans l'UE\u003c\/li\u003e  \u003cli\u003eAssistance pour les demandes des autorités de surveillance des marchés\u003c\/li\u003e  \u003cli\u003eUn accompagnement réglementaire tout au long du projet\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eDocuments requis\u003c\/h2\u003e  \u003ch3\u003eInformations du fabricant\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNom légal de l'entreprise\u003c\/li\u003e  \u003cli\u003eAdresse commerciale enregistrée\u003c\/li\u003e  \u003cli\u003eNuméro d'immatriculation de l'entreprise\u003c\/li\u003e  \u003cli\u003ePersonne de contact\u003c\/li\u003e  \u003cli\u003eAdresse email\u003c\/li\u003e  \u003cli\u003eNuméro de téléphone\u003c\/li\u003e  \u003cli\u003eSite web\u003c\/li\u003e  \u003cli\u003eInformations concernant l'importateur de l'UE, le cas échéant\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformations sur le produit\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNom du produit\u003c\/li\u003e  \u003cli\u003eNom de marque\u003c\/li\u003e  \u003cli\u003eNuméro de modèle\u003c\/li\u003e  \u003cli\u003eUGS ou identifiant de produit\u003c\/li\u003e  \u003cli\u003eSpécifications techniques\u003c\/li\u003e  \u003cli\u003ePhotos de produits\u003c\/li\u003e  \u003cli\u003eObjectif et utilisateurs visés\u003c\/li\u003e  \u003cli\u003etechnologies de communication\u003c\/li\u003e  \u003cli\u003eManuel d'utilisation\u003c\/li\u003e  \u003cli\u003eIllustrations d'emballage\u003c\/li\u003e  \u003cli\u003eÉtiquettes de produits\u003c\/li\u003e  \u003cli\u003eInformations sur le marquage CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformations sur les logiciels et la cybersécurité\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eVersions du micrologiciel et du logiciel\u003c\/li\u003e  \u003cli\u003eArchitecture logicielle et matérielle\u003c\/li\u003e  \u003cli\u003eProtocoles de communication\u003c\/li\u003e  \u003cli\u003einterfaces réseau\u003c\/li\u003e  \u003cli\u003eServices cloud et dépendances externes\u003c\/li\u003e  \u003cli\u003eMéthodes d'authentification et de contrôle d'accès\u003c\/li\u003e  \u003cli\u003eMéthodes de chiffrement, le cas échéant\u003c\/li\u003e  \u003cli\u003emécanisme de mise à jour logicielle\u003c\/li\u003e  \u003cli\u003eprocessus de mise à jour et de correctifs de sécurité\u003c\/li\u003e  \u003cli\u003eProcédure de gestion des vulnérabilités\u003c\/li\u003e  \u003cli\u003ePolitique de divulgation coordonnée des vulnérabilités\u003c\/li\u003e  \u003cli\u003ePériode de soutien\u003c\/li\u003e  \u003cli\u003eNomenclature logicielle, si disponible\u003c\/li\u003e  \u003cli\u003eDocumentation du cycle de vie du développement sécurisé\u003c\/li\u003e  \u003cli\u003eProcédure de signalement des incidents\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eDocumentation de conformité existante\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eDéclaration de conformité de l'UE\u003c\/li\u003e  \u003cli\u003eDocumentation technique\u003c\/li\u003e  \u003cli\u003eévaluation des risques de cybersécurité\u003c\/li\u003e  \u003cli\u003eRapports de test CE applicables\u003c\/li\u003e  \u003cli\u003eDocumentation logicielle et micrologicielle\u003c\/li\u003e  \u003cli\u003eRapports de tests de cybersécurité existants\u003c\/li\u003e  \u003cli\u003eRapports de tests d'intrusion, s'ils sont disponibles\u003c\/li\u003e  \u003cli\u003eRapports d'analyse de vulnérabilité, le cas échéant\u003c\/li\u003e  \u003cli\u003eRapports de certification, le cas échéant\u003c\/li\u003e  \u003cli\u003eAccords de représentation autorisés existants, le cas échéant\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eLimitations du service\u003c\/h2\u003e  \u003cp\u003eEaseCert propose des services de conseil réglementaire, d'évaluation de la conformité, d'assistance documentaire et de représentant autorisé auprès de l'UE dans le cadre du mandat signé.\u003c\/p\u003e  \u003cp\u003eSauf accord écrit séparé, le service n'inclut pas :\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eTests d'intrusion\u003c\/li\u003e  \u003cli\u003eRevue du code source\u003c\/li\u003e  \u003cli\u003eAnalyse des vulnérabilités\u003c\/li\u003e  \u003cli\u003epiratage éthique\u003c\/li\u003e  \u003cli\u003eTests en laboratoire\u003c\/li\u003e  \u003cli\u003ecertification en cybersécurité\u003c\/li\u003e  \u003cli\u003eÉvaluation de la conformité par un organisme notifié\u003c\/li\u003e  \u003cli\u003eDéveloppement ou modification de logiciels\u003c\/li\u003e  \u003cli\u003eCorrection de logiciels ou de vulnérabilités\u003c\/li\u003e  \u003cli\u003esurveillance continue des vulnérabilités techniques\u003c\/li\u003e  \u003cli\u003eservices du centre des opérations de sécurité\u003c\/li\u003e  \u003cli\u003eRéponse aux incidents techniques\u003c\/li\u003e  \u003cli\u003eRefonte du produit ou du logiciel\u003c\/li\u003e  \u003cli\u003eLa soumission des rapports des fabricants est interdite, sauf si elle est expressément prévue dans le mandat écrit et légalement autorisée.