{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Az EU Cyber ​​Resilience Act felhatalmazott képviselője és megfelelőségi szolgálata","description":"\u003ch2\u003eEU kiberbiztonsági megfelelőség és meghatalmazott képviselet\u003c\/h2\u003e  \u003cp\u003eAz EaseCert támogatja a gyártókat az EU kiberbiztonsági ellenálló képességről szóló törvényének (CRA) való megfelelésben, és az EU-ban hivatalos képviselőjükként jár el a megállapodás szerinti szolgáltatási körbe tartozó digitális elemeket tartalmazó termékek esetében.\u003c\/p\u003e  \u003cp\u003eA kiberbiztonsági törvény kötelező kiberbiztonsági követelményeket vezet be az Európai Unió piacán forgalomba hozott digitális elemeket tartalmazó termékekre vonatkozóan. A gyártóknak a termék teljes életciklusa alatt foglalkozniuk kell a kiberbiztonsággal, műszaki dokumentációt kell vezetniük, sebezhetőség-kezelési eljárásokat kell létrehozniuk, biztonsági frissítéseket kell biztosítaniuk, valamint teljesíteniük kell a vonatkozó jelentéstételi és forgalomba hozatal utáni kötelezettségeket.\u003c\/p\u003e  \u003cp\u003eEz a szolgáltatás az Európai Unión kívül letelepedett gyártók számára készült, akiknek CRA-megfelelőségi támogatásra és egy EU-ban székhellyel rendelkező meghatalmazott képviselőre is szükségük van.\u003c\/p\u003e  \u003cp\u003eA dokumentáció felülvizsgálatának befejezését és az írásbeli megbízás aláírását követően az EaseCert GmbH-t nevezik ki a gyártó EU-s meghatalmazott képviselőjének a kiberbiztonsági törvény értelmében.\u003c\/p\u003e  \u003cp\u003eA megbízatás keretein belül az EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eAz EU-ban működő szabályozási kapcsolattartóként működik a lefedett termékek tekintetében.\u003c\/li\u003e  \u003cli\u003eAz EU megfelelőségi nyilatkozatát és a műszaki dokumentációt folyamatosan elérhetővé teszi a piacfelügyeleti hatóságok számára.\u003c\/li\u003e  \u003cli\u003eVálaszol a megfelelőségi információkra és dokumentációkra vonatkozó indokolt kérésekre\u003c\/li\u003e  \u003cli\u003eEgyüttműködik az EU piacfelügyeleti hatóságaival a megbízatás hatálya alá tartozó termékek tekintetében\u003c\/li\u003e  \u003cli\u003eTámogatja a szabályozási kommunikációt, a dokumentációs kéréseket és a nyomonkövethetőségi ellenőrzéseket\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eA gyártó továbbra is felelős a termék tervezéséért, fejlesztéséért, gyártásáért, kiberbiztonságáért, megfelelőségértékeléséért, sebezhetőségek kezeléséért, biztonsági frissítésekért, incidensjelentésért és a folyamatos megfelelőségért.\u003c\/p\u003e  \u003ch2\u003eMegfelelő termékkategóriák\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eOkosotthoni eszközök\u003c\/li\u003e  \u003cli\u003eDolgok Internete (IoT) termékek\u003c\/li\u003e  \u003cli\u003eSzórakoztató elektronika\u003c\/li\u003e  \u003cli\u003eCsatlakoztatott háztartási készülékek\u003c\/li\u003e  \u003cli\u003eHordható eszközök\u003c\/li\u003e  \u003cli\u003eOkos világítási termékek\u003c\/li\u003e  \u003cli\u003eHálózati berendezések\u003c\/li\u003e  \u003cli\u003eBiztonsági kamerák\u003c\/li\u003e  \u003cli\u003eCsatlakoztatott játékok\u003c\/li\u003e  \u003cli\u003eIpari IoT berendezések\u003c\/li\u003e  \u003cli\u003eIntelligens érzékelők\u003c\/li\u003e  \u003cli\u003eVezeték nélküli eszközök\u003c\/li\u003e  \u003cli\u003eAkkumulátoros, csatlakoztatott termékek\u003c\/li\u003e  \u003cli\u003eCsatlakoztatott hardverrel szállított szoftver\u003c\/li\u003e  \u003cli\u003eÖnálló szoftvertermékek\u003c\/li\u003e  \u003cli\u003eEgyéb digitális elemeket tartalmazó