{"product_id":"eu-cyber-resilience-act-compliance-service","title":"ईयू साइबर रेजिलिएशन अधिनियम अधिकृत प्रतिनिधि और अनुपालन सेवा","description":"\u003ch2\u003eईयू साइबर सुरक्षा अनुपालन और अधिकृत प्रतिनिधित्व\u003c\/h2\u003e  \u003cp\u003eईज़सर्ट, यूरोपीय संघ के साइबर रेज़िलिएंस एक्ट (सीआरए) के तहत अनुपालन में निर्माताओं का समर्थन करता है और सहमत सेवा दायरे में आने वाले डिजिटल तत्वों वाले उत्पादों के लिए उनके यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में कार्य करता है।\u003c\/p\u003e  \u003cp\u003eसाइबर रेज़िलिएंस एक्ट यूरोपीय संघ के बाज़ार में बेचे जाने वाले डिजिटल तत्वों वाले उत्पादों के लिए अनिवार्य साइबर सुरक्षा आवश्यकताओं को लागू करता है। निर्माताओं को उत्पाद के पूरे जीवनचक्र में साइबर सुरक्षा का ध्यान रखना होगा, तकनीकी दस्तावेज़ों को बनाए रखना होगा, सुरक्षा संबंधी सुरक्षा उपायों को स्थापित करना होगा, सुरक्षा अपडेट प्रदान करने होंगे और लागू रिपोर्टिंग और बाज़ार के बाद की ज़िम्मेदारियों को पूरा करना होगा।\u003c\/p\u003e  \u003cp\u003eयह सेवा यूरोपीय संघ के बाहर स्थापित उन निर्माताओं के लिए डिज़ाइन की गई है जिन्हें सीआरए अनुपालन सहायता और यूरोपीय संघ स्थित अधिकृत प्रतिनिधि दोनों की आवश्यकता होती है।\u003c\/p\u003e  \u003cp\u003eदस्तावेज़ समीक्षा पूरी होने और लिखित जनादेश पर हस्ताक्षर होने के बाद, साइबर रेज़िलिएंस अधिनियम के तहत ईज़सर्ट जीएमबीएच को निर्माता के यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त किया जाता है।\u003c\/p\u003e  \u003cp\u003eअपने अधिकार क्षेत्र के दायरे में, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eयह संबंधित उत्पादों के लिए यूरोपीय संघ स्थित नियामक संपर्क के रूप में कार्य करता है।\u003c\/li\u003e  \u003cli\u003eबाजार निगरानी अधिकारियों के लिए यूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज उपलब्ध रखता है।\u003c\/li\u003e  \u003cli\u003eअनुपालन संबंधी जानकारी और दस्तावेज़ीकरण के लिए तर्कसंगत अनुरोधों का जवाब देता है।\u003c\/li\u003e  \u003cli\u003eजनादेश के अंतर्गत आने वाले उत्पादों के संबंध में यूरोपीय संघ के बाजार निगरानी अधिकारियों के साथ सहयोग करता है।\u003c\/li\u003e  \u003cli\u003eयह नियामक संचार, दस्तावेज़ीकरण अनुरोधों और पता लगाने की क्षमता संबंधी जांचों का समर्थन करता है।\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eउत्पाद के डिजाइन, विकास, उत्पादन, साइबर सुरक्षा, अनुरूपता मूल्यांकन, भेद्यता प्रबंधन, सुरक्षा अद्यतन, घटना रिपोर्टिंग और निरंतर अनुपालन के लिए निर्माता ही जिम्मेदार रहता है।\u003c\/p\u003e  \u003ch2\u003eउपयुक्त उत्पाद श्रेणियाँ\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eस्मार्ट होम डिवाइस\u003c\/li\u003e  \u003cli\u003eइंटरनेट ऑफ थिंग्स (आईओटी) उत्पाद\u003c\/li\u003e  \u003cli\u003eउपभोक्ता इलेक्ट्रॉनिक्स\u003c\/li\u003e  \u003cli\u003eजुड़े हुए घरेलू उपकरण\u003c\/li\u003e  \u003cli\u003eपहनने योग्य उपकरण\u003c\/li\u003e  \u003cli\u003eस्मार्ट लाइटिंग उत्पाद\u003c\/li\u003e  \u003cli\u003eनेटवर्क उपकरण\u003c\/li\u003e  \u003cli\u003eसुरक्षा कैमरे\u003c\/li\u003e  \u003cli\u003eजुड़े हुए खिलौने\u003c\/li\u003e  \u003cli\u003eऔद्योगिक आईओटी उपकरण\u003c\/li\u003e  \u003cli\u003eस्मार्ट सेंसर\u003c\/li\u003e  \u003cli\u003eबेतार डिवाइस\u003c\/li\u003e  \u003cli\u003eबैटरी से चलने वाले कनेक्टेड उत्पाद\u003c\/li\u003e  \u003cli\u003eकनेक्टेड हार्डवेयर के साथ आपूर्ति किया गया सॉफ़्टवेयर\u003c\/li\u003e  \u003cli\u003eस्टैंडअलोन सॉफ्टवेयर उत्पाद\u003c\/li\u003e  \u003cli\u003eडिजिटल तत्वों वाले अन्य उत्पाद\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eयूरोपीय संघ के साइबर रेज़िलिएंस अधिनियम का अनुपालन और ईएआर प्रक्रिया पाँच चरणों में\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eउत्पाद, सॉफ़्टवेयर और डिजिटल वातावरण का मानचित्रण करें\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eहम उत्पाद या सॉफ़्टवेयर की आपूर्ति, स्थापना, उपयोग, कनेक्टिविटी, अद्यतन और रखरखाव की प्रक्रिया का दस्तावेजीकरण करते हैं। इस समीक्षा में सॉफ़्टवेयर और फ़र्मवेयर संस्करण, ऑपरेटिंग वातावरण, क्लाउड निर्भरताएँ, API, नेटवर्क इंटरफ़ेस, उपयोगकर्ता भूमिकाएँ, प्रमाणीकरण विधियाँ, डेटा प्रवाह, परिनियोजन मॉडल, समर्थित प्लेटफ़ॉर्म, बाहरी सेवाएँ और अन्य उपकरणों या प्रणालियों से कनेक्शन शामिल हैं।\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eसाइबर सुरक्षा जीवनचक्र और सीआरए दायरे की समीक्षा करें\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eहम उत्पाद के इच्छित उपयोग, डिजिटल कार्यों, साइबर सुरक्षा संरचना, अनुरूपता मूल्यांकन प्रक्रिया और लागू सीआरए दायित्वों का आकलन करते हैं। हम निर्माता के सुरक्षित विकास चक्र की भी समीक्षा करते हैं, जिसमें स्रोत-कोड नियंत्रण, निर्भरता प्रबंधन, परिवर्तन अनुमोदन, सुरक्षा परीक्षण, रिलीज प्रक्रियाएं, समस्या ट्रैकिंग, पैच विकास, पहुंच नियंत्रण और आंतरिक साइबर सुरक्षा जिम्मेदारियां शामिल हैं।\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eजोखिमों, निर्भरताओं, कमजोरियों और एसबीओएम का आकलन करें\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eहम साइबर सुरक्षा जोखिम मूल्यांकन, सॉफ्टवेयर घटकों, ओपन-सोर्स लाइब्रेरी, तृतीय-पक्ष पैकेज, क्लाउड सेवाओं और बाहरी निर्भरताओं की समीक्षा करते हैं।जहां उपलब्ध हो, हम सॉफ्टवेयर बिल ऑफ मैटेरियल्स (एसबीओएम), भेद्यता रिकॉर्ड, निर्भरता सूची, गंभीरता-मूल्यांकन प्रक्रिया, निवारण कार्यप्रवाह, समन्वित भेद्यता प्रकटीकरण प्रक्रिया, सुरक्षा-अद्यतन प्रक्रिया और समर्थन-अवधि प्रतिबद्धताओं का आकलन करते हैं।\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eसीआरए अनुपालन दस्तावेज़ तैयार करें और उसकी समीक्षा करें।\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eईज़सर्ट सहमत नियामक दस्तावेज़ों को तैयार करता है, उनकी समीक्षा करता है या उन्हें व्यवस्थित करता है। इसमें साइबर सुरक्षा जोखिम मूल्यांकन, उत्पाद और सॉफ़्टवेयर आर्किटेक्चर विवरण, तकनीकी दस्तावेज़, एसबीओएम रिकॉर्ड, भेद्यता-निपटान प्रक्रिया, समन्वित भेद्यता प्रकटीकरण नीति, सॉफ़्टवेयर अद्यतन प्रक्रिया, समर्थन अवधि विवरण, उपयोगकर्ताओं के लिए सुरक्षा जानकारी, घटना-रिपोर्टिंग कार्यप्रवाह, पता लगाने की क्षमता संबंधी जानकारी और यूरोपीय संघ की अनुरूपता घोषणा शामिल हो सकती है।