{"product_id":"eu-cyber-resilience-act-compliance-service","title":"EU 사이버 탄력성법 공인 대리인 및 규정 준수 서비스","description":"\u003ch2\u003eEU 사이버 보안 규정 준수 및 공인 대리인\u003c\/h2\u003e\n\u003cp\u003eEaseCert는 제조업체가 EU 사이버 복원력법(CRA)을 준수하도록 지원하며, 합의된 서비스 범위에 포함되는 디지털 요소가 있는 제품에 대해 EU 공인 대리인 역할을 수행합니다.\u003c\/p\u003e\n\u003cp\u003e사이버 복원력법(Cyber ​​Resilience Act)은 유럽 연합 시장에 출시되는 디지털 요소가 포함된 제품에 대해 의무적인 사이버 보안 요건을 도입합니다. 제조업체는 제품 수명 주기 전반에 걸쳐 사이버 보안을 고려하고, 기술 문서를 유지 관리하며, 취약점 처리 절차를 수립하고, 보안 업데이트를 제공하고, 관련 보고 및 시판 후 의무를 준수해야 합니다.\u003c\/p\u003e\n\u003cp\u003e이 서비스는 CRA 규정 준수 지원과 EU 기반 공인 대리인이 모두 필요한 유럽 연합 외부에 설립된 제조업체를 위해 설계되었습니다.\u003c\/p\u003e\n\u003cp\u003e문서 검토 및 서면 위임장 서명이 완료되면 EaseCert GmbH는 사이버 복원력법에 따라 제조업체의 EU 공인 대리인으로 임명됩니다.\u003c\/p\u003e\n\u003cp\u003eEaseCert는 위임 범위 내에서 다음과 같은 업무를 수행합니다.\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e해당 제품에 대한 EU 기반 규제 연락 담당자 역할을 수행합니다.\u003c\/li\u003e\n\u003cli\u003eEU 적합성 선언 및 기술 문서를 시장 감시 당국이 활용할 수 있도록 보관합니다.\u003c\/li\u003e\n\u003cli\u003e규정 준수 정보 및 문서에 대한 합리적인 요청에 응답합니다.\u003c\/li\u003e\n\u003cli\u003e위임 대상 제품과 관련하여 EU 시장 감시 당국과 협력합니다.\u003c\/li\u003e\n\u003cli\u003e규제 기관과의 소통, 문서 요청 및 추적성 확인을 지원합니다.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003e제조업체는 제품의 설계, 개발, 생산, 사이버 보안, 적합성 평가, 취약점 처리, 보안 업데이트, 사고 보고 및 지속적인 규정 준수에 대한 책임을 계속해서 부담합니다.\u003c\/p\u003e\n\u003ch2\u003e적합한 제품 카테고리\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e스마트 홈 기기\u003c\/li\u003e\n\u003cli\u003e사물인터넷(IoT) 제품\u003c\/li\u003e\n\u003cli\u003e소비자 가전제품\u003c\/li\u003e\n\u003cli\u003e스마트 가전제품\u003c\/li\u003e\n\u003cli\u003e웨어러블 기기\u003c\/li\u003e\n\u003cli\u003e스마트 조명 제품\u003c\/li\u003e\n\u003cli\u003e네트워크 장비\u003c\/li\u003e\n\u003cli\u003e보안 카메라\u003c\/li\u003e\n\u003cli\u003e연결된 장난감\u003c\/li\u003e\n\u003cli\u003e산업용 IoT 장비\u003c\/li\u003e\n\u003cli\u003e스마트 센서\u003c\/li\u003e\n\u003cli\u003e무선 장치\u003c\/li\u003e\n\u003cli\u003e배터리로 작동하는 연결 제품\u003c\/li\u003e\n\u003cli\u003e연결된 하드웨어와 함께 제공되는 소프트웨어\u003c\/li\u003e\n\u003cli\u003e독립형 소프트웨어 제품\u003c\/li\u003e\n\u003cli\u003e디지털 요소를 포함하는 기타 제품\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e\u003cstrong\u003eEU 사이버 복원력법 준수 및 EAR 프로세스 5단계 안내\u003c\/strong\u003e\u003c\/h3\u003e\n\u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e\n\u003csection id=\"cra-process-block\"\u003e\n\u003col class=\"cra-steps\"\u003e\n\u003cli\u003e\n\u003cdiv class=\"cra-step-card\"\u003e\n\u003cp\u003e\u003cb\u003e제품, 소프트웨어 및 디지털 환경을 매핑합니다.