सेवा की जानकारी पर छोड़ दें
1 का 1

EaseCert | GPSR Compliance

ईयू साइबर रेजिलिएशन अधिनियम अधिकृत प्रतिनिधि और अनुपालन सेवा

ईयू साइबर रेजिलिएशन अधिनियम अधिकृत प्रतिनिधि और अनुपालन सेवा

नियमित रूप से मूल्य €1.050,00 EUR
नियमित रूप से मूल्य विक्रय कीमत €1.050,00 EUR
बिक्री बिक गया
एक बार का शुल्क। कोई सदस्यता नहीं। करों में शामिल हैं। ए स्थापित करना & दस्तावेज़ीकरण शुल्क सेवा के दायरे के आधार पर यह लागू हो सकता है। इसमें ऑनबोर्डिंग, मौजूदा अनुपालन सामग्री की समीक्षा, दस्तावेज़ सत्यापन और यूरोपीय संघ के जीपीएसआर अनुपालन के लिए तकनीकी दस्तावेज़ीकरण की जाँच शामिल है।

ईयू साइबर सुरक्षा अनुपालन और अधिकृत प्रतिनिधित्व

ईज़सर्ट, यूरोपीय संघ के साइबर रेज़िलिएंस एक्ट (सीआरए) के तहत अनुपालन में निर्माताओं का समर्थन करता है और सहमत सेवा दायरे में आने वाले डिजिटल तत्वों वाले उत्पादों के लिए उनके यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में कार्य करता है।

साइबर रेज़िलिएंस एक्ट यूरोपीय संघ के बाज़ार में बेचे जाने वाले डिजिटल तत्वों वाले उत्पादों के लिए अनिवार्य साइबर सुरक्षा आवश्यकताओं को लागू करता है। निर्माताओं को उत्पाद के पूरे जीवनचक्र में साइबर सुरक्षा का ध्यान रखना होगा, तकनीकी दस्तावेज़ों को बनाए रखना होगा, सुरक्षा संबंधी सुरक्षा उपायों को स्थापित करना होगा, सुरक्षा अपडेट प्रदान करने होंगे और लागू रिपोर्टिंग और बाज़ार के बाद की ज़िम्मेदारियों को पूरा करना होगा।

यह सेवा यूरोपीय संघ के बाहर स्थापित उन निर्माताओं के लिए डिज़ाइन की गई है जिन्हें सीआरए अनुपालन सहायता और यूरोपीय संघ स्थित अधिकृत प्रतिनिधि दोनों की आवश्यकता होती है।

दस्तावेज़ समीक्षा पूरी होने और लिखित जनादेश पर हस्ताक्षर होने के बाद, साइबर रेज़िलिएंस अधिनियम के तहत ईज़सर्ट जीएमबीएच को निर्माता के यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त किया जाता है।

अपने अधिकार क्षेत्र के दायरे में, EaseCert:

  • यह संबंधित उत्पादों के लिए यूरोपीय संघ स्थित नियामक संपर्क के रूप में कार्य करता है।
  • बाजार निगरानी अधिकारियों के लिए यूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज उपलब्ध रखता है।
  • अनुपालन संबंधी जानकारी और दस्तावेज़ीकरण के लिए तर्कसंगत अनुरोधों का जवाब देता है।
  • जनादेश के अंतर्गत आने वाले उत्पादों के संबंध में यूरोपीय संघ के बाजार निगरानी अधिकारियों के साथ सहयोग करता है।
  • यह नियामक संचार, दस्तावेज़ीकरण अनुरोधों और पता लगाने की क्षमता संबंधी जांचों का समर्थन करता है।

उत्पाद के डिजाइन, विकास, उत्पादन, साइबर सुरक्षा, अनुरूपता मूल्यांकन, भेद्यता प्रबंधन, सुरक्षा अद्यतन, घटना रिपोर्टिंग और निरंतर अनुपालन के लिए निर्माता ही जिम्मेदार रहता है।