\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eईज़सर्ट को यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त करें\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eअनुपालन समीक्षा पूरी होने और लिखित आदेश पर हस्ताक्षर होने के बाद, ईज़सर्ट जीएमबीएच को संबंधित उत्पादों के लिए निर्माता के यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त किया जाता है। ईज़सर्ट यूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज़ों को अपने पास रखता है, बाज़ार निगरानी अधिकारियों के तर्कसंगत अनुरोधों का जवाब देता है, और अनुपालन जोखिमों और सुधारात्मक कार्रवाइयों के संबंध में अधिकारियों के साथ सहयोग करता है। यह नियुक्ति सहमत आदेश, सेवा शर्तों और संबंधित उत्पादों के निरंतर अनुपालन के अधीन रहती है।\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eयूरोपीय संघ अधिकृत प्रतिनिधि सेवा\u003c\/h2\u003e  \u003cp\u003eयूरोपीय संघ के बाहर स्थापित निर्माताओं के लिए यूरोपीय संघ के अधिकृत प्रतिनिधि सेवा शामिल है।\u003c\/p\u003e  \u003cp\u003eयह नियुक्ति एक लिखित आदेश के माध्यम से औपचारिक रूप से की जाती है जिसमें निर्माता, शामिल उत्पाद और EaseCert को सौंपे गए नियामक कार्यों की पहचान की जाती है।\u003c\/p\u003e  \u003ch3\u003eEaseCert की EAR जिम्मेदारियाँ\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eसाइबर रेजिलिएंस एक्ट के तहत नियुक्त यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में कार्य करें।\u003c\/li\u003e  \u003cli\u003eहस्ताक्षरित लिखित आदेश की एक प्रति सुरक्षित रखें।\u003c\/li\u003e  \u003cli\u003eबाजार निगरानी अधिकारियों के लिए यूरोपीय संघ के अनुरूपता घोषणापत्र को उपलब्ध रखें।\u003c\/li\u003e  \u003cli\u003eबाजार निगरानी अधिकारियों के लिए आवश्यक तकनीकी दस्तावेज उपलब्ध रखें।\u003c\/li\u003e  \u003cli\u003eतर्कसंगत प्राधिकार अनुरोध के बाद अनुपालन संबंधी जानकारी और दस्तावेज़ प्रदान करें।\u003c\/li\u003e  \u003cli\u003eबीमाकृत उत्पादों से उत्पन्न जोखिमों के संबंध में अधिकारियों के साथ सहयोग करें।\u003c\/li\u003e  \u003cli\u003eनियामक संचार और दस्तावेज़ीकरण संबंधी अनुरोधों का समर्थन करें\u003c\/li\u003e  \u003cli\u003eनिर्माता और कवर किए गए उत्पादों से संबंधित ट्रेसबिलिटी जांच में सहायता करें\u003c\/li\u003e  \u003cli\u003eईज़सर्ट द्वारा प्राप्त प्रासंगिक नियामक पूछताछ के बारे में निर्माता को सूचित करें।\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eनिर्माता की जिम्मेदारियाँ\u003c\/h3\u003e  \u003cp\u003eईज़सर्ट की नियुक्ति से साइबर रेज़िलिएंस एक्ट के तहत निर्माता के मूल दायित्वों का हस्तांतरण नहीं होता है।\u003c\/p\u003e  \u003cp\u003eनिर्माता निम्नलिखित के लिए उत्तरदायी बना रहता है:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eअनुरूप उत्पादों और सॉफ़्टवेयर का डिज़ाइन और विकास करना\u003c\/li\u003e  \u003cli\u003eसाइबर सुरक्षा जोखिम मूल्यांकन करना और उसे बनाए रखना\u003c\/li\u003e  \u003cli\u003eआवश्यक साइबर सुरक्षा आवश्यकताओं को पूरा करना\u003c\/li\u003e  \u003cli\u003eलागू अनुरूपता मूल्यांकन का संचालन करना\u003c\/li\u003e  \u003cli\u003eसटीक तकनीकी दस्तावेज़ तैयार करना और उसे बनाए रखना\u003c\/li\u003e  \u003cli\u003eयूरोपीय संघ के अनुरूपता घोषणापत्र पर हस्ताक्षर करना\u003c\/li\u003e  \u003cli\u003eआवश्यकतानुसार CE चिह्न लगाना\u003c\/li\u003e  \u003cli\u003eकमजोरियों की निगरानी और उनका समाधान करना\u003c\/li\u003e  \u003cli\u003eसहायता अवधि के दौरान सुरक्षा अपडेट प्रदान करना\u003c\/li\u003e  \u003cli\u003eसक्रिय रूप से उपयोग की जा रही कमजोरियों और गंभीर सुरक्षा घटनाओं की रिपोर्टिंग करना।