{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Perwakilan Resmi dan Layanan Kepatuhan UU Ketahanan Siber UE","description":"\u003ch2\u003eKepatuhan Keamanan Siber Uni Eropa dan Perwakilan Resmi\u003c\/h2\u003e  \u003cp\u003eEaseCert mendukung para produsen dalam kepatuhan terhadap Undang-Undang Ketahanan Siber Uni Eropa (CRA) dan bertindak sebagai Perwakilan Resmi Uni Eropa mereka untuk produk-produk dengan elemen digital yang tercakup dalam ruang lingkup layanan yang disepakati.\u003c\/p\u003e  \u003cp\u003eUndang-Undang Ketahanan Siber memperkenalkan persyaratan keamanan siber wajib untuk produk dengan elemen digital yang dipasarkan di Uni Eropa. Produsen harus menangani keamanan siber sepanjang siklus hidup produk, memelihara dokumentasi teknis, menetapkan prosedur penanganan kerentanan, menyediakan pembaruan keamanan, dan memenuhi kewajiban pelaporan dan pasca-pemasaran yang berlaku.\u003c\/p\u003e  \u003cp\u003eLayanan ini dirancang untuk produsen yang berlokasi di luar Uni Eropa yang membutuhkan dukungan kepatuhan CRA dan Perwakilan Resmi yang berbasis di Uni Eropa.\u003c\/p\u003e  \u003cp\u003eSetelah peninjauan dokumentasi selesai dan mandat tertulis ditandatangani, EaseCert GmbH ditunjuk sebagai Perwakilan Resmi Uni Eropa dari produsen tersebut berdasarkan Undang-Undang Ketahanan Siber.\u003c\/p\u003e  \u003cp\u003eDalam lingkup mandat tersebut, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eBertindak sebagai kontak regulasi berbasis Uni Eropa untuk produk-produk yang tercakup.\u003c\/li\u003e  \u003cli\u003eMenyediakan Deklarasi Kesesuaian UE dan dokumentasi teknis agar dapat diakses oleh otoritas pengawasan pasar.\u003c\/li\u003e  \u003cli\u003eMenanggapi permintaan informasi dan dokumentasi kepatuhan yang beralasan.\u003c\/li\u003e  \u003cli\u003eBekerjasama dengan otoritas pengawasan pasar Uni Eropa terkait produk-produk yang tercakup dalam mandat tersebut.\u003c\/li\u003e  \u003cli\u003eMendukung komunikasi regulasi, permintaan dokumentasi, dan pemeriksaan ketertelusuran.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003ePihak produsen tetap bertanggung jawab atas desain, pengembangan, produksi, keamanan siber, penilaian kesesuaian, penanganan kerentanan, pembaruan keamanan, pelaporan insiden, dan kepatuhan berkelanjutan terhadap produk tersebut.\u003c\/p\u003e  \u003ch2\u003eKategori Produk yang Sesuai\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003ePerangkat rumah pintar\u003c\/li\u003e  \u003cli\u003eProduk Internet of Things (IoT)\u003c\/li\u003e  \u003cli\u003eElektronik konsumen\u003c\/li\u003e  \u003cli\u003ePeralatan rumah tangga yang terhubung\u003c\/li\u003e  \u003cli\u003ePerangkat yang dapat dikenakan\u003c\/li\u003e  \u003cli\u003eProduk pencahayaan pintar\u003c\/li\u003e  \u003cli\u003ePeralatan jaringan\u003c\/li\u003e  \u003cli\u003eKamera keamanan\u003c\/li\u003e  \u003cli\u003eMainan yang terhubung\u003c\/li\u003e  \u003cli\u003ePeralatan IoT industri\u003c\/li\u003e  \u003cli\u003eSensor pintar\u003c\/li\u003e  \u003cli\u003ePerangkat nirkabel\u003c\/li\u003e  \u003cli\u003eProduk terhubung yang menggunakan daya baterai\u003c\/li\u003e  \u003cli\u003ePerangkat lunak yang disertakan dengan perangkat keras yang terhubung.