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eLorsque des tests techniques de cybersécurité sont nécessaires, EaseCert peut aider à définir le périmètre des tests et à coordonner les actions avec un laboratoire de cybersécurité qualifié ou un prestataire technique.\u003c\/p\u003e  \u003cp\u003eLa nomination d'EaseCert en tant que représentant autorisé de l'UE ne constitue pas une certification, une approbation ou une confirmation que le produit est exempt de vulnérabilités en matière de cybersécurité.\u003c\/p\u003e  \u003cp\u003eLe fabricant demeure légalement responsable de la cybersécurité, de la conformité, de l'exactitude de la documentation et de la conformité continue de ses produits.\u003c\/p\u003e  \u003ch2\u003eDélai de traitement\u003c\/h2\u003e  \u003cp\u003eLa plupart des examens de conformité initiaux sont effectués dans un délai d'environ 5 à 10 jours ouvrables après réception de tous les documents requis.\u003c\/p\u003e  \u003cp\u003eLa nomination du représentant autorisé de l'UE prend effet une fois l'examen de la documentation terminé, les produits couverts acceptés par EaseCert et le mandat écrit signé par les deux parties.\u003c\/p\u003e  \u003cp\u003eLes délais de traitement peuvent varier en fonction de la complexité du produit, du nombre de groupes de produits, de l'exhaustivité de la documentation soumise, de la procédure d'évaluation de la conformité et de la nécessité d'essais techniques supplémentaires.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eFoire aux questions\u003c\/h2\u003e  \u003ch3\u003eQu’est-ce que la loi européenne sur la cyber-résilience ?\u003c\/h3\u003e  \u003cp\u003eLa loi européenne sur la cyber-résilience établit des exigences obligatoires en matière de cybersécurité pour les produits comportant des éléments numériques mis sur le marché de l'Union européenne. Elle couvre la cybersécurité tout au long du cycle de vie du produit, y compris la conception, le développement, la gestion des vulnérabilités, les mises à jour de sécurité, la documentation technique, l'évaluation de la conformité et le suivi après commercialisation.\u003c\/p\u003e  \u003ch3\u003eCe service inclut-il un représentant agréé par l'UE ?\u003c\/h3\u003e  \u003cp\u003eOui. La désignation d'EaseCert GmbH en tant que représentant autorisé du fabricant au sein de l'UE, conformément à la loi sur la cyber-résilience, est incluse pour les produits acceptés dans le cadre du service convenu.\u003c\/p\u003e  \u003cp\u003eLa nomination prend effet une fois l'examen de conformité terminé et le mandat écrit signé par le fabricant et EaseCert.\u003c\/p\u003e  \u003ch3\u003eQue fait EaseCert en tant que représentant autorisé de l'UE ?\u003c\/h3\u003e  \u003cp\u003eEaseCert tient à la disposition des autorités de surveillance du marché la déclaration de conformité UE et la documentation technique, répond aux demandes motivées d'informations sur la conformité et coopère avec les autorités concernant les produits couverts par le mandat écrit.\u003c\/p\u003e  \u003ch3\u003eLe recours à EaseCert entraîne-t-il le transfert des responsabilités du fabricant ?\u003c\/h3\u003e  \u003cp\u003eNon. Le fabricant demeure responsable de la conception du produit, du développement du logiciel, de la gestion des risques de cybersécurité, de l'évaluation de la conformité, de la documentation technique, de la gestion des vulnérabilités, des mises à jour de sécurité, du signalement des incidents, des mesures correctives et du maintien de la conformité.\u003c\/p\u003e  \u003ch3\u003eLe rendez-vous doit-il être consigné par écrit ?\u003c\/h3\u003e  \u003cp\u003eOui. La nomination est établie par un mandat écrit identifiant le fabricant, EaseCert GmbH, les produits concernés et les missions réglementaires confiées à EaseCert.\u003c\/p\u003e  \u003ch3\u003eQuels produits sont couverts par la loi sur la cyber-résilience ?\u003c\/h3\u003e  \u003cp\u003eLe règlement s'applique généralement aux produits matériels et logiciels comportant des éléments numériques qui se connectent directement ou indirectement à un autre appareil ou réseau. Cela peut inclure les produits grand public connectés, les objets connectés, les équipements réseau, les produits numériques industriels, les logiciels embarqués et les logiciels autonomes.