\u003c\/li\u003e  \u003cli\u003eउत्पाद के गैर-अनुरूप होने या साइबर सुरक्षा जोखिम पैदा करने की स्थिति में सुधारात्मक कार्रवाई करना।\u003c\/li\u003e  \u003cli\u003eउत्पाद, सॉफ़्टवेयर, स्वामित्व या अनुपालन से संबंधित परिवर्तनों के बारे में EaseCert को सूचित करना।\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eइसमें क्या शामिल है\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eसाइबर रेजिलिएंस एक्ट की प्रयोज्यता का आकलन\u003c\/li\u003e  \u003cli\u003eउत्पाद और सॉफ़्टवेयर के दायरे की समीक्षा\u003c\/li\u003e  \u003cli\u003eअनुरूपता मूल्यांकन मार्ग की समीक्षा\u003c\/li\u003e  \u003cli\u003eमौजूदा तकनीकी दस्तावेज़ों की समीक्षा\u003c\/li\u003e  \u003cli\u003eसाइबर सुरक्षा दस्तावेज़ों की समीक्षा\u003c\/li\u003e  \u003cli\u003eसाइबर सुरक्षा अनुपालन अंतराल विश्लेषण\u003c\/li\u003e  \u003cli\u003eसुरक्षित सॉफ्टवेयर विकास जीवनचक्र की समीक्षा\u003c\/li\u003e  \u003cli\u003eउत्पाद की पहचान और पता लगाने की क्षमता की समीक्षा\u003c\/li\u003e  \u003cli\u003eउत्पाद लेबलिंग और सीई मार्किंग संबंधी जानकारी की समीक्षा\u003c\/li\u003e  \u003cli\u003eउपयोगकर्ता दस्तावेज़ और सुरक्षा निर्देशों की समीक्षा\u003c\/li\u003e  \u003cli\u003eसुरक्षा खामियों से निपटने की प्रक्रियाओं की समीक्षा\u003c\/li\u003e  \u003cli\u003eसॉफ्टवेयर अपडेट और रखरखाव प्रक्रियाओं की समीक्षा\u003c\/li\u003e  \u003cli\u003eयदि उपलब्ध हो तो सॉफ्टवेयर बिल ऑफ मैटेरियल्स की समीक्षा करें।\u003c\/li\u003e  \u003cli\u003eसहायता अवधि संबंधी दस्तावेज़ों की समीक्षा\u003c\/li\u003e  \u003cli\u003eयूरोपीय संघ के अनुरूपता घोषणा की समीक्षा\u003c\/li\u003e  \u003cli\u003eलिखित अनुपालन रिपोर्ट और सिफारिशें\u003c\/li\u003e  \u003cli\u003eयूरोपीय संघ के अधिकृत प्रतिनिधि का लिखित जनादेश\u003c\/li\u003e  \u003cli\u003eईज़सर्ट जीएमबीएच को यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त करना\u003c\/li\u003e  \u003cli\u003eयूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज़ों का संरक्षण\u003c\/li\u003e  \u003cli\u003eयूरोपीय संघ स्थित विनियामक संपर्क बिंदु\u003c\/li\u003e  \u003cli\u003eबाजार निगरानी प्राधिकरण के अनुरोधों में सहायता प्रदान करना\u003c\/li\u003e  \u003cli\u003eपरियोजना के दौरान नियामक मार्गदर्शन\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eआवश्यक दस्तावेज़\u003c\/h2\u003e  \u003ch3\u003eनिर्माता की जानकारी\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eकंपनी का कानूनी नाम\u003c\/li\u003e  \u003cli\u003eपंजीकृत व्यावसायिक पता\u003c\/li\u003e  \u003cli\u003eकंपनी की पंजीकरण संख्या\u003c\/li\u003e  \u003cli\u003eसंपर्क व्यक्ति\u003c\/li\u003e  \u003cli\u003eमेल पता\u003c\/li\u003e  \u003cli\u003eटेलीफोन नंबर\u003c\/li\u003e  \u003cli\u003eवेबसाइट\u003c\/li\u003e  \u003cli\u003eयदि लागू हो तो यूरोपीय संघ के आयातक की जानकारी\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eउत्पाद