\u003c\/b\u003e\u003c\/p\u003e\n\u003cp\u003e제품 또는 소프트웨어의 공급, 설치, 접근, 연결, 업데이트 및 유지 관리 방식을 문서화합니다. 검토 범위에는 소프트웨어 및 펌웨어 버전, 운영 환경, 클라우드 종속성, API, 네트워크 인터페이스, 사용자 역할, 인증 방법, 데이터 흐름, 배포 모델, 지원 플랫폼, 외부 서비스, 그리고 다른 장치 또는 시스템과의 연결이 포함됩니다.\u003c\/p\u003e\n\u003c\/div\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cdiv class=\"cra-step-card\"\u003e\n\u003cp\u003e\u003cb\u003e사이버보안 수명주기 및 CRA 범위 검토\u003c\/b\u003e\u003c\/p\u003e\n\u003cp\u003e제품의 용도, 디지털 기능, 사이버 보안 아키텍처, 적합성 평가 경로 및 적용 가능한 CRA 의무 사항을 평가합니다. 또한 소스 코드 관리, 종속성 관리, 변경 승인, 보안 테스트, 릴리스 절차, 문제 추적, 패치 개발, 접근 제어 및 내부 사이버 보안 책임 등 제조업체의 안전한 개발 수명주기를 검토합니다.\u003c\/p\u003e\n\u003c\/div\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cdiv class=\"cra-step-card\"\u003e\n\u003cp\u003e\u003cb\u003e위험, 의존성, 취약성 및 SBOM을 평가합니다.\u003c\/b\u003e\u003c\/p\u003e\n\u003cp\u003e우리는 사이버 보안 위험 평가, 소프트웨어 구성 요소, 오픈 소스 라이브러리, 타사 패키지, 클라우드 서비스 및 외부 종속성을 검토합니다. 가능한 경우 소프트웨어 구성 요소 목록(SBOM), 취약점 기록, 종속성 목록, 심각도 평가 프로세스, 수정 워크플로, 통합 취약점 공개 절차, 보안 업데이트 프로세스 및 지원 기간 약정을 평가합니다.\u003c\/p\u003e\n\u003c\/div\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cdiv class=\"cra-step-card\"\u003e\n\u003cp\u003e\u003cb\u003eCRA 규정 준수 문서를 준비하고 검토하십시오.\u003c\/b\u003e\u003c\/p\u003e\n\u003cp\u003eEaseCert는 합의된 규제 문서를 준비, 검토 또는 정리합니다. 여기에는 사이버 보안 위험 평가, 제품 및 소프트웨어 아키텍처 설명, 기술 문서, SBOM 기록, 취약점 처리 절차, 취약점 공개 정책, 소프트웨어 업데이트 절차, 지원 기간 명세서, 사용자 보안 정보, 사고 보고 워크플로, 추적성 정보 및 EU 적합성 선언이 포함될 수 있습니다.\u003c\/p\u003e\n\u003c\/div\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cdiv class=\"cra-step-card\"\u003e\n\u003cp\u003e\u003cb\u003eEaseCert를 EU 공인 대리인으로 임명합니다.\u003c\/b\u003e\u003c\/p\u003e\n\u003cp\u003e적합성 검토가 완료되고 서면 위임 계약서에 서명하면 EaseCert GmbH가 해당 제품에 대한 제조업체의 EU 공인 대리인으로 지정됩니다. EaseCert는 EU 적합성 선언서 및 기술 문서를 보관하고, 시장 감독 당국의 합리적인 요청에 응답하며, 규정 준수 위험 및 시정 조치와 관련하여 당국과 협력합니다. 이 지정은 합의된 위임 내용, 서비스 조건 및 해당 제품의 지속적인 규정 준수를 조건으로 합니다.