termékek\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eAz EU kiberbiztonsági törvényének való megfelelés és az EAR folyamata öt lépésben\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eA termék, a szoftver és a digitális környezet feltérképezése\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eDokumentáljuk a termék vagy szoftver szállításának, telepítésének, elérésének, csatlakoztatásának, frissítésének és karbantartásának módját. Az áttekintés kiterjed a szoftver- és firmware-verziókra, a működési környezetekre, a felhőfüggőségekre, az API-kra, a hálózati interfészekre, a felhasználói szerepkörökre, a hitelesítési módszerekre, az adatfolyamokra, a telepítési modellekre, a támogatott platformokra, a külső szolgáltatásokra, valamint a más eszközökhöz vagy rendszerekhez való kapcsolatokra.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eTekintse át a kiberbiztonsági életciklust és a CRA hatókörét\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eFelmérjük a termék tervezett felhasználását, digitális funkcióit, kiberbiztonsági architektúráját, megfelelőségértékelési útvonalát és az alkalmazandó CRA-kötelezettségeket. Áttekintjük a gyártó biztonságos fejlesztési életciklusát is, beleértve a forráskód-ellenőrzéseket, a függőségkezelést, a változtatások jóváhagyását, a biztonsági tesztelést, a kiadási eljárásokat, a problémakövetést, a javítások fejlesztését, a hozzáférés-vezérlést és a belső kiberbiztonsági felelősségi köröket.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eKockázatok, függőségek, sebezhetőségek és az SBOM felmérése\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eÁttekintjük a kiberbiztonsági kockázatértékelést, a szoftverkomponenseket, a nyílt forráskódú könyvtárakat, a harmadik féltől származó csomagokat, a felhőszolgáltatásokat és a külső függőségeket.Ahol elérhető, felmérjük a szoftver anyagjegyzékét (SBOM), a sebezhetőségi nyilvántartásokat, a függőségi leltárt, a súlyosságértékelési folyamatot, a javítási munkafolyamatot, a koordinált sebezhetőség-feltárási eljárást, a biztonsági frissítési folyamatot és a támogatási időszakra vonatkozó kötelezettségvállalásokat.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eKészítse el és tekintse át a CRA megfelelőségi dokumentációját\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eAz EaseCert elkészíti, felülvizsgálja vagy rendszerezi a megállapodás szerinti szabályozási dokumentációt. Ez magában foglalhatja a kiberbiztonsági kockázatértékelést, a termék- és szoftverarchitektúra leírását, a műszaki dokumentációt, az SBOM nyilvántartásokat, a sebezhetőség-kezelési eljárást, az összehangolt sebezhetőség-felfedési szabályzatot, a szoftverfrissítési eljárást, a támogatási időszakra vonatkozó nyilatkozatot, a felhasználóknak szóló biztonsági információkat, az incidensjelentési munkafolyamatot, a nyomonkövethetőségi információkat és az EU megfelelőségi nyilatkozatát.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eNevezd ki az EaseCert-et EU-s meghatalmazott képviselőnek\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eA megfelelőségi felülvizsgálat befejezése és az írásbeli megbízás aláírása után az EaseCert GmbH-t nevezik ki a gyártó EU-s meghatalmazott képviselőjének a lefedett termékek tekintetében. Az EaseCert megőrzi az EU-s megfelelőségi nyilatkozatot és a műszaki dokumentációt, válaszol a piacfelügyeleti hatóságok indokolt kéréseire, és együttműködik a hatóságokkal a megfelelőségi kockázatokkal és a korrekciós intézkedésekkel kapcsolatban. A kinevezés továbbra is a megállapodás szerinti megbízás, a szolgáltatási feltételek és a lefedett termékek folyamatos megfelelőségének függvénye.