उपयुक्त उत्पाद श्रेणियाँ

  • स्मार्ट होम डिवाइस
  • इंटरनेट ऑफ थिंग्स (आईओटी) उत्पाद
  • उपभोक्ता इलेक्ट्रॉनिक्स
  • जुड़े हुए घरेलू उपकरण
  • पहनने योग्य उपकरण
  • स्मार्ट लाइटिंग उत्पाद
  • नेटवर्क उपकरण
  • सुरक्षा कैमरे
  • जुड़े हुए खिलौने
  • औद्योगिक आईओटी उपकरण
  • स्मार्ट सेंसर
  • बेतार डिवाइस
  • बैटरी से चलने वाले कनेक्टेड उत्पाद
  • कनेक्टेड हार्डवेयर के साथ आपूर्ति किया गया सॉफ़्टवेयर
  • स्टैंडअलोन सॉफ्टवेयर उत्पाद
  • डिजिटल तत्वों वाले अन्य उत्पाद

यूरोपीय संघ के साइबर रेज़िलिएंस अधिनियम का अनुपालन और ईएआर प्रक्रिया पाँच चरणों में

  1. उत्पाद, सॉफ़्टवेयर और डिजिटल वातावरण का मानचित्रण करें

    हम उत्पाद या सॉफ़्टवेयर की आपूर्ति, स्थापना, उपयोग, कनेक्टिविटी, अद्यतन और रखरखाव की प्रक्रिया का दस्तावेजीकरण करते हैं। इस समीक्षा में सॉफ़्टवेयर और फ़र्मवेयर संस्करण, ऑपरेटिंग वातावरण, क्लाउड निर्भरताएँ, API, नेटवर्क इंटरफ़ेस, उपयोगकर्ता भूमिकाएँ, प्रमाणीकरण विधियाँ, डेटा प्रवाह, परिनियोजन मॉडल, समर्थित प्लेटफ़ॉर्म, बाहरी सेवाएँ और अन्य उपकरणों या प्रणालियों से कनेक्शन शामिल हैं।

  2. साइबर सुरक्षा जीवनचक्र और सीआरए दायरे की समीक्षा करें

    हम उत्पाद के इच्छित उपयोग, डिजिटल कार्यों, साइबर सुरक्षा संरचना, अनुरूपता मूल्यांकन प्रक्रिया और लागू सीआरए दायित्वों का आकलन करते हैं। हम निर्माता के सुरक्षित विकास चक्र की भी समीक्षा करते हैं, जिसमें स्रोत-कोड नियंत्रण, निर्भरता प्रबंधन, परिवर्तन अनुमोदन, सुरक्षा परीक्षण, रिलीज प्रक्रियाएं, समस्या ट्रैकिंग, पैच विकास, पहुंच नियंत्रण और आंतरिक साइबर सुरक्षा जिम्मेदारियां शामिल हैं।

  3. जोखिमों, निर्भरताओं, कमजोरियों और एसबीओएम का आकलन करें

    हम साइबर सुरक्षा जोखिम मूल्यांकन, सॉफ्टवेयर घटकों, ओपन-सोर्स लाइब्रेरी, तृतीय-पक्ष पैकेज, क्लाउड सेवाओं और बाहरी निर्भरताओं की समीक्षा करते हैं।जहां उपलब्ध हो, हम सॉफ्टवेयर बिल ऑफ मैटेरियल्स (एसबीओएम), भेद्यता रिकॉर्ड, निर्भरता सूची, गंभीरता-मूल्यांकन प्रक्रिया, निवारण कार्यप्रवाह, समन्वित भेद्यता प्रकटीकरण प्रक्रिया, सुरक्षा-अद्यतन प्रक्रिया और समर्थन-अवधि प्रतिबद्धताओं का आकलन करते हैं।

  4. सीआरए अनुपालन दस्तावेज़ तैयार करें और उसकी समीक्षा करें।

    ईज़सर्ट सहमत नियामक दस्तावेज़ों को तैयार करता है, उनकी समीक्षा करता है या उन्हें व्यवस्थित करता है। इसमें साइबर सुरक्षा जोखिम मूल्यांकन, उत्पाद और सॉफ़्टवेयर आर्किटेक्चर विवरण, तकनीकी दस्तावेज़, एसबीओएम रिकॉर्ड, भेद्यता-निपटान प्रक्रिया, समन्वित भेद्यता प्रकटीकरण नीति, सॉफ़्टवेयर अद्यतन प्रक्रिया, समर्थन अवधि विवरण, उपयोगकर्ताओं के लिए सुरक्षा जानकारी, घटना-रिपोर्टिंग कार्यप्रवाह, पता लगाने की क्षमता संबंधी जानकारी और यूरोपीय संघ की अनुरूपता घोषणा शामिल हो सकती है।

