{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Representante autorizado e serviço de conformidade da Lei de Resiliência Cibernética da UE","description":"\u003ch2\u003eConformidade com a cibersegurança da UE e representação autorizada\u003c\/h2\u003e  \u003cp\u003eA EaseCert auxilia os fabricantes no cumprimento da Lei de Ciber-Resiliência da UE (CRA) e atua como seu Representante Autorizado na UE para os produtos com elementos digitais abrangidos pelo escopo de serviço acordado.\u003c\/p\u003e  \u003cp\u003eA Lei de Resiliência Cibernética introduz requisitos obrigatórios de cibersegurança para produtos com elementos digitais colocados no mercado da União Europeia. Os fabricantes devem abordar a cibersegurança ao longo de todo o ciclo de vida do produto, manter a documentação técnica, estabelecer procedimentos de tratamento de vulnerabilidades, fornecer atualizações de segurança e cumprir as obrigações aplicáveis ​​de reporte e pós-comercialização.\u003c\/p\u003e  \u003cp\u003eEste serviço foi concebido para fabricantes estabelecidos fora da União Europeia que necessitam de apoio no cumprimento das normas da CRA (Agência de Regulamentação do Comércio) e de um Representante Autorizado sediado na UE.\u003c\/p\u003e  \u003cp\u003eApós a conclusão da análise da documentação e a assinatura do mandato por escrito, a EaseCert GmbH é nomeada Representante Autorizada do fabricante na UE, nos termos da Lei de Resiliência Cibernética.\u003c\/p\u003e  \u003cp\u003eNo âmbito do mandato, a EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eAtua como ponto de contato regulatório na UE para os produtos abrangidos.\u003c\/li\u003e  \u003cli\u003eMantém a Declaração de Conformidade da UE e a documentação técnica disponíveis para as autoridades de fiscalização do mercado.\u003c\/li\u003e  \u003cli\u003eResponde a solicitações fundamentadas de informações e documentação de conformidade.\u003c\/li\u003e  \u003cli\u003eCoopera com as autoridades de fiscalização do mercado da UE relativamente aos produtos abrangidos pelo mandato.\u003c\/li\u003e  \u003cli\u003eDá suporte à comunicação regulatória, solicitações de documentação e verificações de rastreabilidade.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eO fabricante permanece responsável pelo projeto, desenvolvimento, produção, cibersegurança, avaliação de conformidade, tratamento de vulnerabilidades, atualizações de segurança, relatórios de incidentes e conformidade contínua do produto.\u003c\/p\u003e  \u003ch2\u003eCategorias de produtos adequadas\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eDispositivos domésticos inteligentes\u003c\/li\u003e  \u003cli\u003eProdutos da Internet das Coisas (IoT)\u003c\/li\u003e  \u003cli\u003eEletrônicos de consumo\u003c\/li\u003e  \u003cli\u003eeletrodomésticos conectados\u003c\/li\u003e  \u003cli\u003eDispositivos vestíveis\u003c\/li\u003e  \u003cli\u003eProdutos de iluminação inteligentes\u003c\/li\u003e  \u003cli\u003eEquipamentos de rede\u003c\/li\u003e  \u003cli\u003eCâmeras de segurança\u003c\/li\u003e  \u003cli\u003eBrinquedos conectados\u003c\/li\u003e  \u003cli\u003eEquipamentos industriais de IoT\u003c\/li\u003e  \u003cli\u003eSensores inteligentes\u003c\/li\u003e  \u003cli\u003eDispositivos sem fio\u003c\/li\u003e  \u003cli\u003eprodutos conectados alimentados por bateria\u003c\/li\u003e  \u003cli\u003eSoftware fornecido com o hardware conectado\u003c\/li\u003e  \u003cli\u003eProdutos de software independentes\u003c\/li\u003e  \u003cli\u003eOutros produtos com elementos digitais\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eO processo de conformidade com a Lei de Ciber-Resiliência da UE e o EAR em cinco etapas.\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eMapeie o produto, o software e o ambiente digital.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eDocumentamos como o produto ou software é fornecido, instalado, acessado, conectado, atualizado e mantido. A análise abrange versões de software e firmware, ambientes operacionais, dependências de nuvem, APIs, interfaces de rede, funções de usuário, métodos de autenticação, fluxos de dados, modelos de implantação, plataformas suportadas, serviços externos e conexões com outros dispositivos ou sistemas.