{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Rappresentante autorizzato e servizio di conformità per la legge sulla resilienza informatica dell'UE","description":"\u003ch2\u003eConformità alla sicurezza informatica dell'UE e rappresentanza autorizzata\u003c\/h2\u003e  \u003cp\u003eEaseCert supporta i produttori nel rispetto della normativa europea sulla resilienza informatica (CRA) e agisce in qualità di rappresentante autorizzato UE per i prodotti con elementi digitali coperti dall'ambito di servizio concordato.\u003c\/p\u003e  \u003cp\u003eIl Cyber ​​Resilience Act introduce requisiti obbligatori di sicurezza informatica per i prodotti con elementi digitali immessi sul mercato dell'Unione europea. I produttori devono affrontare la sicurezza informatica durante l'intero ciclo di vita del prodotto, mantenere la documentazione tecnica, stabilire procedure per la gestione delle vulnerabilità, fornire aggiornamenti di sicurezza e rispettare gli obblighi di segnalazione e post-commercializzazione applicabili.\u003c\/p\u003e  \u003cp\u003eQuesto servizio è pensato per i produttori con sede al di fuori dell'Unione Europea che necessitano sia di supporto per la conformità alle normative CRA, sia di un rappresentante autorizzato con sede nell'UE.\u003c\/p\u003e  \u003cp\u003eA seguito del completamento della revisione della documentazione e della firma del mandato scritto, EaseCert GmbH viene nominata rappresentante autorizzato del produttore nell'UE ai sensi del Cyber ​​Resilience Act.\u003c\/p\u003e  \u003cp\u003eNell'ambito del mandato, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eFunge da referente normativo con sede nell'UE per i prodotti in questione.\u003c\/li\u003e  \u003cli\u003eMantiene a disposizione delle autorità di vigilanza del mercato la Dichiarazione di conformità UE e la documentazione tecnica.\u003c\/li\u003e  \u003cli\u003eRisponde alle richieste motivate di informazioni e documentazione relative alla conformità.\u003c\/li\u003e  \u003cli\u003eCollabora con le autorità di vigilanza del mercato dell'UE in merito ai prodotti contemplati dal mandato.\u003c\/li\u003e  \u003cli\u003eFornisce supporto alla comunicazione normativa, alle richieste di documentazione e ai controlli di tracciabilità.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eIl produttore rimane responsabile della progettazione, dello sviluppo, della produzione, della sicurezza informatica, della valutazione della conformità, della gestione delle vulnerabilità, degli aggiornamenti di sicurezza, della segnalazione degli incidenti e della conformità continua del prodotto.\u003c\/p\u003e  \u003ch2\u003eCategorie di prodotti idonee\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003edispositivi per la casa intelligente\u003c\/li\u003e  \u003cli\u003eProdotti dell'Internet delle cose (IoT)\u003c\/li\u003e  \u003cli\u003eelettronica di consumo\u003c\/li\u003e  \u003cli\u003eElettrodomestici connessi\u003c\/li\u003e  \u003cli\u003eDispositivi indossabili\u003c\/li\u003e  \u003cli\u003eProdotti di illuminazione intelligenti\u003c\/li\u003e  \u003cli\u003eApparecchiature di rete\u003c\/li\u003e  \u003cli\u003eTelecamere di sicurezza\u003c\/li\u003e  \u003cli\u003egiocattoli connessi\u003c\/li\u003e  \u003cli\u003eApparecchiature IoT industriali\u003c\/li\u003e  \u003cli\u003eSensori intelligenti\u003c\/li\u003e  \u003cli\u003edispositivi wireless\u003c\/li\u003e  \u003cli\u003eProdotti connessi alimentati a batteria\u003c\/li\u003e  \u003cli\u003eSoftware fornito con l'hardware collegato.