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eEU hivatalos képviselői szolgáltatás\u003c\/h2\u003e  \u003cp\u003eAz EU-s hivatalos képviselői szolgáltatás az Európai Unión kívül letelepedett gyártók számára is benne van az árban.\u003c\/p\u003e  \u003cp\u003eA kinevezést írásbeli megbízással formalizálják, amely meghatározza a gyártót, a lefedett termékeket és az EaseCerthez rendelt szabályozási feladatokat.\u003c\/p\u003e  \u003ch3\u003eAz EaseCert EAR felelősségi körei\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eA kiberbiztonsági ellenálló képességről szóló törvény értelmében kijelölt uniós meghatalmazott képviselőként jár el\u003c\/li\u003e  \u003cli\u003eŐrizze meg az aláírt írásbeli megbízás másolatát\u003c\/li\u003e  \u003cli\u003eTartsa elérhetővé az EU megfelelőségi nyilatkozatát a piacfelügyeleti hatóságok számára\u003c\/li\u003e  \u003cli\u003eTartsa a szükséges műszaki dokumentációt elérhetővé a piacfelügyeleti hatóságok számára\u003c\/li\u003e  \u003cli\u003eMegfelelőségi információk és dokumentációk biztosítása indokolt hatósági kérésre\u003c\/li\u003e  \u003cli\u003eEgyüttműködés a hatóságokkal a fedezett termékek által jelentett kockázatokkal kapcsolatban\u003c\/li\u003e  \u003cli\u003eSzabályozási kommunikációs és dokumentációs kérések támogatása\u003c\/li\u003e  \u003cli\u003eTámogatja a gyártóval és a lefedett termékekkel kapcsolatos nyomonkövethetőségi ellenőrzéseket\u003c\/li\u003e  \u003cli\u003eTájékoztassa a gyártót az EaseCert által kapott vonatkozó szabályozási megkeresésekről\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eGyártói felelősségek\u003c\/h3\u003e  \u003cp\u003eAz EaseCert kinevezése nem ruházza át a gyártó alapvető kötelezettségeit a kiberbiztonsági ellenálló képességről szóló törvény értelmében.\u003c\/p\u003e  \u003cp\u003eA gyártó továbbra is felelős a következőkért:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eMegfelelő termékek és szoftverek tervezése és fejlesztése\u003c\/li\u003e  \u003cli\u003eKiberbiztonsági kockázatértékelés elvégzése és fenntartása\u003c\/li\u003e  \u003cli\u003eAz alapvető kiberbiztonsági követelmények teljesítése\u003c\/li\u003e  \u003cli\u003eAz alkalmazandó megfelelőségértékelés elvégzése\u003c\/li\u003e  \u003cli\u003ePontos műszaki dokumentáció készítése és karbantartása\u003c\/li\u003e  \u003cli\u003eAz EU megfelelőségi nyilatkozat aláírása\u003c\/li\u003e  \u003cli\u003eA CE-jelölés elhelyezése szükség szerint\u003c\/li\u003e  \u003cli\u003eSebezhetőségek monitorozása és kezelése\u003c\/li\u003e  \u003cli\u003eBiztonsági frissítések biztosítása a támogatási időszak alatt\u003c\/li\u003e  \u003cli\u003eAktívan kihasznált sebezhetőségek és súlyos biztonsági incidensek jelentése\u003c\/li\u003e  \u003cli\u003eKorrekciós intézkedések megtétele, ha egy termék nem megfelelő vagy kiberbiztonsági kockázatot jelent\u003c\/li\u003e  \u003cli\u003eAz EaseCert tájékoztatása a vonatkozó termék-, szoftver-, tulajdonjog- vagy megfelelőségi változásokról\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eMit tartalmaz?