  5. ईज़सर्ट को यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त करें

    अनुपालन समीक्षा पूरी होने और लिखित आदेश पर हस्ताक्षर होने के बाद, ईज़सर्ट जीएमबीएच को संबंधित उत्पादों के लिए निर्माता के यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त किया जाता है। ईज़सर्ट यूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज़ों को अपने पास रखता है, बाज़ार निगरानी अधिकारियों के तर्कसंगत अनुरोधों का जवाब देता है, और अनुपालन जोखिमों और सुधारात्मक कार्रवाइयों के संबंध में अधिकारियों के साथ सहयोग करता है। यह नियुक्ति सहमत आदेश, सेवा शर्तों और संबंधित उत्पादों के निरंतर अनुपालन के अधीन रहती है।

यूरोपीय संघ अधिकृत प्रतिनिधि सेवा

यूरोपीय संघ के बाहर स्थापित निर्माताओं के लिए यूरोपीय संघ के अधिकृत प्रतिनिधि सेवा शामिल है।

यह नियुक्ति एक लिखित आदेश के माध्यम से औपचारिक रूप से की जाती है जिसमें निर्माता, शामिल उत्पाद और EaseCert को सौंपे गए नियामक कार्यों की पहचान की जाती है।

EaseCert की EAR जिम्मेदारियाँ

  • साइबर रेजिलिएंस एक्ट के तहत नियुक्त यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में कार्य करें।
  • हस्ताक्षरित लिखित आदेश की एक प्रति सुरक्षित रखें।
  • बाजार निगरानी अधिकारियों के लिए यूरोपीय संघ के अनुरूपता घोषणापत्र को उपलब्ध रखें।
  • बाजार निगरानी अधिकारियों के लिए आवश्यक तकनीकी दस्तावेज उपलब्ध रखें।
  • तर्कसंगत प्राधिकार अनुरोध के बाद अनुपालन संबंधी जानकारी और दस्तावेज़ प्रदान करें।
  • बीमाकृत उत्पादों से उत्पन्न जोखिमों के संबंध में अधिकारियों के साथ सहयोग करें।
  • नियामक संचार और दस्तावेज़ीकरण संबंधी अनुरोधों का समर्थन करें
  • निर्माता और कवर किए गए उत्पादों से संबंधित ट्रेसबिलिटी जांच में सहायता करें
  • ईज़सर्ट द्वारा प्राप्त प्रासंगिक नियामक पूछताछ के बारे में निर्माता को सूचित करें।

निर्माता की जिम्मेदारियाँ

ईज़सर्ट की नियुक्ति से साइबर रेज़िलिएंस एक्ट के तहत निर्माता के मूल दायित्वों का हस्तांतरण नहीं होता है।

निर्माता निम्नलिखित के लिए उत्तरदायी बना रहता है:

  • अनुरूप उत्पादों और सॉफ़्टवेयर का डिज़ाइन और विकास करना
  • साइबर सुरक्षा जोखिम मूल्यांकन करना और उसे बनाए रखना
  • आवश्यक साइबर सुरक्षा आवश्यकताओं को पूरा करना
  • लागू अनुरूपता मूल्यांकन का संचालन करना
  • सटीक तकनीकी दस्तावेज़ तैयार करना और उसे बनाए रखना
  • यूरोपीय संघ के अनुरूपता घोषणापत्र पर हस्ताक्षर करना
  • आवश्यकतानुसार CE चिह्न लगाना
  • कमजोरियों की निगरानी और उनका समाधान करना
  • सहायता अवधि के दौरान सुरक्षा अपडेट प्रदान करना
  • सक्रिय रूप से उपयोग की जा रही कमजोरियों और गंभीर सुरक्षा घटनाओं की रिपोर्टिंग करना।
  • उत्पाद के गैर-अनुरूप होने या साइबर सुरक्षा जोखिम पैदा करने की स्थिति में सुधारात्मक कार्रवाई करना।
  • उत्पाद, सॉफ़्टवेयर, स्वामित्व या अनुपालन से संबंधित परिवर्तनों के बारे में EaseCert को सूचित करना।