\u003c\/li\u003e  \u003cli\u003eProduk perangkat lunak mandiri\u003c\/li\u003e  \u003cli\u003eProduk lain dengan elemen digital\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eKepatuhan terhadap Undang-Undang Ketahanan Siber Uni Eropa dan Proses EAR dalam Lima Langkah\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003ePetakan Produk, Perangkat Lunak, dan Lingkungan Digital\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eKami mendokumentasikan bagaimana produk atau perangkat lunak dipasok, diinstal, diakses, dihubungkan, diperbarui, dan dipelihara. Tinjauan ini mencakup versi perangkat lunak dan firmware, lingkungan operasi, ketergantungan cloud, API, antarmuka jaringan, peran pengguna, metode otentikasi, alur data, model penerapan, platform yang didukung, layanan eksternal, dan koneksi ke perangkat atau sistem lain.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eTinjau Siklus Hidup Keamanan Siber dan Lingkup CRA\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eKami menilai tujuan penggunaan produk, fungsi digital, arsitektur keamanan siber, jalur penilaian kesesuaian, dan kewajiban CRA yang berlaku. Kami juga meninjau siklus pengembangan aman dari produsen, termasuk kontrol kode sumber, manajemen ketergantungan, persetujuan perubahan, pengujian keamanan, prosedur rilis, pelacakan masalah, pengembangan patch, kontrol akses, dan tanggung jawab keamanan siber internal.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eMenilai Risiko, Ketergantungan, Kerentanan, dan SBOM\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eKami meninjau penilaian risiko keamanan siber, komponen perangkat lunak, pustaka sumber terbuka, paket pihak ketiga, layanan cloud, dan ketergantungan eksternal.Jika tersedia, kami menilai Daftar Komponen Perangkat Lunak (Software Bill of Materials\/SBOM), catatan kerentanan, inventaris ketergantungan, proses penilaian tingkat keparahan, alur kerja perbaikan, prosedur pengungkapan kerentanan terkoordinasi, proses pembaruan keamanan, dan komitmen periode dukungan.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eSiapkan dan Tinjau Dokumentasi Kepatuhan CRA\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert menyiapkan, meninjau, atau mengatur dokumentasi peraturan yang telah disepakati. Ini dapat mencakup penilaian risiko keamanan siber, deskripsi arsitektur produk dan perangkat lunak, dokumentasi teknis, catatan SBOM, prosedur penanganan kerentanan, kebijakan pengungkapan kerentanan terkoordinasi, prosedur pembaruan perangkat lunak, pernyataan periode dukungan, informasi keamanan untuk pengguna, alur kerja pelaporan insiden, informasi ketertelusuran, dan Deklarasi Kesesuaian UE.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eMenunjuk EaseCert sebagai Perwakilan Resmi Uni Eropa\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eSetelah tinjauan kepatuhan selesai dan mandat tertulis ditandatangani, EaseCert GmbH ditunjuk sebagai Perwakilan Resmi Uni Eropa dari produsen untuk produk-produk yang tercakup. EaseCert menyimpan Deklarasi Kesesuaian Uni Eropa dan dokumentasi teknis, menanggapi permintaan yang beralasan dari otoritas pengawasan pasar, dan bekerja sama dengan otoritas terkait risiko kepatuhan dan tindakan korektif. Penunjukan tersebut tetap tunduk pada mandat yang disepakati, ketentuan layanan, dan kepatuhan berkelanjutan dari produk-produk yang tercakup.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eLayanan Perwakilan Resmi Uni Eropa\u003c\/h2\u003e  \u003cp\u003eLayanan Perwakilan Resmi Uni Eropa disertakan untuk produsen yang berlokasi di luar Uni Eropa.\u003c\/p\u003e  \u003cp\u003ePenunjukan tersebut diformalkan melalui mandat tertulis yang mengidentifikasi produsen, produk yang dicakup, dan tugas regulasi yang diberikan kepada EaseCert.