\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eKiberbiztonsági törvény alkalmazhatóságának értékelése\u003c\/li\u003e  \u003cli\u003eTermék- és szoftver hatókörének áttekintése\u003c\/li\u003e  \u003cli\u003eA megfelelőségértékelési eljárás felülvizsgálata\u003c\/li\u003e  \u003cli\u003eA meglévő műszaki dokumentáció felülvizsgálata\u003c\/li\u003e  \u003cli\u003eKiberbiztonsági dokumentáció áttekintése\u003c\/li\u003e  \u003cli\u003eKiberbiztonsági megfelelőségi hiányosságelemzés\u003c\/li\u003e  \u003cli\u003eA biztonságos szoftverfejlesztési életciklus áttekintése\u003c\/li\u003e  \u003cli\u003eA termékazonosítás és a nyomonkövethetőség felülvizsgálata\u003c\/li\u003e  \u003cli\u003eA termékcímkézés és a CE-jelölés információinak felülvizsgálata\u003c\/li\u003e  \u003cli\u003eA felhasználói dokumentáció és a biztonsági utasítások áttekintése\u003c\/li\u003e  \u003cli\u003eA sebezhetőség-kezelési eljárások felülvizsgálata\u003c\/li\u003e  \u003cli\u003eA szoftverfrissítési és karbantartási eljárások áttekintése\u003c\/li\u003e  \u003cli\u003eA szoftver anyagjegyzékének áttekintése, ha van ilyen\u003c\/li\u003e  \u003cli\u003eA támogatási időszak dokumentációjának áttekintése\u003c\/li\u003e  \u003cli\u003eEU megfelelőségi nyilatkozat felülvizsgálata\u003c\/li\u003e  \u003cli\u003eÍrásos megfelelőségi jelentés és ajánlások\u003c\/li\u003e  \u003cli\u003eÍrásos EU meghatalmazott képviselői megbízás\u003c\/li\u003e  \u003cli\u003eAz EaseCert GmbH kinevezése EU-s meghatalmazott képviselővé\u003c\/li\u003e  \u003cli\u003eAz EU megfelelőségi nyilatkozat és a műszaki dokumentáció megőrzése\u003c\/li\u003e  \u003cli\u003eEU-s szabályozási kapcsolattartó pont\u003c\/li\u003e  \u003cli\u003ePiacfelügyeleti hatóságok megkereséseinek támogatása\u003c\/li\u003e  \u003cli\u003eSzabályozási útmutatás a projekt során végig\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eSzükséges dokumentáció\u003c\/h2\u003e  \u003ch3\u003eGyártói információk\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eCég hivatalos neve\u003c\/li\u003e  \u003cli\u003eBejegyzett üzleti cím\u003c\/li\u003e  \u003cli\u003eCégjegyzékszám\u003c\/li\u003e  \u003cli\u003eKapcsolattartó személy\u003c\/li\u003e  \u003cli\u003eE-mail cím\u003c\/li\u003e  \u003cli\u003eTelefonszám\u003c\/li\u003e  \u003cli\u003eWeboldal\u003c\/li\u003e  \u003cli\u003eEU-s importőr adatai, ha alkalmazható\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eTermékinformációk\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eTermék neve\u003c\/li\u003e  \u003cli\u003eMárkanév\u003c\/li\u003e  \u003cli\u003eModellszám\u003c\/li\u003e  \u003cli\u003eSKU vagy termékazonosító\u003c\/li\u003e  \u003cli\u003eMűszaki adatok\u003c\/li\u003e  \u003cli\u003eTermékfotók\u003c\/li\u003e  \u003cli\u003eRendeltetésszerű használat és felhasználók\u003c\/li\u003e  \u003cli\u003eKommunikációs technológiák\u003c\/li\u003e  \u003cli\u003eFelhasználói kézikönyv\u003c\/li\u003e  \u003cli\u003eCsomagolási grafika\u003c\/li\u003e  \u003cli\u003eTermékcímkék\u003c\/li\u003e  \u003cli\u003eCE-jelölési információk\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eSzoftver- és kiberbiztonsági információk\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eFirmware és szoftver verziók\u003c\/li\u003e  \u003cli\u003eSzoftver- és hardverarchitektúra\u003c\/li\u003e  \u003cli\u003eKommunikációs protokollok\u003c\/li\u003e  \u003cli\u003eHálózati interfészek\u003c\/li\u003e  \u003cli\u003eFelhőszolgáltatások és külső függőségek\u003c\/li\u003e  \u003cli\u003eHitelesítési és hozzáférés-vezérlési módszerek\u003c\/li\u003e  \u003cli\u003eTitkosítási módszerek, ahol alkalmazhatók\u003c\/li\u003e  \u003cli\u003eSzoftverfrissítési mechanizmus\u003c\/li\u003e  \u003cli\u003eBiztonsági frissítési és javítási folyamat\u003c\/li\u003e  \u003cli\u003eSebezhetőség-kezelési eljárás\u003c\/li\u003e  \u003cli\u003eÖsszehangolt sebezhetőségi közzétételi szabályzat\u003c\/li\u003e  \u003cli\u003eTámogatási időszak\u003c\/li\u003e  \u003cli\u003eSzoftver anyagjegyzék, ha van ilyen\u003c\/li\u003e  \u003cli\u003eBiztonságos