\u003c\/p\u003e\n\u003c\/div\u003e\n\u003c\/li\u003e\n\u003c\/ol\u003e\n\u003c\/section\u003e\n\u003ch2\u003eEU 공인 대리인 서비스\u003c\/h2\u003e\n\u003cp\u003eEU 공인 대리인 서비스는 유럽 연합 외부에 설립된 제조업체에 포함됩니다.\u003c\/p\u003e\n\u003cp\u003e지정은 제조업체, 대상 제품 및 EaseCert에 할당된 규제 업무를 명시하는 서면 위임장을 통해 공식화됩니다.\u003c\/p\u003e\n\u003ch3\u003eEaseCert의 EAR 책임\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e사이버 복원력법에 따라 임명된 EU 공인 대리인으로서 활동합니다.\u003c\/li\u003e\n\u003cli\u003e서명된 서면 위임장의 사본을 보관하십시오.\u003c\/li\u003e\n\u003cli\u003eEU 적합성 선언서를 시장 감시 당국이 언제든지 확인할 수 있도록 보관하십시오.\u003c\/li\u003e\n\u003cli\u003e시장 감시 당국이 필요로 하는 기술 문서를 항상 제공 가능한 상태로 유지하십시오.\u003c\/li\u003e\n\u003cli\u003e합리적인 근거가 제시된 권한 요청에 따라 규정 준수 정보 및 관련 서류를 제공하십시오.\u003c\/li\u003e\n\u003cli\u003e대상 상품으로 인해 발생하는 위험에 대해 당국과 협력하십시오.\u003c\/li\u003e\n\u003cli\u003e규제 기관과의 소통 및 문서 요청 지원\u003c\/li\u003e\n\u003cli\u003e제조업체 및 대상 제품과 관련된 추적성 검사를 지원합니다.\u003c\/li\u003e\n\u003cli\u003eEaseCert가 접수한 관련 규제 문의 사항을 제조업체에 알리십시오.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e제조업체의 책임\u003c\/h3\u003e\n\u003cp\u003eEaseCert의 지정은 사이버 복원력법에 따른 제조업체의 핵심 의무를 이전하는 것을 의미하지 않습니다.\u003c\/p\u003e\n\u003cp\u003e제조업체는 다음과 같은 책임을 집니다:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e규정을 준수하는 제품 및 소프트웨어 설계 및 개발\u003c\/li\u003e\n\u003cli\u003e사이버보안 위험 평가 수행 및 유지 관리\u003c\/li\u003e\n\u003cli\u003e필수 사이버 보안 요구 사항 충족\u003c\/li\u003e\n\u003cli\u003e해당 적합성 평가 수행\u003c\/li\u003e\n\u003cli\u003e정확한 기술 문서 작성 및 유지 관리\u003c\/li\u003e\n\u003cli\u003eEU 적합성 선언서 서명\u003c\/li\u003e\n\u003cli\u003e필요한 곳에 CE 마크를 부착합니다.\u003c\/li\u003e\n\u003cli\u003e취약점 모니터링 및 해결\u003c\/li\u003e\n\u003cli\u003e지원 기간 동안 보안 업데이트 제공\u003c\/li\u003e\n\u003cli\u003e현재 활발히 악용되고 있는 취약점 및 심각한 보안 사고를 보고합니다.\u003c\/li\u003e\n\u003cli\u003e제품이 규정을 준수하지 않거나 사이버 보안 위험을 초래하는 경우 시정 조치를 취합니다.\u003c\/li\u003e\n\u003cli\u003e관련 제품, 소프트웨어, 소유권 또는 규정 준수 변경 사항을 EaseCert에 알립니다.