Hopp over til serviceinformasjon
1 av 1

EaseCert | GPSR Compliance

EUs Cyber ​​Resilience Act Autorisert Representant og Compliance Service

EUs Cyber ​​Resilience Act Autorisert Representant og Compliance Service

Vanlig pris €1.050,00 EUR
Vanlig pris Salgspris €1.050,00 EUR
Salg Utsolgt
Engangsavgift. Ingen abonnement. Skatter inkludert. EN Oppsett & Dokumentasjonsgebyr kan gjelde avhengig av tjenesteomfang. Det dekker onboarding, gjennomgang av eksisterende samsvarsmateriell, dokumentverifisering og kontroller av teknisk dokumentasjon for samsvar med EU GPSR.

EUs samsvar med cybersikkerhetsregler og autorisert representasjon

EaseCert støtter produsenter med samsvar i henhold til EUs lov om cyberrobusthet (CRA) og fungerer som deres EU-autoriserte representant for produkter med digitale elementer som dekkes av det avtalte tjenesteomfanget.

Cyberrobusthetsloven innfører obligatoriske krav til cybersikkerhet for produkter med digitale elementer som bringes inn i EU-markedet. Produsenter må håndtere cybersikkerhet gjennom hele produktets livssyklus, vedlikeholde teknisk dokumentasjon, etablere prosedyrer for håndtering av sårbarheter, tilby sikkerhetsoppdateringer og oppfylle gjeldende rapporterings- og ettermarkedsforpliktelser.

Denne tjenesten er utformet for produsenter etablert utenfor EU som trenger både støtte til samsvar med CRA-krav og en EU-basert autorisert representant.

Etter at dokumentasjonsgjennomgangen er fullført og det skriftlige mandatet er signert, utnevnes EaseCert GmbH til produsentens EU-autoriserte representant i henhold til cyberrobusthetsloven.

Innenfor mandatet, EaseCert:

  • Fungerer som EU-basert regulatorisk kontaktperson for de dekkede produktene
  • Holder EU-samsvarserklæringen og teknisk dokumentasjon tilgjengelig for markedstilsynsmyndighetene
  • Svarer på begrunnede forespørsler om samsvarsinformasjon og dokumentasjon
  • Samarbeider med EUs markedstilsynsmyndigheter angående produkter som omfattes av mandatet
  • Støtter kommunikasjon om regelverk, dokumentasjonsforespørsler og sporbarhetskontroller

Produsenten er fortsatt ansvarlig for design, utvikling, produksjon, cybersikkerhet, samsvarsvurdering, håndtering av sårbarheter, sikkerhetsoppdateringer, hendelsesrapportering og fortsatt samsvar med produktets regelverk.

Egnede produktkategorier

  • Smarte hjemmeenheter
  • Tingenes internett (IoT)-produkter
  • Forbrukerelektronikk
  • Tilkoblede husholdningsapparater
  • Bærbare enheter
  • Smarte belysningsprodukter
  • Nettverksutstyr
  • Sikkerhetskameraer
  • Tilkoblede leker
  • Industrielt IoT-utstyr
  • Smarte sensorer
  • Trådløse enheter
  • Batteridrevne tilkoblede produkter
  • Programvare levert med tilkoblet maskinvare
  • Frittstående programvareprodukter
  • Andre produkter med digitale elementer

Samsvar med EUs lov om cyberrobusthet og EAR-prosessen i fem trinn

  1. Kartlegg produktet, programvaren og det digitale miljøet

    Vi dokumenterer hvordan produktet eller programvaren leveres, installeres, tilgås, kobles til, oppdateres og vedlikeholdes. Gjennomgangen dekker programvare- og fastvareversjoner, driftsmiljøer, skyavhengigheter, API-er, nettverksgrensesnitt, brukerroller, autentiseringsmetoder, dataflyter, distribusjonsmodeller, støttede plattformer, eksterne tjenester og tilkoblinger til andre enheter eller systemer.