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eAnalise o ciclo de vida da cibersegurança e o âmbito da CRA.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eAvaliamos o uso pretendido do produto, suas funções digitais, a arquitetura de cibersegurança, o processo de avaliação de conformidade e as obrigações aplicáveis ​​da CRA (Agência de Responsabilidade Cibernética). Também analisamos o ciclo de vida de desenvolvimento seguro do fabricante, incluindo controles de código-fonte, gerenciamento de dependências, aprovação de alterações, testes de segurança, procedimentos de lançamento, rastreamento de problemas, desenvolvimento de patches, controles de acesso e responsabilidades internas de cibersegurança.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eAvaliar riscos, dependências, vulnerabilidades e o SBOM\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eAnalisamos a avaliação de risco de cibersegurança, os componentes de software, as bibliotecas de código aberto, os pacotes de terceiros, os serviços em nuvem e as dependências externas.Quando disponíveis, avaliamos a Lista de Materiais de Software (SBOM), os registros de vulnerabilidades, o inventário de dependências, o processo de avaliação de gravidade, o fluxo de trabalho de remediação, o procedimento coordenado de divulgação de vulnerabilidades, o processo de atualização de segurança e os compromissos de período de suporte.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003ePreparar e revisar a documentação de conformidade com a CRA\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eA EaseCert prepara, revisa ou organiza a documentação regulamentar acordada. Isso pode incluir a avaliação de risco de cibersegurança, a descrição da arquitetura do produto e do software, a documentação técnica, os registros SBOM, o procedimento de tratamento de vulnerabilidades, a política de divulgação coordenada de vulnerabilidades, o procedimento de atualização de software, a declaração do período de suporte, as informações de segurança para usuários, o fluxo de trabalho de notificação de incidentes, as informações de rastreabilidade e a Declaração de Conformidade da UE.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eNomear a EaseCert como Representante Autorizado da UE\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eApós a conclusão da análise de conformidade e a assinatura do mandato por escrito, a EaseCert GmbH é nomeada Representante Autorizada do fabricante na UE para os produtos abrangidos. A EaseCert retém a Declaração de Conformidade da UE e a documentação técnica, responde a solicitações fundamentadas das autoridades de fiscalização do mercado e coopera com as autoridades em relação aos riscos de conformidade e às ações corretivas. A nomeação permanece sujeita ao mandato acordado, aos termos de serviço e à conformidade contínua dos produtos abrangidos.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eServiço de Representante Autorizado da UE\u003c\/h2\u003e  \u003cp\u003eO serviço de Representante Autorizado da UE está incluído para fabricantes estabelecidos fora da União Europeia.\u003c\/p\u003e  \u003cp\u003eA nomeação é formalizada por meio de um mandato escrito que identifica o fabricante, os produtos abrangidos e as tarefas regulatórias atribuídas à EaseCert.\u003c\/p\u003e  \u003ch3\u003eResponsabilidades da EaseCert em relação ao EAR\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eAtuar como Representante Autorizado da UE designado ao abrigo da Lei de Ciber-Resiliência.\u003c\/li\u003e  \u003cli\u003eGuarde uma cópia da autorização por escrito assinada.\u003c\/li\u003e  \u003cli\u003eMantenha a Declaração de Conformidade da UE disponível para as autoridades de fiscalização do mercado.\u003c\/li\u003e  \u003cli\u003eMantenha a documentação técnica necessária disponível para as autoridades de fiscalização do mercado.\u003c\/li\u003e  \u003cli\u003eFornecer informações e documentação de conformidade mediante solicitação fundamentada.\u003c\/li\u003e  \u003cli\u003eCooperar com as autoridades relativamente aos riscos apresentados pelos produtos abrangidos\u003c\/li\u003e  \u003cli\u003eApoiar as solicitações de comunicação e documentação regulamentares\u003c\/li\u003e  \u003cli\u003eApoiar as verificações de rastreabilidade relativas ao fabricante e aos produtos abrangidos.