{"product_id":"eu-cyber-resilience-act-compliance-service","title":"EUs Cyber ​​Resilience Act Autorisert Representant og Compliance Service","description":"\u003ch2\u003eEUs samsvar med cybersikkerhetsregler og autorisert representasjon\u003c\/h2\u003e  \u003cp\u003eEaseCert støtter produsenter med samsvar i henhold til EUs lov om cyberrobusthet (CRA) og fungerer som deres EU-autoriserte representant for produkter med digitale elementer som dekkes av det avtalte tjenesteomfanget.\u003c\/p\u003e  \u003cp\u003eCyberrobusthetsloven innfører obligatoriske krav til cybersikkerhet for produkter med digitale elementer som bringes inn i EU-markedet. Produsenter må håndtere cybersikkerhet gjennom hele produktets livssyklus, vedlikeholde teknisk dokumentasjon, etablere prosedyrer for håndtering av sårbarheter, tilby sikkerhetsoppdateringer og oppfylle gjeldende rapporterings- og ettermarkedsforpliktelser.\u003c\/p\u003e  \u003cp\u003eDenne tjenesten er utformet for produsenter etablert utenfor EU som trenger både støtte til samsvar med CRA-krav og en EU-basert autorisert representant.\u003c\/p\u003e  \u003cp\u003eEtter at dokumentasjonsgjennomgangen er fullført og det skriftlige mandatet er signert, utnevnes EaseCert GmbH til produsentens EU-autoriserte representant i henhold til cyberrobusthetsloven.\u003c\/p\u003e  \u003cp\u003eInnenfor mandatet, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eFungerer som EU-basert regulatorisk kontaktperson for de dekkede produktene\u003c\/li\u003e  \u003cli\u003eHolder EU-samsvarserklæringen og teknisk dokumentasjon tilgjengelig for markedstilsynsmyndighetene\u003c\/li\u003e  \u003cli\u003eSvarer på begrunnede forespørsler om samsvarsinformasjon og dokumentasjon\u003c\/li\u003e  \u003cli\u003eSamarbeider med EUs markedstilsynsmyndigheter angående produkter som omfattes av mandatet\u003c\/li\u003e  \u003cli\u003eStøtter kommunikasjon om regelverk, dokumentasjonsforespørsler og sporbarhetskontroller\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eProdusenten er fortsatt ansvarlig for design, utvikling, produksjon, cybersikkerhet, samsvarsvurdering, håndtering av sårbarheter, sikkerhetsoppdateringer, hendelsesrapportering og fortsatt samsvar med produktets regelverk.\u003c\/p\u003e  \u003ch2\u003eEgnede produktkategorier\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eSmarte hjemmeenheter\u003c\/li\u003e  \u003cli\u003eTingenes internett (IoT)-produkter\u003c\/li\u003e  \u003cli\u003eForbrukerelektronikk\u003c\/li\u003e  \u003cli\u003eTilkoblede husholdningsapparater\u003c\/li\u003e  \u003cli\u003eBærbare enheter\u003c\/li\u003e  \u003cli\u003eSmarte belysningsprodukter\u003c\/li\u003e  \u003cli\u003eNettverksutstyr\u003c\/li\u003e  \u003cli\u003eSikkerhetskameraer\u003c\/li\u003e  \u003cli\u003eTilkoblede leker\u003c\/li\u003e  \u003cli\u003eIndustrielt IoT-utstyr\u003c\/li\u003e  \u003cli\u003eSmarte sensorer\u003c\/li\u003e  \u003cli\u003eTrådløse enheter\u003c\/li\u003e  \u003cli\u003eBatteridrevne tilkoblede produkter\u003c\/li\u003e  \u003cli\u003eProgramvare levert med tilkoblet maskinvare\u003c\/li\u003e  \u003cli\u003eFrittstående programvareprodukter\u003c\/li\u003e  \u003cli\u003eAndre produkter med digitale elementer\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eSamsvar med EUs lov om cyberrobusthet og EAR-prosessen i fem