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003e포함 사항\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e사이버 복원력법 적용 가능성 평가\u003c\/li\u003e\n\u003cli\u003e제품 및 소프트웨어 범위 검토\u003c\/li\u003e\n\u003cli\u003e적합성 평가 경로 검토\u003c\/li\u003e\n\u003cli\u003e기존 기술 문서 검토\u003c\/li\u003e\n\u003cli\u003e사이버 보안 문서 검토\u003c\/li\u003e\n\u003cli\u003e사이버보안 규정 준수 격차 분석\u003c\/li\u003e\n\u003cli\u003e안전한 소프트웨어 개발 수명주기 검토\u003c\/li\u003e\n\u003cli\u003e제품 식별 및 추적성 검토\u003c\/li\u003e\n\u003cli\u003e제품 라벨링 및 CE 마크 정보 검토\u003c\/li\u003e\n\u003cli\u003e사용자 설명서 및 보안 지침 검토\u003c\/li\u003e\n\u003cli\u003e취약점 처리 절차 검토\u003c\/li\u003e\n\u003cli\u003e소프트웨어 업데이트 및 유지 관리 절차 검토\u003c\/li\u003e\n\u003cli\u003e소프트웨어 구성 요소 목록(BOM) 검토(가능한 경우)\u003c\/li\u003e\n\u003cli\u003e지원 기간 문서 검토\u003c\/li\u003e\n\u003cli\u003eEU 적합성 선언 검토\u003c\/li\u003e\n\u003cli\u003e서면 준수 보고서 및 권고사항\u003c\/li\u003e\n\u003cli\u003eEU 공인 대리인 위임장\u003c\/li\u003e\n\u003cli\u003eEaseCert GmbH를 EU 공인 대리인으로 임명함\u003c\/li\u003e\n\u003cli\u003eEU 적합성 선언 및 기술 문서 보관\u003c\/li\u003e\n\u003cli\u003eEU 소재 규제 관련 연락 창구\u003c\/li\u003e\n\u003cli\u003e시장 감시 기관의 요청에 대한 지원\u003c\/li\u003e\n\u003cli\u003e프로젝트 전반에 걸친 규제 지침\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003e필수 서류\u003c\/h2\u003e\n\u003ch3\u003e제조업체 정보\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e법인명\u003c\/li\u003e\n\u003cli\u003e등록된 사업장 주소\u003c\/li\u003e\n\u003cli\u003e회사 등록 번호\u003c\/li\u003e\n\u003cli\u003e담당자\u003c\/li\u003e\n\u003cli\u003e이메일 주소\u003c\/li\u003e\n\u003cli\u003e전화번호\u003c\/li\u003e\n\u003cli\u003e웹사이트\u003c\/li\u003e\n\u003cli\u003e해당되는 경우 EU 수입업체 정보\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e제품 정보\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e제품명\u003c\/li\u003e\n\u003cli\u003e브랜드명\u003c\/li\u003e\n\u003cli\u003e모델 번호\u003c\/li\u003e\n\u003cli\u003eSKU 또는 제품 식별자\u003c\/li\u003e\n\u003cli\u003e기술 사양\u003c\/li\u003e\n\u003cli\u003e제품 사진\u003c\/li\u003e\n\u003cli\u003e의도된 목적 및 의도된 사용자\u003c\/li\u003e\n\u003cli\u003e통신 기술\u003c\/li\u003e\n\u003cli\u003e사용자 설명서\u003c\/li\u003e\n\u003cli\u003e패키징 디자인\u003c\/li\u003e\n\u003cli\u003e제품 라벨\u003c\/li\u003e\n\u003cli\u003eCE 마크 정보\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e소프트웨어 및 사이버 보안 정보\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e펌웨어 및 소프트웨어 버전\u003c\/li\u003e\n\u003cli\u003e소프트웨어 및 하드웨어 아키텍처\u003c\/li\u003e\n\u003cli\u003e통신 프로토콜\u003c\/li\u003e\n\u003cli\u003e네트워크 인터페이스\u003c\/li\u003e\n\u003cli\u003e클라우드 