fejlesztési életciklus dokumentáció\u003c\/li\u003e  \u003cli\u003eEseményjelentési eljárás\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eMeglévő megfelelőségi dokumentáció\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eEU megfelelőségi nyilatkozat\u003c\/li\u003e  \u003cli\u003eMűszaki dokumentáció\u003c\/li\u003e  \u003cli\u003eKiberbiztonsági kockázatértékelés\u003c\/li\u003e  \u003cli\u003eAlkalmazható CE-tesztjelentések\u003c\/li\u003e  \u003cli\u003eSzoftver- és firmware-dokumentáció\u003c\/li\u003e  \u003cli\u003eMeglévő kiberbiztonsági tesztjelentések\u003c\/li\u003e  \u003cli\u003eBehatolási tesztjelentések, ha rendelkezésre állnak\u003c\/li\u003e  \u003cli\u003eSebezhetőségi vizsgálati jelentések, ha vannak\u003c\/li\u003e  \u003cli\u003eTanúsítási jelentések, ha rendelkezésre állnak\u003c\/li\u003e  \u003cli\u003eMeglévő meghatalmazotti képviselői megállapodások, ha alkalmazhatók\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eSzolgáltatáskorlátozások\u003c\/h2\u003e  \u003cp\u003eAz EaseCert szabályozási tanácsadást, megfelelőségi értékelést, dokumentációs támogatást és EU-s meghatalmazott képviselői szolgáltatásokat nyújt az aláírt megbízás keretein belül.\u003c\/p\u003e  \u003cp\u003eKülön írásbeli megállapodás hiányában a szolgáltatás nem tartalmazza:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eBehatolásvizsgálat\u003c\/li\u003e  \u003cli\u003eForráskód-ellenőrzés\u003c\/li\u003e  \u003cli\u003eSebezhetőségi vizsgálat\u003c\/li\u003e  \u003cli\u003eEtikus hackelés\u003c\/li\u003e  \u003cli\u003eLaboratóriumi vizsgálatok\u003c\/li\u003e  \u003cli\u003eKiberbiztonsági tanúsítvány\u003c\/li\u003e  \u003cli\u003eBejelentett szervezet megfelelőségértékelése\u003c\/li\u003e  \u003cli\u003eSzoftverfejlesztés vagy -módosítás\u003c\/li\u003e  \u003cli\u003eSzoftverjavítás vagy sebezhetőség-javítás\u003c\/li\u003e  \u003cli\u003eFolyamatos technikai sebezhetőség-monitorozás\u003c\/li\u003e  \u003cli\u003eBiztonsági műveleti központ szolgáltatásai\u003c\/li\u003e  \u003cli\u003eMűszaki incidensre adott válasz\u003c\/li\u003e  \u003cli\u003eTermék- vagy szoftverátalakítás\u003c\/li\u003e  \u003cli\u003eGyártói jelentések benyújtása, kivéve, ha az írásbeli megbízás kifejezetten tartalmazza és jogilag engedélyezett\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eAmennyiben műszaki kiberbiztonsági tesztelésre van szükség, az EaseCert segíthet a tesztelés hatókörének meghatározásában, és egyeztethet egy minősített kiberbiztonsági laboratóriummal vagy műszaki szolgáltatóval.\u003c\/p\u003e  \u003cp\u003eAz EaseCert EU-s meghatalmazott képviselőként való kinevezése nem minősül terméktanúsításnak, jóváhagyásnak vagy annak megerősítésének, hogy a termék mentes a kiberbiztonsági sebezhetőségektől.\u003c\/p\u003e  \u003cp\u003eA gyártó továbbra is jogilag felelős termékei kiberbiztonságáért, megfelelőségéért, a dokumentáció pontosságáért és a folyamatos megfelelőségéért.\u003c\/p\u003e  \u003ch2\u003eFeldolgozási idő\u003c\/h2\u003e  \u003cp\u003eA legtöbb kezdeti megfelelőségi felülvizsgálat körülbelül 5-10 munkanapon belül befejeződik az összes szükséges dokumentáció kézhezvételét követően.\u003c\/p\u003e  \u003cp\u003eAz EU-s meghatalmazott képviselő kinevezése a dokumentáció felülvizsgálatának befejezése, a fedezett termékek EaseCert általi elfogadása és az írásbeli megbízás mindkét fél általi aláírása után lép hatályba.\u003c\/p\u003e  \u003cp\u003eA feldolgozási idő a termék összetettségétől, a termékcsoportok számától, a benyújtott dokumentáció teljességétől, a megfelelőségértékelési útvonaltól és attól függően változhat, hogy szükséges-e további műszaki vizsgálat.