trinn\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eKartlegg produktet, programvaren og det digitale miljøet\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eVi dokumenterer hvordan produktet eller programvaren leveres, installeres, tilgås, kobles til, oppdateres og vedlikeholdes. Gjennomgangen dekker programvare- og fastvareversjoner, driftsmiljøer, skyavhengigheter, API-er, nettverksgrensesnitt, brukerroller, autentiseringsmetoder, dataflyter, distribusjonsmodeller, støttede plattformer, eksterne tjenester og tilkoblinger til andre enheter eller systemer.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eGjennomgå cybersikkerhetslivssyklusen og CRA-omfanget\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eVi vurderer produktets tiltenkte bruk, digitale funksjoner, arkitektur for nettsikkerhet, rute for samsvarsvurdering og gjeldende forpliktelser fra kredittvurderingsbyråer. Vi gjennomgår også produsentens sikre utviklingslivssyklus, inkludert kildekodekontroller, avhengighetshåndtering, endringsgodkjenning, sikkerhetstesting, utgivelsesprosedyrer, problemsporing, utvikling av oppdateringer, tilgangskontroller og internt ansvar for nettsikkerhet.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eVurder risikoer, avhengigheter, sårbarheter og SBOM\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eVi gjennomgår risikovurderingen for cybersikkerhet, programvarekomponenter, biblioteker med åpen kildekode, tredjepartspakker, skytjenester og eksterne avhengigheter.Der det er tilgjengelig, vurderer vi programvarens materialliste (SBOM), sårbarhetsregistreringer, avhengighetsinventar, alvorlighetsvurderingsprosess, utbedringsarbeidsflyt, koordinert prosedyre for avsløring av sårbarheter, sikkerhetsoppdateringsprosess og forpliktelser i støtteperioden.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eUtarbeid og gjennomgå samsvarsdokumentasjonen for kredittvurderingsselskaper\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert utarbeider, gjennomgår eller organiserer den avtalte regulatoriske dokumentasjonen. Dette kan omfatte risikovurdering for cybersikkerhet, beskrivelse av produkt- og programvarearkitektur, teknisk dokumentasjon, SBOM-registreringer, prosedyre for håndtering av sårbarheter, koordinert policy for åpenhet om sårbarheter, prosedyre for programvareoppdatering, erklæring om støtteperiode, sikkerhetsinformasjon for brukere, arbeidsflyt for hendelsesrapportering, sporbarhetsinformasjon og EU-samsvarserklæring.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eUtnevne EaseCert som EU-autorisert representant\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEtter at samsvarsgjennomgangen er fullført og det skriftlige mandatet er signert, utnevnes EaseCert GmbH til produsentens EU-autoriserte representant for de dekkede produktene. EaseCert oppbevarer EU-samsvarserklæringen og den tekniske dokumentasjonen, svarer på begrunnede forespørsler fra markedstilsynsmyndigheter og samarbeider med myndighetene angående samsvarsrisikoer og korrigerende tiltak. Utnevnelsen er fortsatt underlagt det avtalte mandatet, tjenestevilkårene og fortsatt samsvar for de dekkede produktene.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eEU-autorisert representanttjeneste\u003c\/h2\u003e  \u003cp\u003eTjenesten for EU-autorisert representant er inkludert for produsenter etablert utenfor EU.