  2. Gjennomgå cybersikkerhetslivssyklusen og CRA-omfanget

    Vi vurderer produktets tiltenkte bruk, digitale funksjoner, arkitektur for nettsikkerhet, rute for samsvarsvurdering og gjeldende forpliktelser fra kredittvurderingsbyråer. Vi gjennomgår også produsentens sikre utviklingslivssyklus, inkludert kildekodekontroller, avhengighetshåndtering, endringsgodkjenning, sikkerhetstesting, utgivelsesprosedyrer, problemsporing, utvikling av oppdateringer, tilgangskontroller og internt ansvar for nettsikkerhet.

  3. Vurder risikoer, avhengigheter, sårbarheter og SBOM

    Vi gjennomgår risikovurderingen for cybersikkerhet, programvarekomponenter, biblioteker med åpen kildekode, tredjepartspakker, skytjenester og eksterne avhengigheter.Der det er tilgjengelig, vurderer vi programvarens materialliste (SBOM), sårbarhetsregistreringer, avhengighetsinventar, alvorlighetsvurderingsprosess, utbedringsarbeidsflyt, koordinert prosedyre for avsløring av sårbarheter, sikkerhetsoppdateringsprosess og forpliktelser i støtteperioden.

  4. Utarbeid og gjennomgå samsvarsdokumentasjonen for kredittvurderingsselskaper

    EaseCert utarbeider, gjennomgår eller organiserer den avtalte regulatoriske dokumentasjonen. Dette kan omfatte risikovurdering for cybersikkerhet, beskrivelse av produkt- og programvarearkitektur, teknisk dokumentasjon, SBOM-registreringer, prosedyre for håndtering av sårbarheter, koordinert policy for åpenhet om sårbarheter, prosedyre for programvareoppdatering, erklæring om støtteperiode, sikkerhetsinformasjon for brukere, arbeidsflyt for hendelsesrapportering, sporbarhetsinformasjon og EU-samsvarserklæring.

  5. Utnevne EaseCert som EU-autorisert representant

    Etter at samsvarsgjennomgangen er fullført og det skriftlige mandatet er signert, utnevnes EaseCert GmbH til produsentens EU-autoriserte representant for de dekkede produktene. EaseCert oppbevarer EU-samsvarserklæringen og den tekniske dokumentasjonen, svarer på begrunnede forespørsler fra markedstilsynsmyndigheter og samarbeider med myndighetene angående samsvarsrisikoer og korrigerende tiltak. Utnevnelsen er fortsatt underlagt det avtalte mandatet, tjenestevilkårene og fortsatt samsvar for de dekkede produktene.

EU-autorisert representanttjeneste

Tjenesten for EU-autorisert representant er inkludert for produsenter etablert utenfor EU.

Utnevnelsen formaliseres gjennom et skriftlig mandat som identifiserer produsenten, de dekkede produktene og de regulatoriske oppgavene som er tildelt EaseCert.

EaseCerts EAR-ansvar

  • Fungere som utnevnt EU-autorisert representant i henhold til loven om cyberrobusthet
  • Ta vare på en kopi av det signerte skriftlige mandatet
  • Hold EU-samsvarserklæringen tilgjengelig for markedstilsynsmyndighetene.
  • Hold den nødvendige tekniske dokumentasjonen tilgjengelig for markedstilsynsmyndighetene
  • Gi samsvarsinformasjon og dokumentasjon etter en begrunnet forespørsel fra myndighetene
  • Samarbeide med myndighetene angående risikoer som dekkede produkter representerer
  • Støtte forespørsler om regulatorisk kommunikasjon og dokumentasjon
  • Støtt sporbarhetskontroller for produsenten og dekkede produkter
  • Informer produsenten om relevante regulatoriske henvendelser mottatt av EaseCert

Produsentens ansvar

Utnevnelsen av EaseCert overfører ikke produsentens kjerneforpliktelser i henhold til Cyber ​​Resilience Act.