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eGyakran Ismételt Kérdések\u003c\/h2\u003e  \u003ch3\u003eMi az EU kiberbiztonsági törvénye?\u003c\/h3\u003e  \u003cp\u003eAz EU kiberbiztonsági ellenálló képességről szóló törvénye kötelező kiberbiztonsági követelményeket határoz meg az Európai Unió piacán forgalomba hozott digitális elemeket tartalmazó termékekre vonatkozóan. A törvény a kiberbiztonságot a termék teljes életciklusára kiterjedően tárgyalja, beleértve a tervezést, a fejlesztést, a sebezhetőségek kezelését, a biztonsági frissítéseket, a műszaki dokumentációt, a megfelelőségértékelést és a forgalomba hozatal utáni felügyeletet.\u003c\/p\u003e  \u003ch3\u003eTartalmaz ez a szolgáltatás egy EU-s meghatalmazott képviselőt?\u003c\/h3\u003e  \u003cp\u003eIgen. Az EaseCert GmbH kinevezése a gyártó EU-s meghatalmazott képviselőjeként a Kiberbiztonsági Törvény értelmében a megállapodás szerinti szolgáltatási körön belül elfogadott termékekre vonatkozik.\u003c\/p\u003e  \u003cp\u003eA kinevezés a megfelelőségi felülvizsgálat befejezése és az írásbeli megbízás gyártó és az EaseCert általi aláírása után lép hatályba.\u003c\/p\u003e  \u003ch3\u003eMit csinál az EaseCert, mint EU-s meghatalmazott képviselő?\u003c\/h3\u003e  \u003cp\u003eAz EaseCert folyamatosan elérhetővé teszi az EU megfelelőségi nyilatkozatát és a műszaki dokumentációt a piacfelügyeleti hatóságok számára, válaszol a megfelelőségi információkra vonatkozó indokolt megkeresésekre, és együttműködik a hatóságokkal az írásbeli megbízás hatálya alá tartozó termékekkel kapcsolatban.\u003c\/p\u003e  \u003ch3\u003eAz EaseCert megbízása átruházza-e a gyártó felelősségét?\u003c\/h3\u003e  \u003cp\u003eNem. A gyártó továbbra is felelős a terméktervezésért, a szoftverfejlesztésért, a kiberbiztonsági kockázatkezelésért, a megfelelőségértékelésért, a műszaki dokumentációért, a sebezhetőségek kezeléséért, a biztonsági frissítésekért, az incidensek jelentéséért, a korrekciós intézkedésekért és a folyamatos megfelelőségért.\u003c\/p\u003e  \u003ch3\u003eDokumentálni kell a kinevezést?\u003c\/h3\u003e  \u003cp\u003eIgen. A kinevezés írásbeli megbízás útján történik, amely meghatározza a gyártót, az EaseCert GmbH-t, a fedezett termékeket és az EaseCerthez rendelt szabályozási feladatokat.\u003c\/p\u003e  \u003ch3\u003eMely termékek tartoznak a kiberbiztonsági törvény hatálya alá?\u003c\/h3\u003e  \u003cp\u003eA szabályozás általánosságban olyan digitális elemeket tartalmazó hardver- és szoftvertermékekre vonatkozik, amelyek közvetlenül vagy közvetve egy másik eszközhöz vagy hálózathoz csatlakoznak. Ide tartozhatnak a csatlakoztatott fogyasztói termékek, az IoT-eszközök, a hálózati berendezések, az ipari digitális termékek, a beágyazott szoftverek és az önálló szoftverek.\u003c\/p\u003e  \u003ch3\u003eA kiberbiztonsági törvény vonatkozik az önálló szoftverekre is?\u003c\/h3\u003e  \u003cp\u003eSok esetben igen. Az uniós piacon forgalomba hozott önálló szoftverek a kiberbiztonsági törvény hatálya alá tartozhatnak, attól függően, hogy hogyan szállítják őket, mire szánják a szoftvert, és hogy vonatkozik-e rájuk kizárás.\u003c\/p\u003e  \u003ch3\u003eMikor alkalmazandók a Cyber ​​Resilience Act követelményei?\u003c\/h3\u003e  \u003cp\u003eA kiberbiztonsági ellenálló képességről szóló törvény 2024. december 10-én lépett hatályba. A főbb követelmények 2027. december 11-től alkalmazandók. A sebezhetőségi és súlyos incidensek bejelentési kötelezettségei 2026. szeptember 11-től alkalmazandók.\u003c\/p\u003e  \u003ch3\u003eMi az a szoftver anyagjegyzéke?