\u003c\/p\u003e  \u003ch3\u003eTanggung Jawab EAR EaseCert\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eBertindak sebagai Perwakilan Resmi Uni Eropa yang ditunjuk berdasarkan Undang-Undang Ketahanan Siber.\u003c\/li\u003e  \u003cli\u003eSimpan salinan mandat tertulis yang telah ditandatangani.\u003c\/li\u003e  \u003cli\u003ePastikan Deklarasi Kesesuaian Uni Eropa tetap tersedia bagi otoritas pengawasan pasar.\u003c\/li\u003e  \u003cli\u003eSediakan dokumentasi teknis yang diperlukan untuk otoritas pengawasan pasar.\u003c\/li\u003e  \u003cli\u003eBerikan informasi dan dokumentasi kepatuhan setelah permintaan otoritas yang beralasan.\u003c\/li\u003e  \u003cli\u003eBekerja sama dengan pihak berwenang terkait risiko yang ditimbulkan oleh produk yang diasuransikan.\u003c\/li\u003e  \u003cli\u003eMendukung komunikasi dan permintaan dokumentasi terkait regulasi.\u003c\/li\u003e  \u003cli\u003eMendukung pemeriksaan ketertelusuran terkait produsen dan produk yang tercakup.\u003c\/li\u003e  \u003cli\u003eInformasikan kepada produsen mengenai pertanyaan regulasi terkait yang diterima oleh EaseCert.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eTanggung Jawab Produsen\u003c\/h3\u003e  \u003cp\u003ePenunjukan EaseCert tidak mengalihkan kewajiban inti produsen berdasarkan Undang-Undang Ketahanan Siber.\u003c\/p\u003e  \u003cp\u003ePihak produsen tetap bertanggung jawab atas:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eMerancang dan mengembangkan produk dan perangkat lunak yang sesuai standar.\u003c\/li\u003e  \u003cli\u003eMelakukan dan memelihara penilaian risiko keamanan siber.\u003c\/li\u003e  \u003cli\u003eMemenuhi persyaratan keamanan siber yang penting\u003c\/li\u003e  \u003cli\u003eMelakukan penilaian kesesuaian yang berlaku.\u003c\/li\u003e  \u003cli\u003eMempersiapkan dan memelihara dokumentasi teknis yang akurat.\u003c\/li\u003e  \u003cli\u003eMenandatangani Deklarasi Kesesuaian Uni Eropa\u003c\/li\u003e  \u003cli\u003eMenempelkan tanda CE di tempat yang dipersyaratkan.\u003c\/li\u003e  \u003cli\u003eMemantau dan mengatasi kerentanan\u003c\/li\u003e  \u003cli\u003eMemberikan pembaruan keamanan selama masa dukungan.\u003c\/li\u003e  \u003cli\u003eMelaporkan kerentanan yang dieksploitasi secara aktif dan insiden keamanan serius.\u003c\/li\u003e  \u003cli\u003eMengambil tindakan korektif jika suatu produk tidak sesuai atau menimbulkan risiko keamanan siber.\u003c\/li\u003e  \u003cli\u003eMemberi tahu EaseCert tentang perubahan produk, perangkat lunak, kepemilikan, atau kepatuhan yang relevan.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eApa yang Termasuk\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003ePenilaian penerapan Undang-Undang Ketahanan Siber\u003c\/li\u003e  \u003cli\u003eTinjauan ruang lingkup produk dan perangkat lunak\u003c\/li\u003e  \u003cli\u003eTinjauan terhadap jalur penilaian kesesuaian\u003c\/li\u003e  \u003cli\u003eTinjauan terhadap dokumentasi teknis yang ada.\u003c\/li\u003e  \u003cli\u003eTinjauan dokumentasi keamanan siber\u003c\/li\u003e  \u003cli\u003eAnalisis kesenjangan kepatuhan keamanan siber\u003c\/li\u003e  \u003cli\u003eTinjauan siklus hidup pengembangan perangkat lunak yang aman.\u003c\/li\u003e  \u003cli\u003eTinjauan identifikasi dan ketertelusuran produk\u003c\/li\u003e  \u003cli\u003eTinjauan terhadap informasi pelabelan produk dan tanda CE.