Produsenten er fortsatt ansvarlig for:

  • Design og utvikling av kompatible produkter og programvare
  • Utføre og vedlikeholde risikovurderingen for cybersikkerhet
  • Oppfyller de grunnleggende kravene til cybersikkerhet
  • Gjennomføring av gjeldende samsvarsvurdering
  • Utarbeidelse og vedlikehold av nøyaktig teknisk dokumentasjon
  • Signering av EU-samsvarserklæringen
  • Påføring av CE-merking der det er nødvendig
  • Overvåking og håndtering av sårbarheter
  • Tilby sikkerhetsoppdateringer i løpet av støtteperioden
  • Rapportering av aktivt utnyttede sårbarheter og alvorlige sikkerhetshendelser
  • Iverksette korrigerende tiltak der et produkt ikke er i samsvar med regelverket eller utgjør en cybersikkerhetsrisiko
  • Informere EaseCert om relevante endringer i produkt, programvare, eierskap eller samsvar

Hva er inkludert

  • Vurdering av anvendeligheten av loven om cyberrobusthet
  • Gjennomgang av produkt- og programvareomfang
  • Gjennomgang av samsvarsvurderingsruten
  • Gjennomgang av eksisterende teknisk dokumentasjon
  • Gjennomgang av dokumentasjon av cybersikkerhet
  • Analyse av gap i samsvar med nettsikkerhet
  • Gjennomgang av livssyklusen for sikker programvareutvikling
  • Gjennomgang av produktidentifikasjon og sporbarhet
  • Gjennomgang av produktmerking og CE-merkingsinformasjon
  • Gjennomgang av brukerdokumentasjon og sikkerhetsinstruksjoner
  • Gjennomgang av prosedyrer for håndtering av sårbarheter
  • Gjennomgang av programvareoppdateringer og vedlikeholdsprosedyrer
  • Gjennomgang av programvarens materialliste, hvis tilgjengelig
  • Gjennomgang av dokumentasjon for støtteperioden
  • Gjennomgang av EU-samsvarserklæring
  • Skriftlig samsvarsrapport og anbefalinger
  • Skriftlig mandat fra EU-autorisert representant
  • Utnevnelse av EaseCert GmbH som EU-autorisert representant
  • Oppbevaring av EU-samsvarserklæringen og teknisk dokumentasjon
  • EU-basert kontaktpunkt for regulatoriske tiltak
  • Støtte med forespørsler fra markedstilsynsmyndighetene
  • Reguleringsveiledning gjennom hele prosjektet

Nødvendig dokumentasjon

Produsentinformasjon

  • Juridisk firmanavn
  • Registrert forretningsadresse
  • Selskapets registreringsnummer
  • Kontaktperson
  • E-postadresse
  • Telefonnummer
  • Nettsted
  • Informasjon om EU-importør, hvis aktuelt

Produktinformasjon

  • Produktnavn
  • Merkenavn
  • Modellnummer
  • SKU eller produktidentifikator
  • Tekniske spesifikasjoner
  • Produktfotografier
  • Tiltenkt formål og tiltenkte brukere
  • Kommunikasjonsteknologier
  • Brukermanual
  • Emballasjekunst
  • Produktetiketter
  • Informasjon om CE-merking

Programvare- og nettsikkerhetsinformasjon

  • Fastvare- og programvareversjoner
  • Programvare- og maskinvarearkitektur
  • Kommunikasjonsprotokoller
  • Nettverksgrensesnitt
  • Skytjenester og eksterne avhengigheter
  • Autentiserings- og tilgangskontrollmetoder
  • Krypteringsmetoder, der det er aktuelt
  • Mekanisme for programvareoppdatering
  • Sikkerhetsoppdatering og oppdateringsprosess
  • Prosedyre for håndtering av sårbarheter
  • Koordinert policy for rapportering av sårbarheter
  • Støtteperiode
  • Programvareoversikt, hvis tilgjengelig
  • Dokumentasjon av sikker utviklingslivssyklus
  • Prosedyre for hendelsesrapportering

Eksisterende samsvarsdokumentasjon

  • EU-samsvarserklæring
  • Teknisk dokumentasjon
  • Vurdering av cybersikkerhetsrisiko
  • Gjeldende CE-testrapporter
  • Programvare- og fastvaredokumentasjon
  • Eksisterende rapporter om cybersikkerhetstester
  • Rapporter om penetrasjonstest, hvis tilgjengelig
  • Rapporter om sårbarhetsskanning, hvis tilgjengelig
  • Sertifiseringsrapporter, hvis tilgjengelig
  • Eksisterende avtaler om autorisert representant, hvis aktuelt

Tjenestebegrensninger

EaseCert tilbyr rådgivning innen regelverk, samsvarsvurdering, dokumentasjonsstøtte og tjenester som EU-autorisert representant innenfor rammen av det signerte mandatet.