\u003c\/li\u003e  \u003cli\u003eProdotti software autonomi\u003c\/li\u003e  \u003cli\u003eAltri prodotti con elementi digitali\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eIl processo di conformità al Cyber ​​Resilience Act dell'UE e alle EAR in cinque fasi\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eMappare il prodotto, il software e l'ambiente digitale\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eDocumentiamo le modalità di fornitura, installazione, accesso, connessione, aggiornamento e manutenzione del prodotto o del software. La revisione comprende le versioni del software e del firmware, gli ambienti operativi, le dipendenze dal cloud, le API, le interfacce di rete, i ruoli utente, i metodi di autenticazione, i flussi di dati, i modelli di implementazione, le piattaforme supportate, i servizi esterni e le connessioni ad altri dispositivi o sistemi.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eEsamina il ciclo di vita della sicurezza informatica e l'ambito di applicazione del CRA.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eValutiamo l'uso previsto del prodotto, le funzioni digitali, l'architettura di sicurezza informatica, il percorso di valutazione della conformità e gli obblighi applicabili ai sensi del CRA (Conformity Rating Act). Esaminiamo inoltre il ciclo di vita di sviluppo sicuro del produttore, inclusi i controlli del codice sorgente, la gestione delle dipendenze, l'approvazione delle modifiche, i test di sicurezza, le procedure di rilascio, il tracciamento dei problemi, lo sviluppo di patch, i controlli di accesso e le responsabilità interne in materia di sicurezza informatica.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eValutare i rischi, le dipendenze, le vulnerabilità e la struttura SBOM.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEsaminiamo la valutazione del rischio di sicurezza informatica, i componenti software, le librerie open source, i pacchetti di terze parti, i servizi cloud e le dipendenze esterne.Ove disponibili, valutiamo la distinta base del software (SBOM), i registri delle vulnerabilità, l'inventario delle dipendenze, il processo di valutazione della gravità, il flusso di lavoro di risoluzione, la procedura coordinata di divulgazione delle vulnerabilità, il processo di aggiornamento della sicurezza e gli impegni relativi al periodo di supporto.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003ePreparare e rivedere la documentazione di conformità dell'Agenzia delle Entrate canadese (CRA).\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert prepara, revisiona o organizza la documentazione normativa concordata. Questa può includere la valutazione del rischio di sicurezza informatica, la descrizione dell'architettura del prodotto e del software, la documentazione tecnica, i registri SBOM, la procedura di gestione delle vulnerabilità, la politica coordinata di divulgazione delle vulnerabilità, la procedura di aggiornamento del software, la dichiarazione del periodo di supporto, le informazioni sulla sicurezza per gli utenti, il flusso di lavoro per la segnalazione degli incidenti, le informazioni sulla tracciabilità e la Dichiarazione di conformità UE.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eNomina EaseCert come rappresentante autorizzato nell'UE.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eUna volta completata la verifica di conformità e firmato il mandato scritto, EaseCert GmbH viene nominata rappresentante autorizzato UE del produttore per i prodotti in questione. EaseCert conserva la Dichiarazione di Conformità UE e la documentazione tecnica, risponde alle richieste motivate delle autorità di vigilanza del mercato e collabora con le autorità in merito ai rischi di conformità e alle azioni correttive. La nomina rimane subordinata al mandato concordato, ai termini di servizio e alla continua conformità dei prodotti in questione.