\u003c\/li\u003e  \u003cli\u003eTinjauan dokumentasi pengguna dan petunjuk keamanan\u003c\/li\u003e  \u003cli\u003eTinjauan prosedur penanganan kerentanan\u003c\/li\u003e  \u003cli\u003eTinjauan prosedur pembaruan dan pemeliharaan perangkat lunak\u003c\/li\u003e  \u003cli\u003eTinjauan atas Daftar Material Perangkat Lunak, jika tersedia.\u003c\/li\u003e  \u003cli\u003eTinjauan dokumentasi periode dukungan\u003c\/li\u003e  \u003cli\u003eTinjauan Deklarasi Kesesuaian Uni Eropa\u003c\/li\u003e  \u003cli\u003eLaporan kepatuhan tertulis dan rekomendasi\u003c\/li\u003e  \u003cli\u003eMandat tertulis dari Perwakilan Resmi Uni Eropa\u003c\/li\u003e  \u003cli\u003ePenunjukan EaseCert GmbH sebagai Perwakilan Resmi Uni Eropa\u003c\/li\u003e  \u003cli\u003ePenyimpanan Deklarasi Kesesuaian UE dan dokumentasi teknis.\u003c\/li\u003e  \u003cli\u003eTitik kontak regulasi berbasis Uni Eropa\u003c\/li\u003e  \u003cli\u003eMemberikan dukungan terkait permintaan otoritas pengawasan pasar.\u003c\/li\u003e  \u003cli\u003ePedoman regulasi sepanjang proyek\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eDokumen yang Diperlukan\u003c\/h2\u003e  \u003ch3\u003eInformasi Produsen\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNama perusahaan resmi\u003c\/li\u003e  \u003cli\u003eAlamat bisnis terdaftar\u003c\/li\u003e  \u003cli\u003eNomor registrasi perusahaan\u003c\/li\u003e  \u003cli\u003eKontak person\u003c\/li\u003e  \u003cli\u003eAlamat email\u003c\/li\u003e  \u003cli\u003eNomor telepon\u003c\/li\u003e  \u003cli\u003eSitus web\u003c\/li\u003e  \u003cli\u003eInformasi importir Uni Eropa, jika berlaku.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformasi Produk\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNama Produk\u003c\/li\u003e  \u003cli\u003eNama merek\u003c\/li\u003e  \u003cli\u003eNomor model\u003c\/li\u003e  \u003cli\u003eSKU atau pengidentifikasi produk\u003c\/li\u003e  \u003cli\u003eSpesifikasi teknis\u003c\/li\u003e  \u003cli\u003eFoto produk\u003c\/li\u003e  \u003cli\u003eTujuan dan pengguna yang dituju\u003c\/li\u003e  \u003cli\u003eTeknologi komunikasi\u003c\/li\u003e  \u003cli\u003ePanduan pengguna\u003c\/li\u003e  \u003cli\u003eDesain kemasan\u003c\/li\u003e  \u003cli\u003eLabel produk\u003c\/li\u003e  \u003cli\u003eInformasi penandaan CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformasi Perangkat Lunak dan Keamanan Siber\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eVersi firmware dan perangkat lunak\u003c\/li\u003e  \u003cli\u003eArsitektur perangkat lunak dan perangkat keras\u003c\/li\u003e  \u003cli\u003eProtokol komunikasi\u003c\/li\u003e  \u003cli\u003eAntarmuka jaringan\u003c\/li\u003e  \u003cli\u003eLayanan cloud dan ketergantungan eksternal\u003c\/li\u003e  \u003cli\u003eMetode otentikasi dan kontrol akses\u003c\/li\u003e  \u003cli\u003eMetode enkripsi, jika berlaku.\u003c\/li\u003e  \u003cli\u003eMekanisme pembaruan perangkat lunak\u003c\/li\u003e  \u003cli\u003eProses pembaruan dan penambalan keamanan\u003c\/li\u003e  \u003cli\u003eProsedur penanganan kerentanan\u003c\/li\u003e  \u003cli\u003eKebijakan pengungkapan kerentanan terkoordinasi\u003c\/li\u003e  \u003cli\u003ePeriode dukungan\u003c\/li\u003e  \u003cli\u003eDaftar Komponen Perangkat Lunak, jika tersedia.\u003c\/li\u003e  \u003cli\u003eDokumentasi siklus pengembangan yang aman.