इसमें क्या शामिल है

  • साइबर रेजिलिएंस एक्ट की प्रयोज्यता का आकलन
  • उत्पाद और सॉफ़्टवेयर के दायरे की समीक्षा
  • अनुरूपता मूल्यांकन मार्ग की समीक्षा
  • मौजूदा तकनीकी दस्तावेज़ों की समीक्षा
  • साइबर सुरक्षा दस्तावेज़ों की समीक्षा
  • साइबर सुरक्षा अनुपालन अंतराल विश्लेषण
  • सुरक्षित सॉफ्टवेयर विकास जीवनचक्र की समीक्षा
  • उत्पाद की पहचान और पता लगाने की क्षमता की समीक्षा
  • उत्पाद लेबलिंग और सीई मार्किंग संबंधी जानकारी की समीक्षा
  • उपयोगकर्ता दस्तावेज़ और सुरक्षा निर्देशों की समीक्षा
  • सुरक्षा खामियों से निपटने की प्रक्रियाओं की समीक्षा
  • सॉफ्टवेयर अपडेट और रखरखाव प्रक्रियाओं की समीक्षा
  • यदि उपलब्ध हो तो सॉफ्टवेयर बिल ऑफ मैटेरियल्स की समीक्षा करें।
  • सहायता अवधि संबंधी दस्तावेज़ों की समीक्षा
  • यूरोपीय संघ के अनुरूपता घोषणा की समीक्षा
  • लिखित अनुपालन रिपोर्ट और सिफारिशें
  • यूरोपीय संघ के अधिकृत प्रतिनिधि का लिखित जनादेश
  • ईज़सर्ट जीएमबीएच को यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त करना
  • यूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज़ों का संरक्षण
  • यूरोपीय संघ स्थित विनियामक संपर्क बिंदु
  • बाजार निगरानी प्राधिकरण के अनुरोधों में सहायता प्रदान करना
  • परियोजना के दौरान नियामक मार्गदर्शन

आवश्यक दस्तावेज़

निर्माता की जानकारी

  • कंपनी का कानूनी नाम
  • पंजीकृत व्यावसायिक पता
  • कंपनी की पंजीकरण संख्या
  • संपर्क व्यक्ति
  • मेल पता
  • टेलीफोन नंबर
  • वेबसाइट
  • यदि लागू हो तो यूरोपीय संघ के आयातक की जानकारी

उत्पाद की जानकारी

  • प्रोडक्ट का नाम
  • ब्रांड का नाम
  • मॉडल संख्या
  • एसकेयू या उत्पाद पहचानकर्ता
  • तकनीकी निर्देश
  • उत्पाद की तस्वीरें
  • इच्छित उद्देश्य और इच्छित उपयोगकर्ता
  • संचार प्रौद्योगिकियां
  • उपयोगकर्ता पुस्तिका
  • पैकेजिंग कलाकृति
  • उत्पाद लेबल
  • सीई मार्किंग जानकारी

सॉफ्टवेयर और साइबर सुरक्षा संबंधी जानकारी

  • फर्मवेयर और सॉफ़्टवेयर संस्करण
  • सॉफ्टवेयर और हार्डवेयर आर्किटेक्चर
  • संचार प्रोटोकॉल
  • नेटवर्क इंटरफेस
  • क्लाउड सेवाएं और बाहरी निर्भरताएं
  • प्रमाणीकरण और पहुंच नियंत्रण विधियाँ
  • जहां लागू हो, एन्क्रिप्शन विधियां
  • सॉफ्टवेयर अपडेट तंत्र
  • सुरक्षा अद्यतन और पैचिंग प्रक्रिया
  • सुरक्षा भेद्यता से निपटने की प्रक्रिया
  • समन्वित भेद्यता प्रकटीकरण नीति
  • समर्थन अवधि
  • यदि उपलब्ध हो तो सॉफ़्टवेयर बिल ऑफ़ मैटेरियल्स।
  • सुरक्षित विकास जीवनचक्र दस्तावेज़ीकरण
  • घटना-रिपोर्टिंग प्रक्रिया

मौजूदा अनुपालन दस्तावेज़

  • यूरोपीय संघ की अनुरूपता की घोषणा
  • तकनीकी दस्तावेज
  • साइबर सुरक्षा जोखिम मूल्यांकन
  • लागू सीई परीक्षण रिपोर्ट
  • सॉफ़्टवेयर और फ़र्मवेयर दस्तावेज़ीकरण
  • मौजूदा साइबर सुरक्षा परीक्षण रिपोर्ट
  • यदि उपलब्ध हो तो प्रवेश परीक्षण रिपोर्ट
  • यदि उपलब्ध हो तो भेद्यता स्कैन रिपोर्ट
  • यदि उपलब्ध हो तो प्रमाणन रिपोर्ट
  • यदि लागू हो तो मौजूदा अधिकृत प्रतिनिधि समझौते