\u003c\/li\u003e  \u003cli\u003eInforme o fabricante sobre quaisquer consultas regulamentares relevantes recebidas pela EaseCert.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eResponsabilidades do fabricante\u003c\/h3\u003e  \u003cp\u003eA nomeação da EaseCert não transfere as principais obrigações do fabricante nos termos da Lei de Resiliência Cibernética.\u003c\/p\u003e  \u003cp\u003eO fabricante continua responsável por:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eProjetar e desenvolver produtos e softwares em conformidade com as normas.\u003c\/li\u003e  \u003cli\u003eRealizar e manter a avaliação de riscos de cibersegurança.\u003c\/li\u003e  \u003cli\u003eAtender aos requisitos essenciais de cibersegurança\u003c\/li\u003e  \u003cli\u003eRealizar a avaliação de conformidade aplicável.\u003c\/li\u003e  \u003cli\u003ePreparar e manter documentação técnica precisa.\u003c\/li\u003e  \u003cli\u003eAssinatura da Declaração de Conformidade da UE\u003c\/li\u003e  \u003cli\u003eAfixar a marcação CE onde for necessário.\u003c\/li\u003e  \u003cli\u003eMonitoramento e resolução de vulnerabilidades\u003c\/li\u003e  \u003cli\u003eFornecer atualizações de segurança durante o período de suporte.\u003c\/li\u003e  \u003cli\u003eReportar vulnerabilidades ativamente exploradas e incidentes de segurança graves.\u003c\/li\u003e  \u003cli\u003eTomar medidas corretivas quando um produto não estiver em conformidade ou apresentar um risco de cibersegurança.\u003c\/li\u003e  \u003cli\u003eInformar a EaseCert sobre alterações relevantes em produtos, software, propriedade ou conformidade.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eO que está incluído\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eAvaliação da aplicabilidade da Lei de Resiliência Cibernética\u003c\/li\u003e  \u003cli\u003eRevisão do escopo do produto e do software\u003c\/li\u003e  \u003cli\u003eRevisão do processo de avaliação da conformidade\u003c\/li\u003e  \u003cli\u003eRevisão da documentação técnica existente\u003c\/li\u003e  \u003cli\u003eRevisão da documentação de cibersegurança\u003c\/li\u003e  \u003cli\u003eAnálise de lacunas de conformidade em cibersegurança\u003c\/li\u003e  \u003cli\u003eRevisão do ciclo de vida de desenvolvimento de software seguro\u003c\/li\u003e  \u003cli\u003eRevisão da identificação e rastreabilidade do produto\u003c\/li\u003e  \u003cli\u003eRevisão das informações de rotulagem de produtos e marcação CE\u003c\/li\u003e  \u003cli\u003eRevisão da documentação do usuário e das instruções de segurança.\u003c\/li\u003e  \u003cli\u003eRevisão dos procedimentos de tratamento de vulnerabilidades\u003c\/li\u003e  \u003cli\u003eRevisão dos procedimentos de atualização e manutenção de software\u003c\/li\u003e  \u003cli\u003eRevisão da lista de materiais do software, se disponível.\u003c\/li\u003e  \u003cli\u003eRevisão da documentação do período de apoio\u003c\/li\u003e  \u003cli\u003eRevisão da Declaração de Conformidade da UE\u003c\/li\u003e  \u003cli\u003eRelatório de conformidade por escrito e recomendações\u003c\/li\u003e  \u003cli\u003eMandato escrito do Representante Autorizado da UE\u003c\/li\u003e  \u003cli\u003eNomeação da EaseCert GmbH como Representante Autorizada da UE\u003c\/li\u003e  \u003cli\u003eConservação da Declaração de Conformidade da UE e da documentação técnica\u003c\/li\u003e  \u003cli\u003ePonto de contato regulatório com sede na UE\u003c\/li\u003e  \u003cli\u003eApoio em solicitações às autoridades de fiscalização de mercado\u003c\/li\u003e  \u003cli\u003eOrientações regulamentares ao longo de todo o projeto\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eDocumentação necessária\u003c\/h2\u003e  \u003ch3\u003eInformações do fabricante\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNome legal da empresa\u003c\/li\u003e  \u003cli\u003eEndereço comercial registrado\u003c\/li\u003e  \u003cli\u003eNúmero de registro da empresa\u003c\/li\u003e  \u003cli\u003ePessoa de contato\u003c\/li\u003e  \u003cli\u003eEndereço de email\u003c\/li\u003e  \u003cli\u003eNúmero de telefone\u003c\/li\u003e  \u003cli\u003eSite\u003c\/li\u003e  \u003cli\u003eInformações para importadores da UE, se aplicável.