\u003c\/p\u003e  \u003cp\u003eUtnevnelsen formaliseres gjennom et skriftlig mandat som identifiserer produsenten, de dekkede produktene og de regulatoriske oppgavene som er tildelt EaseCert.\u003c\/p\u003e  \u003ch3\u003eEaseCerts EAR-ansvar\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eFungere som utnevnt EU-autorisert representant i henhold til loven om cyberrobusthet\u003c\/li\u003e  \u003cli\u003eTa vare på en kopi av det signerte skriftlige mandatet\u003c\/li\u003e  \u003cli\u003eHold EU-samsvarserklæringen tilgjengelig for markedstilsynsmyndighetene.\u003c\/li\u003e  \u003cli\u003eHold den nødvendige tekniske dokumentasjonen tilgjengelig for markedstilsynsmyndighetene\u003c\/li\u003e  \u003cli\u003eGi samsvarsinformasjon og dokumentasjon etter en begrunnet forespørsel fra myndighetene\u003c\/li\u003e  \u003cli\u003eSamarbeide med myndighetene angående risikoer som dekkede produkter representerer\u003c\/li\u003e  \u003cli\u003eStøtte forespørsler om regulatorisk kommunikasjon og dokumentasjon\u003c\/li\u003e  \u003cli\u003eStøtt sporbarhetskontroller for produsenten og dekkede produkter\u003c\/li\u003e  \u003cli\u003eInformer produsenten om relevante regulatoriske henvendelser mottatt av EaseCert\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eProdusentens ansvar\u003c\/h3\u003e  \u003cp\u003eUtnevnelsen av EaseCert overfører ikke produsentens kjerneforpliktelser i henhold til Cyber ​​Resilience Act.\u003c\/p\u003e  \u003cp\u003eProdusenten er fortsatt ansvarlig for:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eDesign og utvikling av kompatible produkter og programvare\u003c\/li\u003e  \u003cli\u003eUtføre og vedlikeholde risikovurderingen for cybersikkerhet\u003c\/li\u003e  \u003cli\u003eOppfyller de grunnleggende kravene til cybersikkerhet\u003c\/li\u003e  \u003cli\u003eGjennomføring av gjeldende samsvarsvurdering\u003c\/li\u003e  \u003cli\u003eUtarbeidelse og vedlikehold av nøyaktig teknisk dokumentasjon\u003c\/li\u003e  \u003cli\u003eSignering av EU-samsvarserklæringen\u003c\/li\u003e  \u003cli\u003ePåføring av CE-merking der det er nødvendig\u003c\/li\u003e  \u003cli\u003eOvervåking og håndtering av sårbarheter\u003c\/li\u003e  \u003cli\u003eTilby sikkerhetsoppdateringer i løpet av støtteperioden\u003c\/li\u003e  \u003cli\u003eRapportering av aktivt utnyttede sårbarheter og alvorlige sikkerhetshendelser\u003c\/li\u003e  \u003cli\u003eIverksette korrigerende tiltak der et produkt ikke er i samsvar med regelverket eller utgjør en cybersikkerhetsrisiko\u003c\/li\u003e  \u003cli\u003eInformere EaseCert om relevante endringer i produkt, programvare, eierskap eller samsvar\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eHva er inkludert\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eVurdering av anvendeligheten av loven om cyberrobusthet\u003c\/li\u003e  \u003cli\u003eGjennomgang av produkt- og programvareomfang\u003c\/li\u003e  \u003cli\u003eGjennomgang av samsvarsvurderingsruten\u003c\/li\u003e  \u003cli\u003eGjennomgang av eksisterende teknisk dokumentasjon\u003c\/li\u003e  \u003cli\u003eGjennomgang av dokumentasjon av cybersikkerhet\u003c\/li\u003e  \u003cli\u003eAnalyse av gap i samsvar med nettsikkerhet\u003c\/li\u003e  \u003cli\u003eGjennomgang av livssyklusen for sikker programvareutvikling\u003c\/li\u003e  \u003cli\u003eGjennomgang av produktidentifikasjon og sporbarhet\u003c\/li\u003e  \u003cli\u003eGjennomgang av produktmerking og CE-merkingsinformasjon\u003c\/li\u003e  \u003cli\u003eGjennomgang av brukerdokumentasjon og sikkerhetsinstruksjoner\u003c\/li\u003e  \u003cli\u003eGjennomgang av prosedyrer for håndtering av sårbarheter\u003c\/li\u003e  \u003cli\u003eGjennomgang av programvareoppdateringer og vedlikeholdsprosedyrer\u003c\/li\u003e  \u003cli\u003eGjennomgang av programvarens materialliste, hvis tilgjengelig\u003c\/li\u003e  \u003cli\u003eGjennomgang av dokumentasjon for støtteperioden\u003c\/li\u003e  \u003cli\u003eGjennomgang av EU-samsvarserklæring\u003c\/li\u003e  \u003cli\u003eSkriftlig samsvarsrapport og anbefalinger\u003c\/li\u003e  \u003cli\u003eSkriftlig mandat fra EU-autorisert representant\u003c\/li\u003e  \u003cli\u003eUtnevnelse av EaseCert GmbH som EU-autorisert representant\u003c\/li\u003e  \u003cli\u003eOppbevaring av EU-samsvarserklæringen og teknisk dokumentasjon\u003c\/li\u003e  \u003cli\u003eEU-basert kontaktpunkt for regulatoriske tiltak\u003c\/li\u003e  \u003cli\u003eStøtte med forespørsler fra markedstilsynsmyndighetene\u003c\/li\u003e  \u003cli\u003eReguleringsveiledning gjennom hele prosjektet\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eNødvendig dokumentasjon\u003c\/h2\u003e  \u003ch3\u003eProdusentinformasjon\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eJuridisk firmanavn\u003c\/li\u003e  \u003cli\u003eRegistrert forretningsadresse\u003c\/li\u003e  \u003cli\u003eSelskapets registreringsnummer\u003c\/li\u003e  \u003cli\u003eKontaktperson\u003c\/li\u003e  \u003cli\u003eE-postadresse\u003c\/li\u003e  \u003cli\u003eTelefonnummer\u003c\/li\u003e  \u003cli\u003eNettsted\u003c\/li\u003e  \u003cli\u003eInformasjon om EU-importør, hvis aktuelt\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eProduktinformasjon\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eProduktnavn\u003c\/li\u003e  \u003cli\u003eMerkenavn\u003c\/li\u003e  \u003cli\u003eModellnummer\u003c\/li\u003e  \u003cli\u003eSKU eller produktidentifikator\u003c\/li\u003e  \u003cli\u003eTekniske spesifikasjoner\u003c\/li\u003e  \u003cli\u003eProduktfotografier\u003c\/li\u003e  \u003cli\u003eTiltenkt formål og tiltenkte brukere\u003c\/li\u003e  \u003cli\u003eKommunikasjonsteknologier\u003c\/li\u003e  \u003cli\u003eBrukermanual\u003c\/li\u003e  \u003cli\u003eEmballasjekunst\u003c\/li\u003e  \u003cli\u003eProduktetiketter\u003c\/li\u003e  \u003cli\u003eInformasjon om CE-merking\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eProgramvare- og nettsikkerhetsinformasjon\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eFastvare- og programvareversjoner\u003c\/li\u003e  \u003cli\u003eProgramvare- og maskinvarearkitektur\u003c\/li\u003e  \u003cli\u003eKommunikasjonsprotokoller\u003c\/li\u003e  \u003cli\u003eNettverksgrensesnitt\u003c\/li\u003e  \u003cli\u003eSkytjenester og eksterne avhengigheter\u003c\/li\u003e  \u003cli\u003eAutentiserings- og tilgangskontrollmetoder\u003c\/li\u003e  \u003cli\u003eKrypteringsmetoder, der det er aktuelt\u003c\/li\u003e  \u003cli\u003eMekanisme for programvareoppdatering\u003c\/li\u003e  \u003cli\u003eSikkerhetsoppdatering og oppdateringsprosess\u003c\/li\u003e  \u003cli\u003eProsedyre for håndtering av sårbarheter\u003c\/li\u003e  \u003cli\u003eKoordinert policy for rapportering av sårbarheter\u003c\/li\u003e  \u003cli\u003eStøtteperiode\u003c\/li\u003e  \u003cli\u003eProgramvareoversikt, hvis tilgjengelig\u003c\/li\u003e  \u003cli\u003eDokumentasjon av sikker utviklingslivssyklus\u003c\/li\u003e  \u003cli\u003eProsedyre for hendelsesrapportering\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eEksisterende samsvarsdokumentasjon\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eEU-samsvarserklæring\u003c\/li\u003e  \u003cli\u003eTeknisk dokumentasjon\u003c\/li\u003e  \u003cli\u003eVurdering av cybersikkerhetsrisiko\u003c\/li\u003e  \u003cli\u003eGjeldende CE-testrapporter\u003c\/li\u003e  \u003cli\u003eProgramvare- og fastvaredokumentasjon\u003c\/li\u003e  \u003cli\u003eEksisterende rapporter om cybersikkerhetstester\u003c\/li\u003e  \u003cli\u003eRapporter om penetrasjonstest, hvis tilgjengelig\u003c\/li\u003e  \u003cli\u003eRapporter om sårbarhetsskanning, hvis tilgjengelig\u003c\/li\u003e  \u003cli\u003eSertifiseringsrapporter, hvis tilgjengelig\u003c\/li\u003e  \u003cli\u003eEksisterende avtaler om autorisert representant, hvis aktuelt\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eTjenestebegrensninger\u003c\/h2\u003e  \u003cp\u003eEaseCert tilbyr rådgivning innen regelverk, samsvarsvurdering, dokumentasjonsstøtte og tjenester som EU-autorisert representant innenfor rammen av det signerte mandatet.\u003c\/p\u003e  \u003cp\u003eMed mindre annet er skriftlig avtalt, inkluderer ikke tjenesten:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003ePenetrasjonstesting\u003c\/li\u003e  \u003cli\u003eGjennomgang av kildekode\u003c\/li\u003e  \u003cli\u003eSårbarhetsskanning\u003c\/li\u003e  \u003cli\u003eEtisk hacking\u003c\/li\u003e  \u003cli\u003eLaboratorietesting\u003c\/li\u003e  \u003cli\u003eSertifisering av cybersikkerhet\u003c\/li\u003e  \u003cli\u003eSamsvarsvurdering av varslet organ\u003c\/li\u003e  \u003cli\u003eUtvikling eller modifisering av programvare\u003c\/li\u003e  \u003cli\u003eProgramvareutbedring eller korrigering av sårbarheter\u003c\/li\u003e  \u003cli\u003eKontinuerlig overvåking av teknisk sårbarhet\u003c\/li\u003e  \u003cli\u003eSikkerhetsoperasjonssentertjenester\u003c\/li\u003e  \u003cli\u003eTeknisk hendelsesrespons\u003c\/li\u003e  \u003cli\u003eRedesign av produkt eller programvare\u003c\/li\u003e  \u003cli\u003eInnsending av produsentrapporter med mindre det er uttrykkelig inkludert i det skriftlige mandatet og lovpålagt\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eDer det er nødvendig med teknisk testing av nettsikkerhet, kan EaseCert hjelpe med å definere testomfanget og koordinere med et kvalifisert nettsikkerhetslaboratorium eller en teknisk leverandør.\u003c\/p\u003e  \u003cp\u003eEaseCerts utnevnelse som EU-autorisert representant utgjør ikke produktsertifisering, godkjenning eller bekreftelse på at produktet er fritt for cybersikkerhetssårbarheter.\u003c\/p\u003e  \u003cp\u003eProdusenten er fortsatt juridisk ansvarlig for cybersikkerhet, samsvar, nøyaktigheten av dokumentasjonen og produktenes fortsatte samsvar.\u003c\/p\u003e  \u003ch2\u003eBehandlingstid\u003c\/h2\u003e  \u003cp\u003eDe fleste innledende samsvarsvurderinger fullføres innen omtrent 5 til 10 virkedager etter mottak av all nødvendig dokumentasjon.\u003c\/p\u003e  \u003cp\u003eUtnevnelsen av EU-autorisert representant trer i kraft etter at dokumentasjonsgjennomgangen er fullført, de dekkede produktene er godkjent av EaseCert og det skriftlige mandatet er signert av begge parter.