서비스 및 외부 종속성\u003c\/li\u003e\n\u003cli\u003e인증 및 접근 제어 방법\u003c\/li\u003e\n\u003cli\u003e적용 가능한 경우 암호화 방법\u003c\/li\u003e\n\u003cli\u003e소프트웨어 업데이트 메커니즘\u003c\/li\u003e\n\u003cli\u003e보안 업데이트 및 패치 프로세스\u003c\/li\u003e\n\u003cli\u003e취약점 처리 절차\u003c\/li\u003e\n\u003cli\u003e취약점 공개 정책의 조정\u003c\/li\u003e\n\u003cli\u003e지원 기간\u003c\/li\u003e\n\u003cli\u003e소프트웨어 구성 요소 목록(있는 경우)\u003c\/li\u003e\n\u003cli\u003e보안 개발 수명주기 문서\u003c\/li\u003e\n\u003cli\u003e사고 보고 절차\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e기존 규정 준수 문서\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eEU 적합성 선언\u003c\/li\u003e\n\u003cli\u003e기술 문서\u003c\/li\u003e\n\u003cli\u003e사이버보안 위험 평가\u003c\/li\u003e\n\u003cli\u003e해당 CE 테스트 보고서\u003c\/li\u003e\n\u003cli\u003e소프트웨어 및 펌웨어 문서\u003c\/li\u003e\n\u003cli\u003e기존 사이버 보안 테스트 보고서\u003c\/li\u003e\n\u003cli\u003e침투 테스트 보고서(가능한 경우)\u003c\/li\u003e\n\u003cli\u003e취약점 검사 보고서(가능한 경우)\u003c\/li\u003e\n\u003cli\u003e인증 보고서 (가능한 경우)\u003c\/li\u003e\n\u003cli\u003e기존 공인 대리인 계약(해당되는 경우)\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003e서비스 제한 사항\u003c\/h2\u003e\n\u003cp\u003eEaseCert는 체결된 위임 계약 범위 내에서 규제 컨설팅, 규정 준수 평가, 문서 지원 및 EU 공인 대리인 서비스를 제공합니다.\u003c\/p\u003e\n\u003cp\u003e별도로 서면 합의가 없는 한, 서비스에는 다음 사항이 포함되지 않습니다.\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e침투 테스트\u003c\/li\u003e\n\u003cli\u003e소스 코드 검토\u003c\/li\u003e\n\u003cli\u003e취약점 스캔\u003c\/li\u003e\n\u003cli\u003e윤리적 해킹\u003c\/li\u003e\n\u003cli\u003e실험실 검사\u003c\/li\u003e\n\u003cli\u003e사이버보안 인증\u003c\/li\u003e\n\u003cli\u003e인증기관 적합성 평가\u003c\/li\u003e\n\u003cli\u003e소프트웨어 개발 또는 수정\u003c\/li\u003e\n\u003cli\u003e소프트웨어 문제 해결 또는 취약점 수정\u003c\/li\u003e\n\u003cli\u003e지속적인 기술적 취약성 모니터링\u003c\/li\u003e\n\u003cli\u003e보안 운영 센터 서비스\u003c\/li\u003e\n\u003cli\u003e기술적 사고 대응\u003c\/li\u003e\n\u003cli\u003e제품 또는 소프트웨어 재설계\u003c\/li\u003e\n\u003cli\u003e서면 위임장에 명시적으로 포함되어 있고 법적으로 허용된 경우를 제외하고 제조업체 보고서 제출은 금지됩니다.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003e기술적 사이버 보안 테스트가 필요한 경우, EaseCert는 테스트 범위를 정의하고 자격을 갖춘 사이버 보안 연구소 또는 기술 제공업체와 협력하여 테스트를 진행할 수 있도록 지원합니다.\u003c\/p\u003e\n\u003cp\u003eEaseCert가 EU 공인 대리인으로 임명되었다고 해서 제품 인증, 승인 또는 제품에 사이버 보안 취약점이 없다는 확인을 의미하는 것은 아닙니다.