सेवा सीमाएँ

ईज़सर्ट हस्ताक्षरित जनादेश के दायरे में नियामक परामर्श, अनुपालन मूल्यांकन, दस्तावेज़ीकरण सहायता और यूरोपीय संघ के अधिकृत प्रतिनिधि सेवाएं प्रदान करता है।

जब तक लिखित रूप में अलग से सहमति न हो, सेवा में निम्नलिखित शामिल नहीं हैं:

  • भेदन परीक्षण
  • स्रोत-कोड समीक्षा
  • भेद्यता स्कैनिंग
  • नैतिक हैकिंग
  • प्रयोगशाला परीक्षण
  • साइबर सुरक्षा प्रमाणन
  • अधिसूचित निकाय अनुरूपता मूल्यांकन
  • सॉफ्टवेयर का विकास या संशोधन
  • सॉफ़्टवेयर में खामियों का सुधार या उनका समाधान
  • निरंतर तकनीकी भेद्यता निगरानी
  • सुरक्षा संचालन केंद्र सेवाएं
  • तकनीकी घटना प्रतिक्रिया
  • उत्पाद या सॉफ़्टवेयर का पुनर्रचना
  • निर्माता रिपोर्ट प्रस्तुत करना तब तक अनिवार्य नहीं है जब तक कि लिखित आदेश में स्पष्ट रूप से शामिल न हो और कानूनी रूप से अनुमति न हो।

जहां तकनीकी साइबर सुरक्षा परीक्षण की आवश्यकता होती है, वहां EaseCert परीक्षण के दायरे को परिभाषित करने और एक योग्य साइबर सुरक्षा प्रयोगशाला या तकनीकी प्रदाता के साथ समन्वय करने में मदद कर सकता है।

ईज़सर्ट को यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त किए जाने का अर्थ यह नहीं है कि उत्पाद प्रमाणित, अनुमोदित या इस बात की पुष्टि करता है कि उत्पाद साइबर सुरक्षा कमजोरियों से मुक्त है।

निर्माता अपने उत्पादों की साइबर सुरक्षा, अनुरूपता, दस्तावेज़ीकरण की सटीकता और निरंतर अनुपालन के लिए कानूनी रूप से जिम्मेदार रहता है।

प्रोसेसिंग समय

अधिकांश प्रारंभिक अनुपालन समीक्षाएं सभी आवश्यक दस्तावेजों की प्राप्ति के लगभग 5 से 10 कार्यदिवसों के भीतर पूरी हो जाती हैं।

यूरोपीय संघ के अधिकृत प्रतिनिधि की नियुक्ति तभी प्रभावी होती है जब दस्तावेज़ों की समीक्षा पूरी हो जाती है, ईज़सर्ट द्वारा संबंधित उत्पादों को स्वीकार कर लिया जाता है और दोनों पक्षों द्वारा लिखित जनादेश पर हस्ताक्षर कर दिए जाते हैं।

उत्पाद की जटिलता, उत्पाद समूहों की संख्या, प्रस्तुत किए गए दस्तावेज़ों की पूर्णता, अनुरूपता मूल्यांकन प्रक्रिया और अतिरिक्त तकनीकी परीक्षण की आवश्यकता है या नहीं, इन सभी कारकों के आधार पर प्रसंस्करण समय भिन्न हो सकता है।

अक्सर पूछे जाने वाले प्रश्नों

यूरोपीय संघ का साइबर रेजिलिएंस एक्ट क्या है?

यूरोपीय संघ का साइबर रेज़िलिएंस अधिनियम यूरोपीय संघ के बाज़ार में बेचे जाने वाले डिजिटल तत्वों वाले उत्पादों के लिए अनिवार्य साइबर सुरक्षा आवश्यकताओं को स्थापित करता है। यह उत्पाद के संपूर्ण जीवनचक्र में साइबर सुरक्षा को संबोधित करता है, जिसमें डिज़ाइन, विकास, सुरक्षा संबंधी समस्याओं से निपटना, सुरक्षा अपडेट, तकनीकी दस्तावेज़ीकरण, अनुरूपता मूल्यांकन और बाज़ार में बिक्री के बाद की निगरानी शामिल है।

क्या इस सेवा में यूरोपीय संघ का अधिकृत प्रतिनिधि शामिल है?