की जानकारी\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eप्रोडक्ट का नाम\u003c\/li\u003e  \u003cli\u003eब्रांड का नाम\u003c\/li\u003e  \u003cli\u003eमॉडल संख्या\u003c\/li\u003e  \u003cli\u003eएसकेयू या उत्पाद पहचानकर्ता\u003c\/li\u003e  \u003cli\u003eतकनीकी निर्देश\u003c\/li\u003e  \u003cli\u003eउत्पाद की तस्वीरें\u003c\/li\u003e  \u003cli\u003eइच्छित उद्देश्य और इच्छित उपयोगकर्ता\u003c\/li\u003e  \u003cli\u003eसंचार प्रौद्योगिकियां\u003c\/li\u003e  \u003cli\u003eउपयोगकर्ता पुस्तिका\u003c\/li\u003e  \u003cli\u003eपैकेजिंग कलाकृति\u003c\/li\u003e  \u003cli\u003eउत्पाद लेबल\u003c\/li\u003e  \u003cli\u003eसीई मार्किंग जानकारी\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eसॉफ्टवेयर और साइबर सुरक्षा संबंधी जानकारी\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eफर्मवेयर और सॉफ़्टवेयर संस्करण\u003c\/li\u003e  \u003cli\u003eसॉफ्टवेयर और हार्डवेयर आर्किटेक्चर\u003c\/li\u003e  \u003cli\u003eसंचार प्रोटोकॉल\u003c\/li\u003e  \u003cli\u003eनेटवर्क इंटरफेस\u003c\/li\u003e  \u003cli\u003eक्लाउड सेवाएं और बाहरी निर्भरताएं\u003c\/li\u003e  \u003cli\u003eप्रमाणीकरण और पहुंच नियंत्रण विधियाँ\u003c\/li\u003e  \u003cli\u003eजहां लागू हो, एन्क्रिप्शन विधियां\u003c\/li\u003e  \u003cli\u003eसॉफ्टवेयर अपडेट तंत्र\u003c\/li\u003e  \u003cli\u003eसुरक्षा अद्यतन और पैचिंग प्रक्रिया\u003c\/li\u003e  \u003cli\u003eसुरक्षा भेद्यता से निपटने की प्रक्रिया\u003c\/li\u003e  \u003cli\u003eसमन्वित भेद्यता प्रकटीकरण नीति\u003c\/li\u003e  \u003cli\u003eसमर्थन अवधि\u003c\/li\u003e  \u003cli\u003eयदि उपलब्ध हो तो सॉफ़्टवेयर बिल ऑफ़ मैटेरियल्स।\u003c\/li\u003e  \u003cli\u003eसुरक्षित विकास जीवनचक्र दस्तावेज़ीकरण\u003c\/li\u003e  \u003cli\u003eघटना-रिपोर्टिंग प्रक्रिया\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eमौजूदा अनुपालन दस्तावेज़\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eयूरोपीय संघ की अनुरूपता की घोषणा\u003c\/li\u003e  \u003cli\u003eतकनीकी दस्तावेज\u003c\/li\u003e  \u003cli\u003eसाइबर सुरक्षा जोखिम मूल्यांकन\u003c\/li\u003e  \u003cli\u003eलागू सीई परीक्षण रिपोर्ट\u003c\/li\u003e  \u003cli\u003eसॉफ़्टवेयर और फ़र्मवेयर दस्तावेज़ीकरण\u003c\/li\u003e  \u003cli\u003eमौजूदा साइबर सुरक्षा परीक्षण रिपोर्ट\u003c\/li\u003e  \u003cli\u003eयदि उपलब्ध हो तो प्रवेश परीक्षण रिपोर्ट\u003c\/li\u003e  \u003cli\u003eयदि उपलब्ध हो तो भेद्यता स्कैन रिपोर्ट\u003c\/li\u003e  \u003cli\u003eयदि उपलब्ध हो तो प्रमाणन रिपोर्ट\u003c\/li\u003e  \u003cli\u003eयदि लागू हो तो मौजूदा अधिकृत प्रतिनिधि समझौते\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eसेवा सीमाएँ\u003c\/h2\u003e  \u003cp\u003eईज़सर्ट हस्ताक्षरित जनादेश के दायरे में नियामक परामर्श, अनुपालन मूल्यांकन, दस्तावेज़ीकरण सहायता और यूरोपीय संघ के अधिकृत प्रतिनिधि सेवाएं प्रदान करता है।