\u003c\/li\u003e  \u003cli\u003eProsedur pelaporan insiden\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eDokumentasi Kepatuhan yang Ada\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eDeklarasi Kesesuaian Uni Eropa\u003c\/li\u003e  \u003cli\u003eDokumentasi teknis\u003c\/li\u003e  \u003cli\u003ePenilaian risiko keamanan siber\u003c\/li\u003e  \u003cli\u003eLaporan uji CE yang berlaku\u003c\/li\u003e  \u003cli\u003eDokumentasi perangkat lunak dan firmware\u003c\/li\u003e  \u003cli\u003eLaporan pengujian keamanan siber yang ada\u003c\/li\u003e  \u003cli\u003eLaporan uji penetrasi, jika tersedia.\u003c\/li\u003e  \u003cli\u003eLaporan pemindaian kerentanan, jika tersedia.\u003c\/li\u003e  \u003cli\u003eLaporan sertifikasi, jika tersedia.\u003c\/li\u003e  \u003cli\u003ePerjanjian perwakilan resmi yang ada, jika berlaku.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eKeterbatasan Layanan\u003c\/h2\u003e  \u003cp\u003eEaseCert menyediakan layanan konsultasi regulasi, penilaian kepatuhan, dukungan dokumentasi, dan layanan Perwakilan Resmi Uni Eropa dalam lingkup mandat yang telah ditandatangani.\u003c\/p\u003e  \u003cp\u003eKecuali disepakati secara terpisah dalam bentuk tertulis, layanan ini tidak termasuk:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003ePengujian penetrasi\u003c\/li\u003e  \u003cli\u003eTinjauan kode sumber\u003c\/li\u003e  \u003cli\u003ePemindaian kerentanan\u003c\/li\u003e  \u003cli\u003ePeretasan etis\u003c\/li\u003e  \u003cli\u003ePengujian laboratorium\u003c\/li\u003e  \u003cli\u003eSertifikasi keamanan siber\u003c\/li\u003e  \u003cli\u003ePenilaian kesesuaian oleh Badan Sertifikasi\u003c\/li\u003e  \u003cli\u003ePengembangan atau modifikasi perangkat lunak\u003c\/li\u003e  \u003cli\u003ePerbaikan perangkat lunak atau koreksi kerentanan\u003c\/li\u003e  \u003cli\u003ePemantauan kerentanan teknis secara terus menerus.\u003c\/li\u003e  \u003cli\u003eLayanan pusat operasi keamanan\u003c\/li\u003e  \u003cli\u003eRespons insiden teknis\u003c\/li\u003e  \u003cli\u003eDesain ulang produk atau perangkat lunak\u003c\/li\u003e  \u003cli\u003ePengajuan laporan pabrikan kecuali secara tegas tercantum dalam mandat tertulis dan diizinkan secara hukum.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eJika pengujian keamanan siber teknis diperlukan, EaseCert dapat membantu menentukan ruang lingkup pengujian dan berkoordinasi dengan laboratorium keamanan siber atau penyedia teknis yang berkualifikasi.\u003c\/p\u003e  \u003cp\u003ePenunjukan EaseCert sebagai Perwakilan Resmi Uni Eropa tidak berarti sertifikasi produk, persetujuan, atau konfirmasi bahwa produk tersebut bebas dari kerentanan keamanan siber.\u003c\/p\u003e  \u003cp\u003eProdusen tetap bertanggung jawab secara hukum atas keamanan siber, kesesuaian, keakuratan dokumentasi, dan kepatuhan berkelanjutan dari produk-produknya.\u003c\/p\u003e  \u003ch2\u003eWaktu pengerjaan\u003c\/h2\u003e  \u003cp\u003eSebagian besar tinjauan kepatuhan awal diselesaikan dalam waktu sekitar 5 hingga 10 hari kerja setelah diterimanya semua dokumentasi yang diperlukan.\u003c\/p\u003e  \u003cp\u003ePenunjukan Perwakilan Resmi Uni Eropa mulai berlaku setelah peninjauan dokumentasi selesai, produk yang dicakup telah diterima oleh EaseCert, dan mandat tertulis telah ditandatangani oleh kedua belah pihak.\u003c\/p\u003e  \u003cp\u003eWaktu pemrosesan dapat bervariasi tergantung pada kompleksitas produk, jumlah kelompok produk, kelengkapan dokumentasi yang diajukan, jalur penilaian kesesuaian, dan apakah pengujian teknis tambahan diperlukan.