जी हां। साइबर रेजिलिएंस एक्ट के तहत निर्माता के यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में ईज़सर्ट जीएमबीएच की नियुक्ति, सहमत सेवा दायरे में स्वीकार किए गए उत्पादों के लिए शामिल है।

अनुपालन समीक्षा पूरी होने और निर्माता तथा ईज़सर्ट द्वारा लिखित आदेश पर हस्ताक्षर किए जाने के बाद ही नियुक्ति प्रभावी होगी।

ईज़सर्ट यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में क्या कार्य करता है?

ईज़सर्ट, बाज़ार निगरानी अधिकारियों के लिए यूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज़ उपलब्ध रखता है, अनुपालन संबंधी जानकारी के लिए तर्कसंगत अनुरोधों का जवाब देता है, और लिखित जनादेश के अंतर्गत आने वाले उत्पादों के संबंध में अधिकारियों के साथ सहयोग करता है।

क्या EaseCert को नियुक्त करने से निर्माता की जिम्मेदारियां स्थानांतरित हो जाती हैं?

नहीं। उत्पाद डिजाइन, सॉफ्टवेयर विकास, साइबर सुरक्षा जोखिम प्रबंधन, अनुरूपता मूल्यांकन, तकनीकी दस्तावेज, सुरक्षा खामियों से निपटना, सुरक्षा अपडेट, घटना रिपोर्टिंग, सुधारात्मक कार्रवाई और निरंतर अनुपालन के लिए निर्माता ही जिम्मेदार रहता है।

क्या नियुक्ति का दस्तावेजीकरण आवश्यक है?

जी हाँ। यह नियुक्ति एक लिखित आदेश के माध्यम से स्थापित की जाती है जिसमें निर्माता, ईज़सर्ट जीएमबीएच, शामिल उत्पाद और ईज़सर्ट को सौंपे गए नियामक कार्यों की पहचान की जाती है।

साइबर रेजिलिएंस एक्ट के अंतर्गत कौन से उत्पाद आते हैं?

यह नियम सामान्यतः उन हार्डवेयर और सॉफ़्टवेयर उत्पादों पर लागू होता है जिनमें डिजिटल तत्व होते हैं और जो प्रत्यक्ष या अप्रत्यक्ष रूप से किसी अन्य डिवाइस या नेटवर्क से जुड़ते हैं। इसमें कनेक्टेड उपभोक्ता उत्पाद, IoT डिवाइस, नेटवर्क उपकरण, औद्योगिक डिजिटल उत्पाद, एम्बेडेड सॉफ़्टवेयर और स्टैंडअलोन सॉफ़्टवेयर शामिल हो सकते हैं।

क्या साइबर रेजिलिएंस एक्ट स्टैंडअलोन सॉफ्टवेयर पर लागू होता है?

कई मामलों में, हाँ। यूरोपीय संघ के बाज़ार में उपलब्ध कराए गए स्टैंडअलोन सॉफ़्टवेयर साइबर रेज़िलिएंस एक्ट के दायरे में आ सकते हैं, यह इस बात पर निर्भर करता है कि उन्हें कैसे उपलब्ध कराया जाता है, उनका उद्देश्य क्या है और क्या कोई अपवाद लागू होता है।

साइबर रेजिलिएंस एक्ट की आवश्यकताएं कब लागू होती हैं?

साइबर रेज़िलिएंस अधिनियम 10 दिसंबर 2024 को लागू हुआ। मुख्य आवश्यकताएँ 11 दिसंबर 2027 से लागू होंगी। सुरक्षा संबंधी भेद्यता और गंभीर घटना की रिपोर्टिंग संबंधी दायित्व 11 सितंबर 2026 से लागू होंगे।

सॉफ्टवेयर बिल ऑफ मैटेरियल्स क्या है?

सॉफ्टवेयर बिल ऑफ मैटेरियल्स (एसबीओएम) किसी उत्पाद में उपयोग किए जाने वाले सॉफ्टवेयर घटकों, लाइब्रेरी, निर्भरताओं और तृतीय-पक्ष तत्वों की एक संरचित सूची है। यह निर्माताओं को यह निर्धारित करने में मदद करता है कि किसी उत्पाद में सुरक्षा खामी पाए जाने पर वह प्रभावित है या नहीं।

क्या मुझे साइबर सुरक्षा परीक्षण की आवश्यकता है?