\u003c\/p\u003e  \u003cp\u003eजब तक लिखित रूप में अलग से सहमति न हो, सेवा में निम्नलिखित शामिल नहीं हैं:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eभेदन परीक्षण\u003c\/li\u003e  \u003cli\u003eस्रोत-कोड समीक्षा\u003c\/li\u003e  \u003cli\u003eभेद्यता स्कैनिंग\u003c\/li\u003e  \u003cli\u003eनैतिक हैकिंग\u003c\/li\u003e  \u003cli\u003eप्रयोगशाला परीक्षण\u003c\/li\u003e  \u003cli\u003eसाइबर सुरक्षा प्रमाणन\u003c\/li\u003e  \u003cli\u003eअधिसूचित निकाय अनुरूपता मूल्यांकन\u003c\/li\u003e  \u003cli\u003eसॉफ्टवेयर का विकास या संशोधन\u003c\/li\u003e  \u003cli\u003eसॉफ़्टवेयर में खामियों का सुधार या उनका समाधान\u003c\/li\u003e  \u003cli\u003eनिरंतर तकनीकी भेद्यता निगरानी\u003c\/li\u003e  \u003cli\u003eसुरक्षा संचालन केंद्र सेवाएं\u003c\/li\u003e  \u003cli\u003eतकनीकी घटना प्रतिक्रिया\u003c\/li\u003e  \u003cli\u003eउत्पाद या सॉफ़्टवेयर का पुनर्रचना\u003c\/li\u003e  \u003cli\u003eनिर्माता रिपोर्ट प्रस्तुत करना तब तक अनिवार्य नहीं है जब तक कि लिखित आदेश में स्पष्ट रूप से शामिल न हो और कानूनी रूप से अनुमति न हो।\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eजहां तकनीकी साइबर सुरक्षा परीक्षण की आवश्यकता होती है, वहां EaseCert परीक्षण के दायरे को परिभाषित करने और एक योग्य साइबर सुरक्षा प्रयोगशाला या तकनीकी प्रदाता के साथ समन्वय करने में मदद कर सकता है।\u003c\/p\u003e  \u003cp\u003eईज़सर्ट को यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में नियुक्त किए जाने का अर्थ यह नहीं है कि उत्पाद प्रमाणित, अनुमोदित या इस बात की पुष्टि करता है कि उत्पाद साइबर सुरक्षा कमजोरियों से मुक्त है।\u003c\/p\u003e  \u003cp\u003eनिर्माता अपने उत्पादों की साइबर सुरक्षा, अनुरूपता, दस्तावेज़ीकरण की सटीकता और निरंतर अनुपालन के लिए कानूनी रूप से जिम्मेदार रहता है।\u003c\/p\u003e  \u003ch2\u003eप्रोसेसिंग समय\u003c\/h2\u003e  \u003cp\u003eअधिकांश प्रारंभिक अनुपालन समीक्षाएं सभी आवश्यक दस्तावेजों की प्राप्ति के लगभग 5 से 10 कार्यदिवसों के भीतर पूरी हो जाती हैं।\u003c\/p\u003e  \u003cp\u003eयूरोपीय संघ के अधिकृत प्रतिनिधि की नियुक्ति तभी प्रभावी होती है जब दस्तावेज़ों की समीक्षा पूरी हो जाती है, ईज़सर्ट द्वारा संबंधित उत्पादों को स्वीकार कर लिया जाता है और दोनों पक्षों द्वारा लिखित जनादेश पर हस्ताक्षर कर दिए जाते हैं।\u003c\/p\u003e  \u003cp\u003eउत्पाद की जटिलता, उत्पाद समूहों की संख्या, प्रस्तुत किए गए दस्तावेज़ों की पूर्णता, अनुरूपता मूल्यांकन प्रक्रिया और अतिरिक्त तकनीकी परीक्षण की आवश्यकता है या नहीं, इन सभी कारकों के आधार पर प्रसंस्करण समय भिन्न हो सकता है।\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eअक्सर पूछे जाने वाले प्रश्नों\u003c\/h2\u003e  \u003ch3\u003eयूरोपीय संघ का साइबर रेजिलिएंस एक्ट क्या है?\u003c\/h3\u003e  \u003cp\u003eयूरोपीय संघ का साइबर रेज़िलिएंस अधिनियम यूरोपीय संघ के बाज़ार में बेचे जाने वाले डिजिटल तत्वों वाले उत्पादों के लिए अनिवार्य साइबर सुरक्षा आवश्यकताओं को स्थापित करता है। यह उत्पाद के संपूर्ण जीवनचक्र में साइबर सुरक्षा को संबोधित करता है, जिसमें डिज़ाइन, विकास, सुरक्षा संबंधी समस्याओं से निपटना, सुरक्षा अपडेट, तकनीकी दस्तावेज़ीकरण, अनुरूपता मूल्यांकन और बाज़ार में बिक्री के बाद की निगरानी शामिल है।\u003c\/p\u003e  \u003ch3\u003eक्या इस सेवा में यूरोपीय संघ का अधिकृत प्रतिनिधि शामिल है?