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformações do produto\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNome do produto\u003c\/li\u003e  \u003cli\u003eNome da marca\u003c\/li\u003e  \u003cli\u003eNúmero do modelo\u003c\/li\u003e  \u003cli\u003eSKU ou identificador do produto\u003c\/li\u003e  \u003cli\u003eEspecificações técnicas\u003c\/li\u003e  \u003cli\u003eFotografias do produto\u003c\/li\u003e  \u003cli\u003eFinalidade pretendida e utilizadores previstos\u003c\/li\u003e  \u003cli\u003eTecnologias de comunicação\u003c\/li\u003e  \u003cli\u003eManual do usuário\u003c\/li\u003e  \u003cli\u003eArte da embalagem\u003c\/li\u003e  \u003cli\u003eRótulos de produtos\u003c\/li\u003e  \u003cli\u003eInformações sobre a marcação CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformações sobre software e cibersegurança\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eVersões de firmware e software\u003c\/li\u003e  \u003cli\u003eArquitetura de software e hardware\u003c\/li\u003e  \u003cli\u003eProtocolos de comunicação\u003c\/li\u003e  \u003cli\u003eInterfaces de rede\u003c\/li\u003e  \u003cli\u003eServiços em nuvem e dependências externas\u003c\/li\u003e  \u003cli\u003eMétodos de autenticação e controle de acesso\u003c\/li\u003e  \u003cli\u003eMétodos de criptografia, quando aplicáveis.\u003c\/li\u003e  \u003cli\u003eMecanismo de atualização de software\u003c\/li\u003e  \u003cli\u003eProcesso de atualização e aplicação de patches de segurança\u003c\/li\u003e  \u003cli\u003eProcedimento de tratamento de vulnerabilidades\u003c\/li\u003e  \u003cli\u003ePolítica coordenada de divulgação de vulnerabilidades\u003c\/li\u003e  \u003cli\u003ePeríodo de suporte\u003c\/li\u003e  \u003cli\u003eLista de materiais do software, se disponível.\u003c\/li\u003e  \u003cli\u003eDocumentação segura do ciclo de vida de desenvolvimento\u003c\/li\u003e  \u003cli\u003eProcedimento de notificação de incidentes\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eDocumentação de Conformidade Existente\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eDeclaração de Conformidade da UE\u003c\/li\u003e  \u003cli\u003eDocumentação técnica\u003c\/li\u003e  \u003cli\u003eAvaliação de risco de cibersegurança\u003c\/li\u003e  \u003cli\u003eRelatórios de ensaio CE aplicáveis\u003c\/li\u003e  \u003cli\u003eDocumentação de software e firmware\u003c\/li\u003e  \u003cli\u003eRelatórios de testes de cibersegurança existentes\u003c\/li\u003e  \u003cli\u003eRelatórios de testes de penetração, se disponíveis.\u003c\/li\u003e  \u003cli\u003eRelatórios de varredura de vulnerabilidades, se disponíveis.\u003c\/li\u003e  \u003cli\u003eRelatórios de certificação, se disponíveis.\u003c\/li\u003e  \u003cli\u003eAcordos de representação autorizados existentes, se aplicável.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eLimitações de serviço\u003c\/h2\u003e  \u003cp\u003eA EaseCert oferece serviços de consultoria regulatória, avaliação de conformidade, suporte à documentação e representação autorizada na UE, dentro do escopo do mandato assinado.\u003c\/p\u003e  \u003cp\u003eSalvo acordo em contrário por escrito, o serviço não inclui:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eTeste de penetração\u003c\/li\u003e  \u003cli\u003erevisão do código-fonte\u003c\/li\u003e  \u003cli\u003eVarredura de vulnerabilidades\u003c\/li\u003e  \u003cli\u003eHacking ético\u003c\/li\u003e  \u003cli\u003eTestes laboratoriais\u003c\/li\u003e  \u003cli\u003eCertificação em cibersegurança\u003c\/li\u003e  \u003cli\u003eavaliação de conformidade do Organismo Notificado\u003c\/li\u003e  \u003cli\u003eDesenvolvimento ou modificação de software\u003c\/li\u003e  \u003cli\u003eRemediação de software ou correção de vulnerabilidades\u003c\/li\u003e  \u003cli\u003eMonitoramento contínuo de vulnerabilidades técnicas\u003c\/li\u003e  \u003cli\u003eserviços do centro de operações de segurança\u003c\/li\u003e  \u003cli\u003eResposta a incidentes técnicos\u003c\/li\u003e  \u003cli\u003eRedesign de produto ou software\u003c\/li\u003e  \u003cli\u003eA apresentação de relatórios do fabricante é proibida, a menos que expressamente incluída no mandato por escrito e legalmente permitida.