\u003c\/p\u003e  \u003cp\u003eBehandlingstiden kan variere avhengig av produktets kompleksitet, antall produktgrupper, fullstendigheten av den innsendte dokumentasjonen, samsvarsvurderingsruten og om ytterligere teknisk testing er nødvendig.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eOfte stilte spørsmål\u003c\/h2\u003e  \u003ch3\u003eHva er EUs lov om cyberrobusthet?\u003c\/h3\u003e  \u003cp\u003eEUs lov om cyberrobusthet etablerer obligatoriske krav til cybersikkerhet for produkter med digitale elementer som bringes inn i EU-markedet. Den dekker cybersikkerhet gjennom hele produktets livssyklus, inkludert design, utvikling, håndtering av sårbarheter, sikkerhetsoppdateringer, teknisk dokumentasjon, samsvarsvurdering og overvåking etter markedsføring.\u003c\/p\u003e  \u003ch3\u003eInkluderer denne tjenesten en EU-autorisert representant?\u003c\/h3\u003e  \u003cp\u003eJa. Utnevnelse av EaseCert GmbH som produsentens EU-autoriserte representant i henhold til Cyber ​​Resilience Act er inkludert for produktene som er akseptert innenfor det avtalte tjenesteomfanget.\u003c\/p\u003e  \u003cp\u003eUtnevnelsen trer i kraft etter at samsvarsvurderingen er fullført og det skriftlige mandatet er signert av produsenten og EaseCert.\u003c\/p\u003e  \u003ch3\u003eHva gjør EaseCert som EU-autorisert representant?\u003c\/h3\u003e  \u003cp\u003eEaseCert holder EU-samsvarserklæringen og teknisk dokumentasjon tilgjengelig for markedstilsynsmyndighetene, svarer på begrunnede forespørsler om samsvarsinformasjon og samarbeider med myndighetene angående produkter som dekkes av det skriftlige mandatet.\u003c\/p\u003e  \u003ch3\u003eOverfører utnevnelsen av EaseCert produsentens ansvar?\u003c\/h3\u003e  \u003cp\u003eNei. Produsenten er fortsatt ansvarlig for produktdesign, programvareutvikling, risikostyring for cybersikkerhet, samsvarsvurdering, teknisk dokumentasjon, håndtering av sårbarheter, sikkerhetsoppdateringer, hendelsesrapportering, korrigerende tiltak og fortsatt samsvar.\u003c\/p\u003e  \u003ch3\u003eMå avtalen dokumenteres?\u003c\/h3\u003e  \u003cp\u003eJa. Utnevnelsen etableres gjennom et skriftlig mandat som identifiserer produsenten, EaseCert GmbH, de dekkede produktene og de regulatoriske oppgavene som er tildelt EaseCert.\u003c\/p\u003e  \u003ch3\u003eHvilke produkter er dekket av loven om cyberrobusthet?\u003c\/h3\u003e  \u003cp\u003eForskriften gjelder generelt for maskinvare- og programvareprodukter med digitale elementer som kobles direkte eller indirekte til en annen enhet eller et nettverk. Dette kan omfatte tilkoblede forbrukerprodukter, IoT-enheter, nettverksutstyr, industrielle digitale produkter, innebygd programvare og frittstående programvare.\u003c\/p\u003e  \u003ch3\u003eGjelder cyberrobusthetsloven for frittstående programvare?\u003c\/h3\u003e  \u003cp\u003eI mange tilfeller, ja. Frittstående programvare som bringes på EU-markedet kan falle inn under virkeområdet til Cyber ​​Resilience Act, avhengig av hvordan den leveres, dens tiltenkte formål og om det gjelder et unntak.\u003c\/p\u003e  \u003ch3\u003eNår gjelder kravene i loven om cyberrobusthet?\u003c\/h3\u003e  \u003cp\u003eLov om cyberrobusthet trådte i kraft 10. desember 2024. Hovedkravene gjelder fra 11. desember 2027. Forpliktelsene til å rapportere sårbarheter og alvorlige hendelser gjelder fra 11. september 2026.