Med mindre annet er skriftlig avtalt, inkluderer ikke tjenesten:

  • Penetrasjonstesting
  • Gjennomgang av kildekode
  • Sårbarhetsskanning
  • Etisk hacking
  • Laboratorietesting
  • Sertifisering av cybersikkerhet
  • Samsvarsvurdering av varslet organ
  • Utvikling eller modifisering av programvare
  • Programvareutbedring eller korrigering av sårbarheter
  • Kontinuerlig overvåking av teknisk sårbarhet
  • Sikkerhetsoperasjonssentertjenester
  • Teknisk hendelsesrespons
  • Redesign av produkt eller programvare
  • Innsending av produsentrapporter med mindre det er uttrykkelig inkludert i det skriftlige mandatet og lovpålagt

Der det er nødvendig med teknisk testing av nettsikkerhet, kan EaseCert hjelpe med å definere testomfanget og koordinere med et kvalifisert nettsikkerhetslaboratorium eller en teknisk leverandør.

EaseCerts utnevnelse som EU-autorisert representant utgjør ikke produktsertifisering, godkjenning eller bekreftelse på at produktet er fritt for cybersikkerhetssårbarheter.

Produsenten er fortsatt juridisk ansvarlig for cybersikkerhet, samsvar, nøyaktigheten av dokumentasjonen og produktenes fortsatte samsvar.

Behandlingstid

De fleste innledende samsvarsvurderinger fullføres innen omtrent 5 til 10 virkedager etter mottak av all nødvendig dokumentasjon.

Utnevnelsen av EU-autorisert representant trer i kraft etter at dokumentasjonsgjennomgangen er fullført, de dekkede produktene er godkjent av EaseCert og det skriftlige mandatet er signert av begge parter.

Behandlingstiden kan variere avhengig av produktets kompleksitet, antall produktgrupper, fullstendigheten av den innsendte dokumentasjonen, samsvarsvurderingsruten og om ytterligere teknisk testing er nødvendig.

Ofte stilte spørsmål

Hva er EUs lov om cyberrobusthet?

EUs lov om cyberrobusthet etablerer obligatoriske krav til cybersikkerhet for produkter med digitale elementer som bringes inn i EU-markedet. Den dekker cybersikkerhet gjennom hele produktets livssyklus, inkludert design, utvikling, håndtering av sårbarheter, sikkerhetsoppdateringer, teknisk dokumentasjon, samsvarsvurdering og overvåking etter markedsføring.

Inkluderer denne tjenesten en EU-autorisert representant?

Ja. Utnevnelse av EaseCert GmbH som produsentens EU-autoriserte representant i henhold til Cyber ​​Resilience Act er inkludert for produktene som er akseptert innenfor det avtalte tjenesteomfanget.

Utnevnelsen trer i kraft etter at samsvarsvurderingen er fullført og det skriftlige mandatet er signert av produsenten og EaseCert.

Hva gjør EaseCert som EU-autorisert representant?

EaseCert holder EU-samsvarserklæringen og teknisk dokumentasjon tilgjengelig for markedstilsynsmyndighetene, svarer på begrunnede forespørsler om samsvarsinformasjon og samarbeider med myndighetene angående produkter som dekkes av det skriftlige mandatet.

Overfører utnevnelsen av EaseCert produsentens ansvar?

Nei. Produsenten er fortsatt ansvarlig for produktdesign, programvareutvikling, risikostyring for cybersikkerhet, samsvarsvurdering, teknisk dokumentasjon, håndtering av sårbarheter, sikkerhetsoppdateringer, hendelsesrapportering, korrigerende tiltak og fortsatt samsvar.

Må avtalen dokumenteres?

Ja. Utnevnelsen etableres gjennom et skriftlig mandat som identifiserer produsenten, EaseCert GmbH, de dekkede produktene og de regulatoriske oppgavene som er tildelt EaseCert.