\u003c\/p\u003e  \u003ch3\u003eLa loi sur la cyber-résilience s'applique-t-elle aux logiciels autonomes ?\u003c\/h3\u003e  \u003cp\u003eDans de nombreux cas, oui. Les logiciels autonomes mis sur le marché de l'UE peuvent relever du champ d'application de la loi sur la cyber-résilience, selon leur mode de distribution, leur finalité et l'application éventuelle d'une exclusion.\u003c\/p\u003e  \u003ch3\u003eQuand les exigences de la loi sur la cyber-résilience s'appliquent-elles ?\u003c\/h3\u003e  \u003cp\u003eLa loi sur la cyber-résilience est entrée en vigueur le 10 décembre 2024. Les principales exigences s'appliquent à compter du 11 décembre 2027. Les obligations de signalement des vulnérabilités et des incidents graves s'appliquent à compter du 11 septembre 2026.\u003c\/p\u003e  \u003ch3\u003eQu'est-ce qu'une nomenclature logicielle ?\u003c\/h3\u003e  \u003cp\u003eUne nomenclature logicielle (SBOM) est un inventaire structuré des composants logiciels, des bibliothèques, des dépendances et des éléments tiers utilisés dans un produit. Elle aide les fabricants à déterminer si un produit est affecté lorsqu'une vulnérabilité est identifiée.\u003c\/p\u003e  \u003ch3\u003eAi-je besoin de tests de cybersécurité ?\u003c\/h3\u003e  \u003cp\u003eLes exigences en matière de tests dépendent du produit, des risques de cybersécurité, des normes applicables, de la classification du produit et de la méthode d'évaluation de la conformité. EaseCert examine les éléments de preuve disponibles et détermine si des tests supplémentaires ou une évaluation par un tiers sont nécessaires.\u003c\/p\u003e  \u003ch3\u003eEaseCert effectue-t-il des tests d'intrusion ?\u003c\/h3\u003e  \u003cp\u003eNon. Les tests d'intrusion, l'analyse du code source, l'analyse des vulnérabilités et les tests de cybersécurité spécialisés doivent être réalisés par un prestataire technique qualifié. EaseCert peut vous aider à définir et à coordonner le périmètre des tests requis.\u003c\/p\u003e  \u003ch3\u003eLe produit est-il certifié par EaseCert ?\u003c\/h3\u003e  \u003cp\u003eNon. EaseCert fournit un accompagnement en matière de conformité réglementaire et agit en tant que représentant autorisé auprès de l'UE. EaseCert ne délivre pas de certificats de cybersécurité, n'effectue pas de tests en laboratoire et n'agit pas en tant qu'organisme notifié.\u003c\/p\u003e  \u003ch3\u003eEaseCert peut-il préparer la documentation requise ?\u003c\/h3\u003e  \u003cp\u003eOui. Selon le périmètre convenu, EaseCert peut préparer, examiner ou organiser la documentation relative à l'évaluation des risques de cybersécurité (CRA), y compris l'évaluation des risques de cybersécurité, la documentation technique, la procédure de gestion des vulnérabilités, le processus de mise à jour des logiciels, la documentation relative à la période de support, les informations de sécurité pour les utilisateurs et la déclaration de conformité UE.\u003c\/p\u003e  \u003ch3\u003eEst-il possible de photographier plusieurs modèles lors d'un seul rendez-vous ?\u003c\/h3\u003e  \u003cp\u003eLes modèles partageant la même plateforme logicielle, le même micrologiciel, la même architecture matérielle, la même connectivité, le même mécanisme de mise à jour, la même finalité et les mêmes contrôles de cybersécurité peuvent parfois être regroupés. EaseCert examine la gamme de produits avant de confirmer le périmètre du regroupement.\u003c\/p\u003e  \u003ch3\u003eLe service inclut-il une surveillance continue des vulnérabilités ?\u003c\/h3\u003e  \u003cp\u003eNon. Le service standard n'inclut pas la surveillance technique continue, les opérations de sécurité, la maintenance logicielle ni la réponse aux incidents. Le fabricant doit maintenir des processus de cybersécurité post-commercialisation adaptés pendant toute la durée du support.\u003c\/p\u003e  \u003ch3\u003eCombien de temps dure le service ?\u003c\/h3\u003e  \u003cp\u003eLa plupart des examens initiaux sont effectués dans un délai d'environ 5 à 10 jours ouvrables après réception de tous les documents requis. Le rendez-vous avec l'expert en évaluation des besoins (EAR) débute une fois l'examen terminé et le mandat écrit signé.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eDémarrez votre projet de conformité en matière de cybersécurité européenne et d'EAR\u003c\/h2\u003e  \u003cp\u003ePassez votre commande et EaseCert vous contactera par e-mail pour vous fournir la liste des documents requis, le mandat écrit et les prochaines étapes concernant l'examen de conformité à la loi sur la cyber-résilience et la nomination d'un représentant autorisé de l'UE.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/fr\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}