\u003c\/h3\u003e  \u003cp\u003eजी हां। साइबर रेजिलिएंस एक्ट के तहत निर्माता के यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में ईज़सर्ट जीएमबीएच की नियुक्ति, सहमत सेवा दायरे में स्वीकार किए गए उत्पादों के लिए शामिल है।\u003c\/p\u003e  \u003cp\u003eअनुपालन समीक्षा पूरी होने और निर्माता तथा ईज़सर्ट द्वारा लिखित आदेश पर हस्ताक्षर किए जाने के बाद ही नियुक्ति प्रभावी होगी।\u003c\/p\u003e  \u003ch3\u003eईज़सर्ट यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में क्या कार्य करता है?\u003c\/h3\u003e  \u003cp\u003eईज़सर्ट, बाज़ार निगरानी अधिकारियों के लिए यूरोपीय संघ के अनुरूपता घोषणापत्र और तकनीकी दस्तावेज़ उपलब्ध रखता है, अनुपालन संबंधी जानकारी के लिए तर्कसंगत अनुरोधों का जवाब देता है, और लिखित जनादेश के अंतर्गत आने वाले उत्पादों के संबंध में अधिकारियों के साथ सहयोग करता है।\u003c\/p\u003e  \u003ch3\u003eक्या EaseCert को नियुक्त करने से निर्माता की जिम्मेदारियां स्थानांतरित हो जाती हैं?\u003c\/h3\u003e  \u003cp\u003eनहीं। उत्पाद डिजाइन, सॉफ्टवेयर विकास, साइबर सुरक्षा जोखिम प्रबंधन, अनुरूपता मूल्यांकन, तकनीकी दस्तावेज, सुरक्षा खामियों से निपटना, सुरक्षा अपडेट, घटना रिपोर्टिंग, सुधारात्मक कार्रवाई और निरंतर अनुपालन के लिए निर्माता ही जिम्मेदार रहता है।\u003c\/p\u003e  \u003ch3\u003eक्या नियुक्ति का दस्तावेजीकरण आवश्यक है?\u003c\/h3\u003e  \u003cp\u003eजी हाँ। यह नियुक्ति एक लिखित आदेश के माध्यम से स्थापित की जाती है जिसमें निर्माता, ईज़सर्ट जीएमबीएच, शामिल उत्पाद और ईज़सर्ट को सौंपे गए नियामक कार्यों की पहचान की जाती है।\u003c\/p\u003e  \u003ch3\u003eसाइबर रेजिलिएंस एक्ट के अंतर्गत कौन से उत्पाद आते हैं?\u003c\/h3\u003e  \u003cp\u003eयह नियम सामान्यतः उन हार्डवेयर और सॉफ़्टवेयर उत्पादों पर लागू होता है जिनमें डिजिटल तत्व होते हैं और जो प्रत्यक्ष या अप्रत्यक्ष रूप से किसी अन्य डिवाइस या नेटवर्क से जुड़ते हैं। इसमें कनेक्टेड उपभोक्ता उत्पाद, IoT डिवाइस, नेटवर्क उपकरण, औद्योगिक डिजिटल उत्पाद, एम्बेडेड सॉफ़्टवेयर और स्टैंडअलोन सॉफ़्टवेयर शामिल हो सकते हैं।\u003c\/p\u003e  \u003ch3\u003eक्या साइबर रेजिलिएंस एक्ट स्टैंडअलोन सॉफ्टवेयर पर लागू होता है?\u003c\/h3\u003e  \u003cp\u003eकई मामलों में, हाँ। यूरोपीय संघ के बाज़ार में उपलब्ध कराए गए स्टैंडअलोन सॉफ़्टवेयर साइबर रेज़िलिएंस एक्ट के दायरे में आ सकते हैं, यह इस बात पर निर्भर करता है कि उन्हें कैसे उपलब्ध कराया जाता है, उनका उद्देश्य क्या है और क्या कोई अपवाद लागू होता है।\u003c\/p\u003e  \u003ch3\u003eसाइबर रेजिलिएंस एक्ट की आवश्यकताएं कब लागू होती हैं?\u003c\/h3\u003e  \u003cp\u003eसाइबर रेज़िलिएंस अधिनियम 10 दिसंबर 2024 को लागू हुआ। मुख्य आवश्यकताएँ 11 दिसंबर 2027 से लागू होंगी। सुरक्षा संबंधी भेद्यता और गंभीर घटना की रिपोर्टिंग संबंधी दायित्व 11 सितंबर 2026 से लागू होंगे।\u003c\/p\u003e  \u003ch3\u003eसॉफ्टवेयर बिल ऑफ मैटेरियल्स क्या है?\u003c\/h3\u003e  \u003cp\u003eसॉफ्टवेयर बिल ऑफ मैटेरियल्स (एसबीओएम) किसी उत्पाद में उपयोग किए जाने वाले सॉफ्टवेयर घटकों, लाइब्रेरी, निर्भरताओं और तृतीय-पक्ष तत्वों की एक संरचित सूची है। यह निर्माताओं को यह निर्धारित करने में मदद करता है कि किसी उत्पाद में सुरक्षा खामी पाए जाने पर वह प्रभावित है या नहीं।\u003c\/p\u003e  \u003ch3\u003eक्या मुझे साइबर सुरक्षा परीक्षण की आवश्यकता है?