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eServizio di rappresentanti autorizzati dell'UE\u003c\/h2\u003e  \u003cp\u003eIl servizio di rappresentante autorizzato UE è incluso per i produttori stabiliti al di fuori dell'Unione Europea.\u003c\/p\u003e  \u003cp\u003eLa nomina viene formalizzata tramite un mandato scritto che identifica il produttore, i prodotti oggetto della certificazione e i compiti normativi assegnati a EaseCert.\u003c\/p\u003e  \u003ch3\u003eResponsabilità EAR di EaseCert\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eAgire in qualità di rappresentante autorizzato dell'UE ai sensi del Cyber ​​Resilience Act.\u003c\/li\u003e  \u003cli\u003eConservare una copia del mandato scritto firmato.\u003c\/li\u003e  \u003cli\u003eTenere a disposizione delle autorità di vigilanza del mercato la Dichiarazione di conformità UE.\u003c\/li\u003e  \u003cli\u003eTenere a disposizione delle autorità di vigilanza del mercato la documentazione tecnica necessaria.\u003c\/li\u003e  \u003cli\u003eFornire informazioni e documentazione sulla conformità a seguito di una richiesta motivata di autorizzazione.\u003c\/li\u003e  \u003cli\u003eCollaborare con le autorità in merito ai rischi presentati dai prodotti coperti\u003c\/li\u003e  \u003cli\u003eSupporto alle richieste di comunicazione e documentazione normativa.\u003c\/li\u003e  \u003cli\u003eSupporto alle verifiche di tracciabilità relative al produttore e ai prodotti coperti\u003c\/li\u003e  \u003cli\u003eInformare il produttore di eventuali richieste normative pertinenti ricevute da EaseCert.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eResponsabilità del produttore\u003c\/h3\u003e  \u003cp\u003eLa nomina di EaseCert non trasferisce al produttore gli obblighi principali previsti dal Cyber ​​Resilience Act.\u003c\/p\u003e  \u003cp\u003eIl produttore resta responsabile per:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eProgettazione e sviluppo di prodotti e software conformi\u003c\/li\u003e  \u003cli\u003eEseguire e mantenere la valutazione del rischio di sicurezza informatica\u003c\/li\u003e  \u003cli\u003eSoddisfare i requisiti essenziali di sicurezza informatica\u003c\/li\u003e  \u003cli\u003eEsecuzione della valutazione di conformità applicabile\u003c\/li\u003e  \u003cli\u003ePreparare e mantenere una documentazione tecnica accurata\u003c\/li\u003e  \u003cli\u003eFirma della Dichiarazione di conformità dell'UE\u003c\/li\u003e  \u003cli\u003eApposizione della marcatura CE ove richiesto\u003c\/li\u003e  \u003cli\u003eMonitoraggio e gestione delle vulnerabilità\u003c\/li\u003e  \u003cli\u003eFornitura di aggiornamenti di sicurezza durante il periodo di supporto\u003c\/li\u003e  \u003cli\u003eSegnalazione di vulnerabilità attivamente sfruttate e di gravi incidenti di sicurezza.\u003c\/li\u003e  \u003cli\u003eIntraprendere azioni correttive laddove un prodotto non sia conforme o presenti un rischio per la sicurezza informatica.\u003c\/li\u003e  \u003cli\u003eInformare EaseCert di eventuali modifiche rilevanti relative a prodotti, software, proprietà o conformità.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eCosa è incluso\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eValutazione dell'applicabilità del Cyber ​​Resilience Act\u003c\/li\u003e  \u003cli\u003eRevisione dell'ambito del prodotto e del software\u003c\/li\u003e  \u003cli\u003eRevisione del percorso di valutazione della conformità\u003c\/li\u003e  \u003cli\u003eRevisione della documentazione tecnica esistente\u003c\/li\u003e  \u003cli\u003eRevisione della documentazione sulla sicurezza informatica\u003c\/li\u003e  \u003cli\u003eAnalisi delle lacune in materia di conformità alla sicurezza informatica\u003c\/li\u003e  \u003cli\u003eRevisione del ciclo di vita dello sviluppo di software sicuro\u003c\/li\u003e  \u003cli\u003eRevisione dell'identificazione e della tracciabilità del prodotto\u003c\/li\u003e  \u003cli\u003eRevisione delle informazioni relative all'etichettatura del prodotto e alla marcatura CE.