\u003c\/p\u003e\n\u003cp\u003e제조업체는 사이버 보안, 적합성, 문서의 정확성 및 제품의 지속적인 규정 준수에 대한 법적 책임을 계속해서 부담합니다.\u003c\/p\u003e\n\u003ch2\u003e처리 시간\u003c\/h2\u003e\n\u003cp\u003e대부분의 초기 규정 준수 검토는 필요한 모든 서류를 접수한 후 약 5~10 영업일 이내에 완료됩니다.\u003c\/p\u003e\n\u003cp\u003eEU 공인 대리인 임명은 서류 검토가 완료되고, EaseCert에서 해당 제품을 승인하고, 양측이 서면 위임장에 서명한 후에 효력이 발생합니다.\u003c\/p\u003e\n\u003cp\u003e처리 시간은 제품의 복잡성, 제품군 수, 제출된 문서의 완성도, 적합성 평가 경로 및 추가 기술 테스트 필요 여부에 따라 달라질 수 있습니다.\u003c\/p\u003e\n\u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e\n\u003ch2 style=\"margin-top: 0;\"\u003e자주 묻는 질문\u003c\/h2\u003e\n\u003ch3\u003eEU 사이버 복원력법이란 무엇인가요?\u003c\/h3\u003e\n\u003cp\u003eEU 사이버 복원력법은 유럽 연합 시장에 출시되는 디지털 요소가 포함된 제품에 대한 의무적인 사이버 보안 요건을 규정합니다. 이 법은 설계, 개발, 취약점 처리, 보안 업데이트, 기술 문서, 적합성 평가 및 시판 후 모니터링을 포함한 제품 수명 주기 전반에 걸친 사이버 보안을 다룹니다.\u003c\/p\u003e\n\u003ch3\u003e이 서비스에는 EU 공인 대리인이 포함되어 있습니까?\u003c\/h3\u003e\n\u003cp\u003e예. 합의된 서비스 범위에 포함된 제품에 대해서는 사이버 보안법에 따라 EaseCert GmbH가 제조업체의 EU 공인 대리인으로 지정됩니다.\u003c\/p\u003e\n\u003cp\u003e임명은 규정 준수 검토가 완료되고 제조업체와 EaseCert가 서면 위임장에 서명한 후에 효력이 발생합니다.\u003c\/p\u003e\n\u003ch3\u003eEaseCert는 EU 공인 대리인으로서 어떤 역할을 하나요?\u003c\/h3\u003e\n\u003cp\u003eEaseCert는 시장 감시 당국이 활용할 수 있도록 EU 적합성 선언 및 기술 문서를 보관하고, 규정 준수 정보에 대한 합리적인 요청에 응답하며, 서면 위임장에 따라 관리되는 제품과 관련하여 당국과 협력합니다.\u003c\/p\u003e\n\u003ch3\u003eEaseCert를 인증기관으로 지정하면 제조업체의 책임이 이전되는 것인가요?\u003c\/h3\u003e\n\u003cp\u003e아니요. 제조업체는 제품 설계, 소프트웨어 개발, 사이버 보안 위험 관리, 적합성 평가, 기술 문서 작성, 취약점 처리, 보안 업데이트, 사고 보고, 시정 조치 및 지속적인 규정 준수에 대한 책임을 계속해서 부담합니다.\u003c\/p\u003e\n\u003ch3\u003e예약 내용을 반드시 기록해야 합니까?\u003c\/h3\u003e\n\u003cp\u003e예.지정은 제조업체인 EaseCert GmbH, 대상 제품 및 EaseCert에 할당된 규제 업무를 명시한 서면 위임장을 통해 이루어집니다.\u003c\/p\u003e\n\u003ch3\u003e사이버 복원력법의 적용을 받는 제품은 무엇입니까?\u003c\/h3\u003e\n\u003cp\u003e이 규정은 일반적으로 다른 장치나 네트워크에 직간접적으로 연결되는 디지털 요소를 포함하는 하드웨어 및 소프트웨어 제품에 적용됩니다. 여기에는 연결된 소비자 제품, IoT 장치, 네트워크 장비, 산업용 디지털 제품, 임베디드 소프트웨어 및 독립형 소프트웨어가 포함될 수 있습니다.\u003c\/p\u003e\n\u003ch3\u003e사이버 복원력법이 독립형 소프트웨어에도 적용되나요?\u003c\/h3\u003e\n\u003cp\u003e많은 경우 그렇습니다. EU 시장에 출시된 독립형 소프트웨어는 제공 방식, 사용 목적, 그리고 예외 조항 적용 여부에 따라 사이버 복원력법의 적용 범위에 포함될 수 있습니다.