\u003c\/p\u003e  \u003ch3\u003eHva er en programvareliste?\u003c\/h3\u003e  \u003cp\u003eEn programvareliste (SBOM) er en strukturert oversikt over programvarekomponenter, biblioteker, avhengigheter og tredjepartselementer som brukes i et produkt. Den hjelper produsenter med å avgjøre om et produkt er berørt når en sårbarhet identifiseres.\u003c\/p\u003e  \u003ch3\u003eTrenger jeg testing av nettsikkerhet?\u003c\/h3\u003e  \u003cp\u003eTestkravene avhenger av produktet, cybersikkerhetsrisikoer, gjeldende standarder, produktklassifisering og rute for samsvarsvurdering. EaseCert gjennomgår tilgjengelig bevis og identifiserer om ytterligere testing eller tredjepartsvurdering kan være nødvendig.\u003c\/p\u003e  \u003ch3\u003eUtfører EaseCert penetrasjonstesting?\u003c\/h3\u003e  \u003cp\u003eNei. Penetrasjonstesting, kildekodeanalyse, sårbarhetsskanning og spesialisert cybersikkerhetstesting må utføres av en kvalifisert teknisk leverandør. EaseCert kan bistå med å definere og koordinere det nødvendige testomfanget.\u003c\/p\u003e  \u003ch3\u003eSertifiserer EaseCert produktet?\u003c\/h3\u003e  \u003cp\u003eNei. EaseCert tilbyr støtte for samsvar med regelverk og fungerer som EUs autoriserte representant. EaseCert utsteder ikke cybersikkerhetssertifikater, utfører ikke laboratorietester eller fungerer som et varslet organ.\u003c\/p\u003e  \u003ch3\u003eKan EaseCert utarbeide den nødvendige dokumentasjonen?\u003c\/h3\u003e  \u003cp\u003eJa. Avhengig av det avtalte omfanget kan EaseCert utarbeide, gjennomgå eller organisere CRA-dokumentasjon, inkludert risikovurdering for cybersikkerhet, teknisk dokumentasjon, prosedyre for håndtering av sårbarheter, programvareoppdateringsprosess, dokumentasjon for støtteperioden, brukersikkerhetsinformasjon og EU-samsvarserklæring.\u003c\/p\u003e  \u003ch3\u003eKan flere modeller dekkes av én avtale?\u003c\/h3\u003e  \u003cp\u003eModeller som deler samme programvareplattform, fastvare, maskinvarearkitektur, tilkoblingsmuligheter, oppdateringsmekanisme, tiltenkt formål og nettsikkerhetskontroller kan noen ganger grupperes sammen. EaseCert gjennomgår produktutvalget før omfanget bekreftes.\u003c\/p\u003e  \u003ch3\u003eInkluderer tjenesten kontinuerlig sårbarhetsovervåking?\u003c\/h3\u003e  \u003cp\u003eNei. Standardtjenesten inkluderer ikke kontinuerlig teknisk overvåking, sikkerhetsoperasjoner, programvarevedlikehold eller hendelsesrespons. Produsenten må opprettholde passende cybersikkerhetsprosesser etter markedsføring gjennom hele den gjeldende støtteperioden.\u003c\/p\u003e  \u003ch3\u003eHvor lang tid tar tjenesten?\u003c\/h3\u003e  \u003cp\u003eDe fleste innledende vurderinger fullføres innen omtrent 5 til 10 virkedager etter at all nødvendig dokumentasjon er mottatt. EAR-avtalen starter når vurderingen er fullført og det skriftlige mandatet er signert.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eStart ditt EU-prosjekt for samsvar med cybersikkerhet og EAR\u003c\/h2\u003e  \u003cp\u003eLegg inn bestillingen din, så vil EaseCert kontakte deg via e-post med den nødvendige dokumentasjonslisten, skriftlig mandat og neste trinn for samsvarsgjennomgang av Cyber ​​Resilience Act og utnevnelse av EU-autorisert representant.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/no\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}