\u003c\/li\u003e  \u003cli\u003eRevisione della documentazione per l'utente e delle istruzioni di sicurezza.\u003c\/li\u003e  \u003cli\u003eRevisione delle procedure di gestione delle vulnerabilità\u003c\/li\u003e  \u003cli\u003eRevisione delle procedure di aggiornamento e manutenzione del software\u003c\/li\u003e  \u003cli\u003eRevisione della distinta base del software, se disponibile.\u003c\/li\u003e  \u003cli\u003eRevisione della documentazione relativa al periodo di supporto.\u003c\/li\u003e  \u003cli\u003eRevisione della dichiarazione di conformità dell'UE\u003c\/li\u003e  \u003cli\u003eRelazione scritta sulla conformità e raccomandazioni\u003c\/li\u003e  \u003cli\u003eMandato scritto del rappresentante autorizzato dell'UE\u003c\/li\u003e  \u003cli\u003eNomina di EaseCert GmbH a rappresentante autorizzato nell'UE.\u003c\/li\u003e  \u003cli\u003eConservazione della Dichiarazione di Conformità UE e della documentazione tecnica.\u003c\/li\u003e  \u003cli\u003ePunto di contatto normativo con sede nell'UE\u003c\/li\u003e  \u003cli\u003eSupporto nelle richieste presentate alle autorità di vigilanza del mercato.\u003c\/li\u003e  \u003cli\u003eGuida normativa durante tutto il progetto.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eDocumentazione richiesta\u003c\/h2\u003e  \u003ch3\u003eInformazioni sul produttore\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNome legale dell'azienda\u003c\/li\u003e  \u003cli\u003eIndirizzo della sede legale\u003c\/li\u003e  \u003cli\u003eNumero di registrazione dell'azienda\u003c\/li\u003e  \u003cli\u003eReferente\u003c\/li\u003e  \u003cli\u003eIndirizzo e-mail\u003c\/li\u003e  \u003cli\u003eNumero di telefono\u003c\/li\u003e  \u003cli\u003eSito web\u003c\/li\u003e  \u003cli\u003eInformazioni sull'importatore UE, se applicabile\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformazioni sul prodotto\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNome del prodotto\u003c\/li\u003e  \u003cli\u003eNome del marchio\u003c\/li\u003e  \u003cli\u003eNumero di modello\u003c\/li\u003e  \u003cli\u003eSKU o identificativo del prodotto\u003c\/li\u003e  \u003cli\u003eSpecifiche tecniche\u003c\/li\u003e  \u003cli\u003eFotografie del prodotto\u003c\/li\u003e  \u003cli\u003eScopo previsto e destinatari previsti\u003c\/li\u003e  \u003cli\u003eTecnologie di comunicazione\u003c\/li\u003e  \u003cli\u003eManuale utente\u003c\/li\u003e  \u003cli\u003egrafica della confezione\u003c\/li\u003e  \u003cli\u003eEtichette dei prodotti\u003c\/li\u003e  \u003cli\u003eInformazioni sulla marcatura CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformazioni su software e sicurezza informatica\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eVersioni del firmware e del software\u003c\/li\u003e  \u003cli\u003eArchitettura software e hardware\u003c\/li\u003e  \u003cli\u003eProtocolli di comunicazione\u003c\/li\u003e  \u003cli\u003eInterfacce di rete\u003c\/li\u003e  \u003cli\u003eServizi cloud e dipendenze esterne\u003c\/li\u003e  \u003cli\u003eMetodi di autenticazione e controllo degli accessi\u003c\/li\u003e  \u003cli\u003eMetodi di crittografia, ove applicabile\u003c\/li\u003e  \u003cli\u003eMeccanismo di aggiornamento del software\u003c\/li\u003e  \u003cli\u003eProcesso di aggiornamento e applicazione delle patch di sicurezza\u003c\/li\u003e  \u003cli\u003eProcedura di gestione delle vulnerabilità\u003c\/li\u003e  \u003cli\u003ePolitica coordinata di divulgazione delle vulnerabilità\u003c\/li\u003e  \u003cli\u003ePeriodo di supporto\u003c\/li\u003e  \u003cli\u003eDistinta base del software, se disponibile\u003c\/li\u003e  \u003cli\u003eDocumentazione sicura del ciclo di vita dello sviluppo\u003c\/li\u003e  \u003cli\u003eProcedura di segnalazione degli incidenti\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eDocumentazione di conformità esistente\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eDichiarazione di conformità dell'UE\u003c\/li\u003e  \u003cli\u003eDocumentazione tecnica\u003c\/li\u003e  \u003cli\u003eValutazione del rischio di sicurezza informatica\u003c\/li\u003e  \u003cli\u003eRapporti di prova CE applicabili\u003c\/li\u003e  \u003cli\u003eDocumentazione del software e del firmware\u003c\/li\u003e  \u003cli\u003eRapporti di test di sicurezza informatica esistenti\u003c\/li\u003e  \u003cli\u003eRapporti sui test di penetrazione, se disponibili\u003c\/li\u003e  \u003cli\u003eRapporti di scansione delle vulnerabilità, se disponibili\u003c\/li\u003e  \u003cli\u003eRapporti di certificazione, se disponibili\u003c\/li\u003e  \u003cli\u003eAccordi di rappresentanza autorizzata esistenti, se applicabili.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eLimitazioni del servizio\u003c\/h2\u003e  \u003cp\u003eEaseCert fornisce servizi di consulenza normativa, valutazione della conformità, supporto alla documentazione e rappresentanza autorizzata nell'UE nell'ambito del mandato sottoscritto.\u003c\/p\u003e  \u003cp\u003eSalvo diverso accordo scritto, il servizio non include:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eTest di penetrazione\u003c\/li\u003e  \u003cli\u003eRevisione del codice sorgente\u003c\/li\u003e  \u003cli\u003escansione delle vulnerabilità\u003c\/li\u003e  \u003cli\u003eHacking etico\u003c\/li\u003e  \u003cli\u003eProve di laboratorio\u003c\/li\u003e  \u003cli\u003eCertificazione di sicurezza informatica\u003c\/li\u003e  \u003cli\u003eValutazione della conformità dell'organismo notificato\u003c\/li\u003e  \u003cli\u003eSviluppo o modifica del software\u003c\/li\u003e  \u003cli\u003eCorrezione del software o delle vulnerabilità\u003c\/li\u003e  \u003cli\u003eMonitoraggio continuo delle vulnerabilità tecniche\u003c\/li\u003e  \u003cli\u003eServizi del centro operativo di sicurezza\u003c\/li\u003e  \u003cli\u003eRisposta agli incidenti tecnici\u003c\/li\u003e  \u003cli\u003eRiprogettazione del prodotto o del software\u003c\/li\u003e  \u003cli\u003eInvio di rapporti del produttore salvo che non siano espressamente inclusi nel mandato scritto e legalmente consentiti\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eQualora siano necessari test tecnici di sicurezza informatica, EaseCert può contribuire a definire l'ambito dei test e a coordinarsi con un laboratorio di sicurezza informatica qualificato o un fornitore di servizi tecnici.\u003c\/p\u003e  \u003cp\u003eLa nomina di EaseCert a rappresentante autorizzato nell'UE non costituisce certificazione, approvazione o conferma dell'assenza di vulnerabilità di sicurezza informatica nel prodotto.\u003c\/p\u003e  \u003cp\u003eIl produttore rimane legalmente responsabile della sicurezza informatica, della conformità, dell'accuratezza della documentazione e della continua conformità dei suoi prodotti.\u003c\/p\u003e  \u003ch2\u003eTempo di elaborazione\u003c\/h2\u003e  \u003cp\u003eLa maggior parte delle verifiche iniziali di conformità viene completata entro circa 5-10 giorni lavorativi dal ricevimento di tutta la documentazione richiesta.\u003c\/p\u003e  \u003cp\u003eLa nomina del rappresentante autorizzato UE diventa effettiva dopo il completamento della revisione della documentazione, l'accettazione dei prodotti coperti da parte di EaseCert e la firma del mandato scritto da parte di entrambe le parti.