\u003c\/p\u003e\n\u003ch3\u003e사이버 복원력법의 요건은 언제 적용되나요?\u003c\/h3\u003e\n\u003cp\u003e사이버 복원력법은 2024년 12월 10일에 발효되었습니다. 주요 요건은 2027년 12월 11일부터 적용되며, 취약점 및 심각한 사고 보고 의무는 2026년 9월 11일부터 적용됩니다.\u003c\/p\u003e\n\u003ch3\u003e소프트웨어 BOM(자재명세서)이란 무엇인가요?\u003c\/h3\u003e\n\u003cp\u003e소프트웨어 구성 요소 명세서(SBOM)는 제품에 사용되는 소프트웨어 구성 요소, 라이브러리, 종속성 및 타사 요소에 대한 구조화된 목록입니다. 제조업체는 이를 통해 취약점이 발견되었을 때 제품이 영향을 받는지 여부를 판단할 수 있습니다.\u003c\/p\u003e\n\u003ch3\u003e사이버 보안 테스트가 필요한가요?\u003c\/h3\u003e\n\u003cp\u003e테스트 요구 사항은 제품, 사이버 보안 위험, 적용 가능한 표준, 제품 분류 및 적합성 평가 경로에 따라 달라집니다. EaseCert는 이용 가능한 증거를 검토하여 추가 테스트 또는 제3자 평가가 필요한지 여부를 판단합니다.\u003c\/p\u003e\n\u003ch3\u003eEaseCert는 침투 테스트를 수행합니까?\u003c\/h3\u003e\n\u003cp\u003e아니요. 침투 테스트, 소스 코드 분석, 취약점 스캔 및 전문 사이버 보안 테스트는 자격을 갖춘 기술 제공업체에서 수행해야 합니다. EaseCert는 필요한 테스트 범위를 정의하고 조정하는 데 도움을 드릴 수 있습니다.\u003c\/p\u003e\n\u003ch3\u003eEaseCert에서 해당 제품을 인증했나요?\u003c\/h3\u003e\n\u003cp\u003e아니요. EaseCert는 규정 준수 지원을 제공하고 EU 공인 대리인 역할을 수행합니다. EaseCert는 사이버 보안 인증서를 발급하거나, 실험실 테스트를 수행하거나, 인증 기관 역할을 하지 않습니다.\u003c\/p\u003e\n\u003ch3\u003eEaseCert에서 필요한 서류를 준비해 줄 수 있나요?\u003c\/h3\u003e\n\u003cp\u003e예. 합의된 범위에 따라 EaseCert는 사이버 보안 위험 평가, 기술 문서, 취약점 처리 절차, 소프트웨어 업데이트 프로세스, 지원 기간 문서, 사용자 보안 정보 및 EU 적합성 선언을 포함한 CRA 문서를 준비, 검토 또는 정리할 수 있습니다.\u003c\/p\u003e\n\u003ch3\u003e한 번의 예약으로 여러 모델을 시술할 수 있나요?\u003c\/h3\u003e\n\u003cp\u003e동일한 소프트웨어 플랫폼, 펌웨어, 하드웨어 아키텍처, 연결성, 업데이트 메커니즘, 사용 목적 및 사이버 보안 제어를 공유하는 모델은 때때로 함께 그룹화될 수 있습니다. EaseCert는 제품 범위를 검토한 후 그룹화 범위를 확정합니다.\u003c\/p\u003e\n\u003ch3\u003e해당 서비스에는 지속적인 취약점 모니터링 기능이 포함되어 있습니까?\u003c\/h3\u003e\n\u003cp\u003e아니요. 표준 서비스에는 지속적인 기술 모니터링, 보안 운영, 소프트웨어 유지 관리 또는 사고 대응이 포함되지 않습니다. 제조업체는 해당 지원 기간 동안 적절한 시판 후 사이버 보안 프로세스를 유지해야 합니다.\u003c\/p\u003e\n\u003ch3\u003e서비스 이용에 얼마나 걸리나요?\u003c\/h3\u003e\n\u003cp\u003e대부분의 초기 검토는 필요한 모든 서류가 접수된 후 약 5~10 영업일 이내에 완료됩니다. EAR 예약은 검토가 완료되고 서면 위임장에 서명이 완료된 후에 시작됩니다.\u003c\/p\u003e\n\u003c\/div\u003e\n\u003ch2\u003eEU 사이버 보안 규정 준수 및 EAR 프로젝트를 시작하세요\u003c\/h2\u003e\n\u003cp\u003e주문을 완료하시면 EaseCert에서 필요한 서류 목록, 위임장, 사이버 보안법 준수 검토 및 EU 공인 대리인 임명에 대한 다음 단계를 이메일로 안내해 드립니다.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/ko\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}