Hvilke produkter er dekket av loven om cyberrobusthet?

Forskriften gjelder generelt for maskinvare- og programvareprodukter med digitale elementer som kobles direkte eller indirekte til en annen enhet eller et nettverk. Dette kan omfatte tilkoblede forbrukerprodukter, IoT-enheter, nettverksutstyr, industrielle digitale produkter, innebygd programvare og frittstående programvare.

Gjelder cyberrobusthetsloven for frittstående programvare?

I mange tilfeller, ja. Frittstående programvare som bringes på EU-markedet kan falle inn under virkeområdet til Cyber ​​Resilience Act, avhengig av hvordan den leveres, dens tiltenkte formål og om det gjelder et unntak.

Når gjelder kravene i loven om cyberrobusthet?

Lov om cyberrobusthet trådte i kraft 10. desember 2024. Hovedkravene gjelder fra 11. desember 2027. Forpliktelsene til å rapportere sårbarheter og alvorlige hendelser gjelder fra 11. september 2026.

Hva er en programvareliste?

En programvareliste (SBOM) er en strukturert oversikt over programvarekomponenter, biblioteker, avhengigheter og tredjepartselementer som brukes i et produkt. Den hjelper produsenter med å avgjøre om et produkt er berørt når en sårbarhet identifiseres.

Trenger jeg testing av nettsikkerhet?

Testkravene avhenger av produktet, cybersikkerhetsrisikoer, gjeldende standarder, produktklassifisering og rute for samsvarsvurdering. EaseCert gjennomgår tilgjengelig bevis og identifiserer om ytterligere testing eller tredjepartsvurdering kan være nødvendig.

Utfører EaseCert penetrasjonstesting?

Nei. Penetrasjonstesting, kildekodeanalyse, sårbarhetsskanning og spesialisert cybersikkerhetstesting må utføres av en kvalifisert teknisk leverandør. EaseCert kan bistå med å definere og koordinere det nødvendige testomfanget.

Sertifiserer EaseCert produktet?

Nei. EaseCert tilbyr støtte for samsvar med regelverk og fungerer som EUs autoriserte representant. EaseCert utsteder ikke cybersikkerhetssertifikater, utfører ikke laboratorietester eller fungerer som et varslet organ.

Kan EaseCert utarbeide den nødvendige dokumentasjonen?

Ja. Avhengig av det avtalte omfanget kan EaseCert utarbeide, gjennomgå eller organisere CRA-dokumentasjon, inkludert risikovurdering for cybersikkerhet, teknisk dokumentasjon, prosedyre for håndtering av sårbarheter, programvareoppdateringsprosess, dokumentasjon for støtteperioden, brukersikkerhetsinformasjon og EU-samsvarserklæring.

Kan flere modeller dekkes av én avtale?

Modeller som deler samme programvareplattform, fastvare, maskinvarearkitektur, tilkoblingsmuligheter, oppdateringsmekanisme, tiltenkt formål og nettsikkerhetskontroller kan noen ganger grupperes sammen. EaseCert gjennomgår produktutvalget før omfanget bekreftes.

Inkluderer tjenesten kontinuerlig sårbarhetsovervåking?

Nei. Standardtjenesten inkluderer ikke kontinuerlig teknisk overvåking, sikkerhetsoperasjoner, programvarevedlikehold eller hendelsesrespons. Produsenten må opprettholde passende cybersikkerhetsprosesser etter markedsføring gjennom hele den gjeldende støtteperioden.

Hvor lang tid tar tjenesten?

De fleste innledende vurderinger fullføres innen omtrent 5 til 10 virkedager etter at all nødvendig dokumentasjon er mottatt. EAR-avtalen starter når vurderingen er fullført og det skriftlige mandatet er signert.

Start ditt EU-prosjekt for samsvar med cybersikkerhet og EAR

Legg inn bestillingen din, så vil EaseCert kontakte deg via e-post med den nødvendige dokumentasjonslisten, skriftlig mandat og neste trinn for samsvarsgjennomgang av Cyber ​​Resilience Act og utnevnelse av EU-autorisert representant.

Se fulle detaljer

Ta kontakt med EaseCert