\u003c\/p\u003e  \u003cp\u003eI tempi di elaborazione possono variare a seconda della complessità del prodotto, del numero di gruppi di prodotti, della completezza della documentazione presentata, del percorso di valutazione della conformità e dell'eventuale necessità di ulteriori test tecnici.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eDomande frequenti\u003c\/h2\u003e  \u003ch3\u003eChe cos'è l'EU Cyber ​​Resilience Act?\u003c\/h3\u003e  \u003cp\u003eLa legge europea sulla resilienza informatica stabilisce requisiti obbligatori di sicurezza informatica per i prodotti con elementi digitali immessi sul mercato dell'Unione europea. Essa affronta la sicurezza informatica in tutte le fasi del ciclo di vita del prodotto, inclusi progettazione, sviluppo, gestione delle vulnerabilità, aggiornamenti di sicurezza, documentazione tecnica, valutazione della conformità e monitoraggio post-commercializzazione.\u003c\/p\u003e  \u003ch3\u003eQuesto servizio include un rappresentante autorizzato nell'UE?\u003c\/h3\u003e  \u003cp\u003eSì. La nomina di EaseCert GmbH quale rappresentante autorizzato UE del produttore ai sensi del Cyber ​​Resilience Act è inclusa per i prodotti accettati nell'ambito del servizio concordato.\u003c\/p\u003e  \u003cp\u003eLa nomina diventa effettiva dopo il completamento della verifica di conformità e la firma del mandato scritto da parte del produttore e di EaseCert.\u003c\/p\u003e  \u003ch3\u003eQuali sono le funzioni di EaseCert in qualità di rappresentante autorizzato nell'UE?\u003c\/h3\u003e  \u003cp\u003eEaseCert mette a disposizione delle autorità di vigilanza del mercato la Dichiarazione di Conformità UE e la documentazione tecnica, risponde alle richieste motivate di informazioni sulla conformità e collabora con le autorità in merito ai prodotti coperti dal mandato scritto.\u003c\/p\u003e  \u003ch3\u003eLa nomina di EaseCert comporta il trasferimento delle responsabilità del produttore?\u003c\/h3\u003e  \u003cp\u003eNo. Il produttore rimane responsabile della progettazione del prodotto, dello sviluppo del software, della gestione del rischio di sicurezza informatica, della valutazione della conformità, della documentazione tecnica, della gestione delle vulnerabilità, degli aggiornamenti di sicurezza, della segnalazione degli incidenti, delle azioni correttive e della conformità continua.\u003c\/p\u003e  \u003ch3\u003eL'appuntamento deve essere documentato?\u003c\/h3\u003e  \u003cp\u003eSì. L'incarico viene formalizzato tramite un mandato scritto che identifica il produttore, EaseCert GmbH, i prodotti oggetto dell'incarico e i compiti normativi assegnati a EaseCert.\u003c\/p\u003e  \u003ch3\u003eQuali prodotti sono coperti dal Cyber ​​Resilience Act?\u003c\/h3\u003e  \u003cp\u003eLa normativa si applica in generale ai prodotti hardware e software con elementi digitali che si connettono direttamente o indirettamente a un altro dispositivo o rete. Ciò può includere prodotti di consumo connessi, dispositivi IoT, apparecchiature di rete, prodotti digitali industriali, software embedded e software autonomo.\u003c\/p\u003e  \u003ch3\u003eIl Cyber ​​Resilience Act si applica anche ai software autonomi?\u003c\/h3\u003e  \u003cp\u003eIn molti casi, sì. I software autonomi immessi sul mercato dell'UE possono rientrare nell'ambito di applicazione del Cyber ​​Resilience Act, a seconda delle modalità di fornitura, dello scopo previsto e dell'eventuale applicazione di un'esclusione.\u003c\/p\u003e  \u003ch3\u003eQuando si applicano i requisiti del Cyber ​​Resilience Act?\u003c\/h3\u003e  \u003cp\u003eLa legge sulla resilienza informatica è entrata in vigore il 10 dicembre 2024. I requisiti principali si applicano a partire dall'11 dicembre 2027. Gli obblighi di segnalazione delle vulnerabilità e degli incidenti gravi si applicano a partire dall'11 settembre 2026.\u003c\/p\u003e  \u003ch3\u003eChe cos'è una distinta base del software?