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eQuando forem necessários testes técnicos de cibersegurança, a EaseCert pode ajudar a definir o escopo dos testes e coordenar com um laboratório de cibersegurança qualificado ou um fornecedor técnico.\u003c\/p\u003e  \u003cp\u003eA nomeação da EaseCert como Representante Autorizado da UE não constitui certificação, aprovação ou confirmação de que o produto está livre de vulnerabilidades de cibersegurança.\u003c\/p\u003e  \u003cp\u003eO fabricante permanece legalmente responsável pela cibersegurança, conformidade, precisão da documentação e conformidade contínua de seus produtos.\u003c\/p\u003e  \u003ch2\u003eTempo de processamento\u003c\/h2\u003e  \u003cp\u003eA maioria das análises iniciais de conformidade é concluída em aproximadamente 5 a 10 dias úteis após o recebimento de toda a documentação necessária.\u003c\/p\u003e  \u003cp\u003eA nomeação do Representante Autorizado da UE entra em vigor após a conclusão da análise da documentação, a aceitação dos produtos abrangidos pela EaseCert e a assinatura do mandato por escrito por ambas as partes.\u003c\/p\u003e  \u003cp\u003eOs prazos de processamento podem variar dependendo da complexidade do produto, do número de grupos de produtos, da completude da documentação apresentada, do método de avaliação da conformidade e da necessidade de testes técnicos adicionais.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003ePerguntas frequentes\u003c\/h2\u003e  \u003ch3\u003eO que é a Lei de Ciber-Resiliência da UE?\u003c\/h3\u003e  \u003cp\u003eA Lei de Ciber-Resiliência da UE estabelece requisitos obrigatórios de cibersegurança para produtos com elementos digitais colocados no mercado da União Europeia. Ela aborda a cibersegurança ao longo de todo o ciclo de vida do produto, incluindo design, desenvolvimento, tratamento de vulnerabilidades, atualizações de segurança, documentação técnica, avaliação de conformidade e monitoramento pós-comercialização.\u003c\/p\u003e  \u003ch3\u003eEste serviço inclui um Representante Autorizado da UE?\u003c\/h3\u003e  \u003cp\u003eSim. A nomeação da EaseCert GmbH como Representante Autorizado do fabricante na UE, nos termos da Lei de Resiliência Cibernética, está incluída para os produtos aceitos no escopo de serviço acordado.\u003c\/p\u003e  \u003cp\u003eA nomeação entra em vigor após a conclusão da análise de conformidade e a assinatura do mandato por escrito pelo fabricante e pela EaseCert.\u003c\/p\u003e  \u003ch3\u003eO que faz a EaseCert como Representante Autorizado da UE?\u003c\/h3\u003e  \u003cp\u003eA EaseCert mantém a Declaração de Conformidade da UE e a documentação técnica disponíveis para as autoridades de fiscalização do mercado, responde a solicitações fundamentadas de informações sobre conformidade e coopera com as autoridades em relação aos produtos abrangidos pelo mandato por escrito.\u003c\/p\u003e  \u003ch3\u003eA nomeação da EaseCert transfere as responsabilidades do fabricante?\u003c\/h3\u003e  \u003cp\u003eNão. O fabricante continua responsável pelo projeto do produto, desenvolvimento de software, gerenciamento de riscos de segurança cibernética, avaliação de conformidade, documentação técnica, tratamento de vulnerabilidades, atualizações de segurança, relatórios de incidentes, ações corretivas e conformidade contínua.\u003c\/p\u003e  \u003ch3\u003eA consulta precisa ser documentada?\u003c\/h3\u003e  \u003cp\u003eSim. A nomeação é estabelecida por meio de um mandato escrito que identifica o fabricante, EaseCert GmbH, os produtos abrangidos e as tarefas regulatórias atribuídas à EaseCert.\u003c\/p\u003e  \u003ch3\u003eQuais produtos são abrangidos pela Lei de Resiliência Cibernética?\u003c\/h3\u003e  \u003cp\u003eA regulamentação aplica-se, em geral, a produtos de hardware e software com elementos digitais que se conectam direta ou indiretamente a outro dispositivo ou rede. Isso pode incluir produtos de consumo conectados, dispositivos IoT, equipamentos de rede, produtos digitais industriais, software embarcado e software independente.\u003c\/p\u003e  \u003ch3\u003eA Lei de Resiliência Cibernética se aplica a softwares independentes?