\u003c\/h3\u003e  \u003cp\u003eA szoftver anyagjegyzéke (SBOM) a termékben használt szoftverösszetevők, könyvtárak, függőségek és harmadik féltől származó elemek strukturált leltárja. Segít a gyártóknak meghatározni, hogy egy termék érintett-e, ha sebezhetőséget azonosítanak.\u003c\/p\u003e  \u003ch3\u003eSzükségem van kiberbiztonsági tesztelésre?\u003c\/h3\u003e  \u003cp\u003eA tesztelési követelmények a terméktől, a kiberbiztonsági kockázatoktól, az alkalmazandó szabványoktól, a termék besorolásától és a megfelelőségértékelési eljárástól függenek. Az EaseCert áttekinti a rendelkezésre álló bizonyítékokat, és megállapítja, hogy szükség lehet-e további tesztelésre vagy harmadik fél általi értékelésre.\u003c\/p\u003e  \u003ch3\u003eAz EaseCert végez penetrációs tesztelést?\u003c\/h3\u003e  \u003cp\u003eNem. A behatolásvizsgálatot, a forráskód-elemzést, a sebezhetőség-vizsgálatot és a speciális kiberbiztonsági tesztelést képzett műszaki szolgáltatónak kell elvégeznie. Az EaseCert segíthet a szükséges tesztelési hatókör meghatározásában és koordinálásában.\u003c\/p\u003e  \u003ch3\u003eTanúsítja-e az EaseCert a terméket?\u003c\/h3\u003e  \u003cp\u003eNem. Az EaseCert szabályozási megfelelőségi támogatást nyújt, és az EU hivatalos képviselőjeként jár el. Az EaseCert nem ad ki kiberbiztonsági tanúsítványokat, nem végez laboratóriumi vizsgálatokat, és nem jár el bejelentett szervezetként.\u003c\/p\u003e  \u003ch3\u003eEl tudja készíteni az EaseCert a szükséges dokumentációt?\u003c\/h3\u003e  \u003cp\u003eIgen. A megállapodott hatókörtől függően az EaseCert elkészítheti, felülvizsgálhatja vagy rendszerezheti a CRA dokumentációját, beleértve a kiberbiztonsági kockázatértékelést, a műszaki dokumentációt, a sebezhetőség-kezelési eljárást, a szoftverfrissítési folyamatot, a támogatási időszakra vonatkozó dokumentációt, a felhasználói biztonsági információkat és az EU megfelelőségi nyilatkozatot.\u003c\/p\u003e  \u003ch3\u003eTöbb modellre is vonatkozik egy időpont?\u003c\/h3\u003e  \u003cp\u003eAz azonos szoftverplatformmal, firmware-rel, hardverarchitektúrával, csatlakozással, frissítési mechanizmussal, rendeltetéssel és kiberbiztonsági ellenőrzésekkel rendelkező modelleket esetenként csoportosíthatják. Az EaseCert a hatókör megerősítése előtt áttekinti a termékkínálatot.\u003c\/p\u003e  \u003ch3\u003eTartalmaz a szolgáltatás folyamatos sebezhetőség-monitorozást?\u003c\/h3\u003e  \u003cp\u003eNem. A standard szolgáltatás nem tartalmazza a folyamatos műszaki felügyeletet, a biztonsági műveleteket, a szoftverkarbantartást vagy az incidensekre való reagálást. A gyártónak a vonatkozó támogatási időszak alatt megfelelő forgalomba hozatal utáni kiberbiztonsági folyamatokat kell fenntartania.\u003c\/p\u003e  \u003ch3\u003eMennyi ideig tart a szolgáltatás?\u003c\/h3\u003e  \u003cp\u003eA legtöbb kezdeti felülvizsgálat körülbelül 5-10 munkanapon belül befejeződik, miután az összes szükséges dokumentációt megkapták. Az EAR kinevezése a felülvizsgálat befejezése és az írásbeli megbízás aláírása után kezdődik.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eIndítsa el az EU kiberbiztonsági megfelelőségi és EAR projektjét\u003c\/h2\u003e  \u003cp\u003eAdja le rendelését, és az EaseCert e-mailben felveszi Önnel a kapcsolatot a szükséges dokumentációk listájával, az írásos megbízással, valamint a Cyber ​​Resilience Act megfelelőségi felülvizsgálatának és az EU-s meghatalmazott képviselő kinevezésének következő lépéseivel.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/hu\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}