\u003c\/h3\u003e  \u003cp\u003eLa distinta base del software (Software Bill of Materials, SBOM) è un inventario strutturato di componenti software, librerie, dipendenze ed elementi di terze parti utilizzati in un prodotto. Aiuta i produttori a determinare se un prodotto è interessato da una vulnerabilità identificata.\u003c\/p\u003e  \u003ch3\u003eHo bisogno di un test di sicurezza informatica?\u003c\/h3\u003e  \u003cp\u003eI requisiti di test dipendono dal prodotto, dai rischi per la sicurezza informatica, dagli standard applicabili, dalla classificazione del prodotto e dal percorso di valutazione della conformità. EaseCert esamina le prove disponibili e individua se potrebbero essere necessari test aggiuntivi o una valutazione da parte di terzi.\u003c\/p\u003e  \u003ch3\u003eEaseCert esegue test di penetrazione?\u003c\/h3\u003e  \u003cp\u003eNo. I test di penetrazione, l'analisi del codice sorgente, la scansione delle vulnerabilità e i test specialistici di sicurezza informatica devono essere eseguiti da un fornitore tecnico qualificato. EaseCert può fornire assistenza nella definizione e nel coordinamento dell'ambito di test richiesto.\u003c\/p\u003e  \u003ch3\u003eIl prodotto è certificato da EaseCert?\u003c\/h3\u003e  \u003cp\u003eNo. EaseCert fornisce supporto per la conformità normativa e agisce in qualità di rappresentante autorizzato UE. EaseCert non rilascia certificati di sicurezza informatica, non esegue test di laboratorio né agisce come organismo notificato.\u003c\/p\u003e  \u003ch3\u003eEaseCert può preparare la documentazione necessaria?\u003c\/h3\u003e  \u003cp\u003eSì. A seconda dell'ambito concordato, EaseCert può preparare, revisionare o organizzare la documentazione CRA, inclusa la valutazione del rischio di sicurezza informatica, la documentazione tecnica, la procedura di gestione delle vulnerabilità, il processo di aggiornamento del software, la documentazione relativa al periodo di supporto, le informazioni sulla sicurezza degli utenti e la Dichiarazione di conformità UE.\u003c\/p\u003e  \u003ch3\u003eÈ possibile coprire più modelli con un unico appuntamento?\u003c\/h3\u003e  \u003cp\u003eI modelli che condividono la stessa piattaforma software, firmware, architettura hardware, connettività, meccanismo di aggiornamento, scopo previsto e controlli di sicurezza informatica possono talvolta essere raggruppati. EaseCert esamina la gamma di prodotti prima di confermare l'ambito di applicazione.\u003c\/p\u003e  \u003ch3\u003eIl servizio include il monitoraggio continuo delle vulnerabilità?\u003c\/h3\u003e  \u003cp\u003eNo. Il servizio standard non include il monitoraggio tecnico continuo, le operazioni di sicurezza, la manutenzione del software o la gestione degli incidenti. Il produttore deve mantenere processi di sicurezza informatica post-vendita adeguati per tutta la durata del periodo di supporto applicabile.\u003c\/p\u003e  \u003ch3\u003eQuanto tempo richiede il servizio?\u003c\/h3\u003e  \u003cp\u003eLa maggior parte delle revisioni iniziali viene completata entro circa 5-10 giorni lavorativi dal ricevimento di tutta la documentazione necessaria. L'appuntamento con l'EAR (Employee Advisory Board) ha inizio una volta completata la revisione e firmato il mandato scritto.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eAvvia il tuo progetto di conformità alla sicurezza informatica dell'UE e alle normative EAR.\u003c\/h2\u003e  \u003cp\u003eEffettua l'ordine e EaseCert ti contatterà via e-mail con l'elenco della documentazione necessaria, il mandato scritto e le fasi successive per la verifica di conformità al Cyber ​​Resilience Act e la nomina del rappresentante autorizzato UE.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/it\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}