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003ePertanyaan yang Sering Diajukan\u003c\/h2\u003e  \u003ch3\u003eApa itu Undang-Undang Ketahanan Siber Uni Eropa?\u003c\/h3\u003e  \u003cp\u003eUndang-Undang Ketahanan Siber Uni Eropa menetapkan persyaratan keamanan siber wajib untuk produk dengan elemen digital yang dipasarkan di Uni Eropa. Undang-undang ini membahas keamanan siber di seluruh siklus hidup produk, termasuk desain, pengembangan, penanganan kerentanan, pembaruan keamanan, dokumentasi teknis, penilaian kesesuaian, dan pemantauan pasca-pemasaran.\u003c\/p\u003e  \u003ch3\u003eApakah layanan ini mencakup Perwakilan Resmi Uni Eropa?\u003c\/h3\u003e  \u003cp\u003eYa. Penunjukan EaseCert GmbH sebagai Perwakilan Resmi Uni Eropa dari produsen berdasarkan Undang-Undang Ketahanan Siber termasuk dalam cakupan layanan yang disepakati untuk produk-produk yang diterima.\u003c\/p\u003e  \u003cp\u003ePenunjukan tersebut mulai berlaku setelah tinjauan kepatuhan selesai dan mandat tertulis ditandatangani oleh produsen dan EaseCert.\u003c\/p\u003e  \u003ch3\u003eApa yang dilakukan EaseCert sebagai Perwakilan Resmi Uni Eropa?\u003c\/h3\u003e  \u003cp\u003eEaseCert menyimpan Deklarasi Kesesuaian UE dan dokumentasi teknis agar tersedia bagi otoritas pengawasan pasar, menanggapi permintaan informasi kepatuhan yang beralasan, dan bekerja sama dengan otoritas terkait produk yang tercakup dalam mandat tertulis.\u003c\/p\u003e  \u003ch3\u003eApakah penunjukan EaseCert mengalihkan tanggung jawab produsen?\u003c\/h3\u003e  \u003cp\u003eTidak. Produsen tetap bertanggung jawab atas desain produk, pengembangan perangkat lunak, manajemen risiko keamanan siber, penilaian kesesuaian, dokumentasi teknis, penanganan kerentanan, pembaruan keamanan, pelaporan insiden, tindakan korektif, dan kepatuhan berkelanjutan.\u003c\/p\u003e  \u003ch3\u003eApakah penunjukan tersebut harus didokumentasikan?\u003c\/h3\u003e  \u003cp\u003eYa. Penunjukan tersebut ditetapkan melalui mandat tertulis yang mengidentifikasi produsen, EaseCert GmbH, produk yang dicakup, dan tugas regulasi yang diberikan kepada EaseCert.\u003c\/p\u003e  \u003ch3\u003eProduk apa saja yang tercakup dalam Undang-Undang Ketahanan Siber?\u003c\/h3\u003e  \u003cp\u003eRegulasi ini umumnya berlaku untuk produk perangkat keras dan perangkat lunak dengan elemen digital yang terhubung secara langsung atau tidak langsung ke perangkat atau jaringan lain. Ini dapat mencakup produk konsumen yang terhubung, perangkat IoT, peralatan jaringan, produk digital industri, perangkat lunak tertanam, dan perangkat lunak mandiri.\u003c\/p\u003e  \u003ch3\u003eApakah Undang-Undang Ketahanan Siber berlaku untuk perangkat lunak mandiri?\u003c\/h3\u003e  \u003cp\u003eDalam banyak kasus, ya. Perangkat lunak mandiri yang ditempatkan di pasar Uni Eropa mungkin termasuk dalam cakupan Undang-Undang Ketahanan Siber, tergantung pada bagaimana perangkat lunak tersebut dipasok, tujuan penggunaannya, dan apakah ada pengecualian yang berlaku.\u003c\/p\u003e  \u003ch3\u003eKapan persyaratan Undang-Undang Ketahanan Siber berlaku?\u003c\/h3\u003e  \u003cp\u003eUndang-Undang Ketahanan Siber mulai berlaku pada tanggal 10 Desember 2024. Persyaratan utama berlaku mulai tanggal 11 Desember 2027. Kewajiban pelaporan kerentanan dan insiden serius berlaku mulai tanggal 11 September 2026.\u003c\/p\u003e  \u003ch3\u003eApa itu Daftar Material Perangkat Lunak (Software Bill of Materials)?