परीक्षण की आवश्यकताएं उत्पाद, साइबर सुरक्षा जोखिम, लागू मानकों, उत्पाद वर्गीकरण और अनुरूपता मूल्यांकन प्रक्रिया पर निर्भर करती हैं। EaseCert उपलब्ध साक्ष्यों की समीक्षा करता है और यह निर्धारित करता है कि अतिरिक्त परीक्षण या तृतीय-पक्ष मूल्यांकन की आवश्यकता है या नहीं।

क्या EaseCert पेनिट्रेशन टेस्टिंग करता है?

नहीं। पेनिट्रेशन टेस्टिंग, सोर्स-कोड विश्लेषण, वल्नरेबिलिटी स्कैनिंग और विशेषज्ञ साइबर सुरक्षा परीक्षण किसी योग्य तकनीकी प्रदाता द्वारा ही किए जाने चाहिए। EaseCert आवश्यक परीक्षण के दायरे को परिभाषित करने और समन्वय करने में सहायता कर सकता है।

क्या EaseCert इस उत्पाद को प्रमाणित करता है?

नहीं। EaseCert नियामक अनुपालन सहायता प्रदान करता है और यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में कार्य करता है। EaseCert साइबर सुरक्षा प्रमाणपत्र जारी नहीं करता, प्रयोगशाला परीक्षण नहीं करता और न ही अधिसूचित निकाय के रूप में कार्य करता है।

क्या EaseCert आवश्यक दस्तावेज़ तैयार कर सकता है?

जी हाँ। सहमत कार्यक्षेत्र के आधार पर, EaseCert साइबर सुरक्षा जोखिम मूल्यांकन, तकनीकी दस्तावेज, भेद्यता-निपटान प्रक्रिया, सॉफ़्टवेयर अद्यतन प्रक्रिया, समर्थन अवधि दस्तावेज, उपयोगकर्ता सुरक्षा जानकारी और यूरोपीय संघ के अनुरूपता घोषणापत्र सहित CRA दस्तावेज़ तैयार, समीक्षा या व्यवस्थित कर सकता है।

क्या एक ही अपॉइंटमेंट में कई मॉडलों को कवर किया जा सकता है?

एक ही सॉफ्टवेयर प्लेटफॉर्म, फर्मवेयर, हार्डवेयर आर्किटेक्चर, कनेक्टिविटी, अपडेट तंत्र, इच्छित उद्देश्य और साइबर सुरक्षा नियंत्रण साझा करने वाले मॉडलों को कभी-कभी एक साथ समूहीकृत किया जा सकता है। EaseCert दायरे की पुष्टि करने से पहले उत्पाद श्रृंखला की समीक्षा करता है।

क्या इस सेवा में निरंतर सुरक्षा भेद्यता निगरानी शामिल है?

नहीं। मानक सेवा में निरंतर तकनीकी निगरानी, ​​सुरक्षा संचालन, सॉफ़्टवेयर रखरखाव या घटना प्रतिक्रिया शामिल नहीं है। निर्माता को लागू समर्थन अवधि के दौरान उपयुक्त पोस्ट-मार्केट साइबर सुरक्षा प्रक्रियाओं को बनाए रखना होगा।

इस सेवा में कितना समय लगता है?

सभी आवश्यक दस्तावेज़ प्राप्त होने के बाद, अधिकांश प्रारंभिक समीक्षाएँ लगभग 5 से 10 कार्य दिवसों के भीतर पूरी हो जाती हैं। समीक्षा पूरी होने और लिखित आदेश पर हस्ताक्षर होने के बाद ही EAR अपॉइंटमेंट शुरू होता है।

अपना EU साइबर सुरक्षा अनुपालन और EAR प्रोजेक्ट शुरू करें

अपना ऑर्डर दें और EaseCert आपको ईमेल के माध्यम से आवश्यक दस्तावेज़ों की सूची, लिखित जनादेश और साइबर रेज़िलिएंस एक्ट अनुपालन समीक्षा और यूरोपीय संघ के अधिकृत प्रतिनिधि की नियुक्ति के लिए अगले चरणों के बारे में सूचित करेगा।

पूर्ण विवरण देखें

EaseCert से संपर्क करें