\u003c\/h3\u003e  \u003cp\u003eEm muitos casos, sim. O software independente colocado no mercado da UE pode estar abrangido pela Lei de Resiliência Cibernética, dependendo da forma como é fornecido, da sua finalidade e da aplicabilidade de alguma exclusão.\u003c\/p\u003e  \u003ch3\u003eQuando se aplicam os requisitos da Lei de Resiliência Cibernética?\u003c\/h3\u003e  \u003cp\u003eA Lei de Resiliência Cibernética entrou em vigor em 10 de dezembro de 2024. Os principais requisitos aplicam-se a partir de 11 de dezembro de 2027. As obrigações de notificação de vulnerabilidades e incidentes graves aplicam-se a partir de 11 de setembro de 2026.\u003c\/p\u003e  \u003ch3\u003eO que é uma lista de materiais de software?\u003c\/h3\u003e  \u003cp\u003eUma lista de materiais de software (SBOM, na sigla em inglês) é um inventário estruturado de componentes de software, bibliotecas, dependências e elementos de terceiros usados ​​em um produto. Ela ajuda os fabricantes a determinar se um produto é afetado quando uma vulnerabilidade é identificada.\u003c\/p\u003e  \u003ch3\u003ePreciso fazer um teste de cibersegurança?\u003c\/h3\u003e  \u003cp\u003eOs requisitos de teste dependem do produto, dos riscos de cibersegurança, das normas aplicáveis, da classificação do produto e do método de avaliação da conformidade. A EaseCert analisa as evidências disponíveis e identifica se testes adicionais ou avaliações de terceiros podem ser necessários.\u003c\/p\u003e  \u003ch3\u003eA EaseCert realiza testes de penetração?\u003c\/h3\u003e  \u003cp\u003eNão. Testes de penetração, análise de código-fonte, varredura de vulnerabilidades e testes especializados de cibersegurança devem ser realizados por um provedor técnico qualificado. A EaseCert pode auxiliar na definição e coordenação do escopo de testes necessário.\u003c\/p\u003e  \u003ch3\u003eA EaseCert certifica o produto?\u003c\/h3\u003e  \u003cp\u003eNão. A EaseCert oferece suporte para conformidade regulatória e atua como Representante Autorizado na UE. A EaseCert não emite certificados de cibersegurança, não realiza testes laboratoriais nem atua como Organismo Notificado.\u003c\/p\u003e  \u003ch3\u003eA EaseCert pode preparar a documentação necessária?\u003c\/h3\u003e  \u003cp\u003eSim. Dependendo do escopo acordado, a EaseCert pode preparar, revisar ou organizar a documentação da CRA, incluindo a avaliação de risco de cibersegurança, a documentação técnica, o procedimento de tratamento de vulnerabilidades, o processo de atualização de software, a documentação do período de suporte, as informações de segurança do usuário e a Declaração de Conformidade da UE.\u003c\/p\u003e  \u003ch3\u003eÉ possível atender vários modelos em uma única consulta?\u003c\/h3\u003e  \u003cp\u003eModelos que compartilham a mesma plataforma de software, firmware, arquitetura de hardware, conectividade, mecanismo de atualização, finalidade e controles de cibersegurança podem, por vezes, ser agrupados. A EaseCert analisa a gama de produtos antes de confirmar o âmbito do agrupamento.\u003c\/p\u003e  \u003ch3\u003eO serviço inclui monitoramento contínuo de vulnerabilidades?\u003c\/h3\u003e  \u003cp\u003eNão. O serviço padrão não inclui monitoramento técnico contínuo, operações de segurança, manutenção de software ou resposta a incidentes. O fabricante deve manter processos adequados de cibersegurança pós-comercialização durante todo o período de suporte aplicável.\u003c\/p\u003e  \u003ch3\u003eQuanto tempo demora o serviço?\u003c\/h3\u003e  \u003cp\u003eA maioria das análises iniciais é concluída em aproximadamente 5 a 10 dias úteis após o recebimento de toda a documentação necessária. A consulta com o EAR (Avaliação de Requisitos de Administração) começa assim que a análise for concluída e o mandato por escrito for assinado.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eInicie seu projeto de conformidade com a cibersegurança e o EAR da UE\u003c\/h2\u003e  \u003cp\u003eFaça seu pedido e a EaseCert entrará em contato por e-mail com a lista de documentos necessários, o mandato por escrito e os próximos passos para a revisão de conformidade com a Lei de Resiliência Cibernética e a nomeação do Representante Autorizado da UE.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/pt\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}