\u003c\/h3\u003e  \u003cp\u003eDaftar Komponen Perangkat Lunak (Software Bill of Materials\/SBOM) adalah inventaris terstruktur dari komponen perangkat lunak, pustaka, dependensi, dan elemen pihak ketiga yang digunakan dalam suatu produk. SBOM membantu produsen menentukan apakah suatu produk terpengaruh ketika kerentanan teridentifikasi.\u003c\/p\u003e  \u003ch3\u003eApakah saya perlu menjalani tes keamanan siber?\u003c\/h3\u003e  \u003cp\u003ePersyaratan pengujian bergantung pada produk, risiko keamanan siber, standar yang berlaku, klasifikasi produk, dan jalur penilaian kesesuaian. EaseCert meninjau bukti yang tersedia dan mengidentifikasi apakah pengujian tambahan atau penilaian pihak ketiga mungkin diperlukan.\u003c\/p\u003e  \u003ch3\u003eApakah EaseCert melakukan pengujian penetrasi?\u003c\/h3\u003e  \u003cp\u003eTidak. Pengujian penetrasi, analisis kode sumber, pemindaian kerentanan, dan pengujian keamanan siber khusus harus dilakukan oleh penyedia teknis yang berkualifikasi. EaseCert dapat membantu dalam menentukan dan mengoordinasikan ruang lingkup pengujian yang dibutuhkan.\u003c\/p\u003e  \u003ch3\u003eApakah EaseCert mensertifikasi produk ini?\u003c\/h3\u003e  \u003cp\u003eTidak. EaseCert menyediakan dukungan kepatuhan regulasi dan bertindak sebagai Perwakilan Resmi Uni Eropa. EaseCert tidak menerbitkan sertifikat keamanan siber, melakukan pengujian laboratorium, atau bertindak sebagai Badan Pemberi Sertifikasi.\u003c\/p\u003e  \u003ch3\u003eApakah EaseCert dapat menyiapkan dokumentasi yang dibutuhkan?\u003c\/h3\u003e  \u003cp\u003eYa. Tergantung pada ruang lingkup yang disepakati, EaseCert dapat menyiapkan, meninjau, atau mengatur dokumentasi CRA, termasuk penilaian risiko keamanan siber, dokumentasi teknis, prosedur penanganan kerentanan, proses pembaruan perangkat lunak, dokumentasi masa dukungan, informasi keamanan pengguna, dan Deklarasi Kesesuaian UE.\u003c\/p\u003e  \u003ch3\u003eApakah beberapa model bisa ditangani dalam satu kali kunjungan?\u003c\/h3\u003e  \u003cp\u003eModel-model yang memiliki platform perangkat lunak, firmware, arsitektur perangkat keras, konektivitas, mekanisme pembaruan, tujuan penggunaan, dan kontrol keamanan siber yang sama terkadang dapat dikelompokkan bersama. EaseCert meninjau rangkaian produk sebelum mengkonfirmasi ruang lingkupnya.\u003c\/p\u003e  \u003ch3\u003eApakah layanan tersebut mencakup pemantauan kerentanan secara berkelanjutan?\u003c\/h3\u003e  \u003cp\u003eTidak. Layanan standar tidak termasuk pemantauan teknis berkelanjutan, operasi keamanan, pemeliharaan perangkat lunak, atau respons insiden. Produsen harus mempertahankan proses keamanan siber pasca-pemasaran yang sesuai selama periode dukungan yang berlaku.\u003c\/p\u003e  \u003ch3\u003eBerapa lama waktu yang dibutuhkan untuk layanan ini?\u003c\/h3\u003e  \u003cp\u003eSebagian besar tinjauan awal diselesaikan dalam waktu sekitar 5 hingga 10 hari kerja setelah semua dokumen yang diperlukan diterima. Penunjukan EAR dimulai setelah tinjauan selesai dan mandat tertulis telah ditandatangani.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eMulailah Proyek Kepatuhan Keamanan Siber Uni Eropa dan EAR Anda\u003c\/h2\u003e  \u003cp\u003eLakukan pemesanan Anda dan EaseCert akan menghubungi Anda melalui email dengan daftar dokumen yang diperlukan, mandat tertulis, dan langkah selanjutnya untuk tinjauan kepatuhan Undang-Undang Ketahanan Siber dan penunjukan Perwakilan Resmi Uni Eropa.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/id\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}