\u003c\/h3\u003e  \u003cp\u003eपरीक्षण की आवश्यकताएं उत्पाद, साइबर सुरक्षा जोखिम, लागू मानकों, उत्पाद वर्गीकरण और अनुरूपता मूल्यांकन प्रक्रिया पर निर्भर करती हैं। EaseCert उपलब्ध साक्ष्यों की समीक्षा करता है और यह निर्धारित करता है कि अतिरिक्त परीक्षण या तृतीय-पक्ष मूल्यांकन की आवश्यकता है या नहीं।\u003c\/p\u003e  \u003ch3\u003eक्या EaseCert पेनिट्रेशन टेस्टिंग करता है?\u003c\/h3\u003e  \u003cp\u003eनहीं। पेनिट्रेशन टेस्टिंग, सोर्स-कोड विश्लेषण, वल्नरेबिलिटी स्कैनिंग और विशेषज्ञ साइबर सुरक्षा परीक्षण किसी योग्य तकनीकी प्रदाता द्वारा ही किए जाने चाहिए। EaseCert आवश्यक परीक्षण के दायरे को परिभाषित करने और समन्वय करने में सहायता कर सकता है।\u003c\/p\u003e  \u003ch3\u003eक्या EaseCert इस उत्पाद को प्रमाणित करता है?\u003c\/h3\u003e  \u003cp\u003eनहीं। EaseCert नियामक अनुपालन सहायता प्रदान करता है और यूरोपीय संघ के अधिकृत प्रतिनिधि के रूप में कार्य करता है। EaseCert साइबर सुरक्षा प्रमाणपत्र जारी नहीं करता, प्रयोगशाला परीक्षण नहीं करता और न ही अधिसूचित निकाय के रूप में कार्य करता है।\u003c\/p\u003e  \u003ch3\u003eक्या EaseCert आवश्यक दस्तावेज़ तैयार कर सकता है?\u003c\/h3\u003e  \u003cp\u003eजी हाँ। सहमत कार्यक्षेत्र के आधार पर, EaseCert साइबर सुरक्षा जोखिम मूल्यांकन, तकनीकी दस्तावेज, भेद्यता-निपटान प्रक्रिया, सॉफ़्टवेयर अद्यतन प्रक्रिया, समर्थन अवधि दस्तावेज, उपयोगकर्ता सुरक्षा जानकारी और यूरोपीय संघ के अनुरूपता घोषणापत्र सहित CRA दस्तावेज़ तैयार, समीक्षा या व्यवस्थित कर सकता है।\u003c\/p\u003e  \u003ch3\u003eक्या एक ही अपॉइंटमेंट में कई मॉडलों को कवर किया जा सकता है?\u003c\/h3\u003e  \u003cp\u003eएक ही सॉफ्टवेयर प्लेटफॉर्म, फर्मवेयर, हार्डवेयर आर्किटेक्चर, कनेक्टिविटी, अपडेट तंत्र, इच्छित उद्देश्य और साइबर सुरक्षा नियंत्रण साझा करने वाले मॉडलों को कभी-कभी एक साथ समूहीकृत किया जा सकता है। EaseCert दायरे की पुष्टि करने से पहले उत्पाद श्रृंखला की समीक्षा करता है।\u003c\/p\u003e  \u003ch3\u003eक्या इस सेवा में निरंतर सुरक्षा भेद्यता निगरानी शामिल है?\u003c\/h3\u003e  \u003cp\u003eनहीं। मानक सेवा में निरंतर तकनीकी निगरानी, ​​सुरक्षा संचालन, सॉफ़्टवेयर रखरखाव या घटना प्रतिक्रिया शामिल नहीं है। निर्माता को लागू समर्थन अवधि के दौरान उपयुक्त पोस्ट-मार्केट साइबर सुरक्षा प्रक्रियाओं को बनाए रखना होगा।\u003c\/p\u003e  \u003ch3\u003eइस सेवा में कितना समय लगता है?\u003c\/h3\u003e  \u003cp\u003eसभी आवश्यक दस्तावेज़ प्राप्त होने के बाद, अधिकांश प्रारंभिक समीक्षाएँ लगभग 5 से 10 कार्य दिवसों के भीतर पूरी हो जाती हैं। समीक्षा पूरी होने और लिखित आदेश पर हस्ताक्षर होने के बाद ही EAR अपॉइंटमेंट शुरू होता है।\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eअपना EU साइबर सुरक्षा अनुपालन और EAR प्रोजेक्ट शुरू करें\u003c\/h2\u003e  \u003cp\u003eअपना ऑर्डर दें और EaseCert आपको ईमेल के माध्यम से आवश्यक दस्तावेज़ों की सूची, लिखित जनादेश और साइबर रेज़िलिएंस एक्ट अनुपालन समीक्षा और यूरोपीय संघ के अधिकृत प्रतिनिधि की नियुक्ति के लिए अगले चरणों के बारे में सूचित करेगा।\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/hi\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}