Salt la informațiile de serviciu
1 de 1

EaseCert | GPSR Compliance

Reprezentant autorizat și Serviciul de conformitate cu Legea UE privind rezistența cibernetică

Reprezentant autorizat și Serviciul de conformitate cu Legea UE privind rezistența cibernetică

Preț regulat €1.050,00 EUR
Preț regulat Preț de vânzare €1.050,00 EUR
Vânzare Vândut
Taxa unică. Fără abonament. Impozite incluse. O Înființat & Taxă de documentație se poate aplica în funcție de domeniul de aplicare al serviciului. Acesta acoperă integrarea, revizuirea materialelor de conformitate existente, verificarea documentelor și verificările documentației tehnice pentru conformitatea cu GPSR-ul UE.

Conformitatea cu reglementările UE privind securitatea cibernetică și reprezentarea autorizată

EaseCert sprijină producătorii în respectarea cerințelor Legii UE privind reziliența cibernetică (CRA) și acționează ca reprezentant autorizat al acestora în UE pentru produsele cu elemente digitale acoperite de domeniul de aplicare al serviciilor convenit.

Legea privind reziliența cibernetică introduce cerințe obligatorii de securitate cibernetică pentru produsele cu elemente digitale introduse pe piața Uniunii Europene. Producătorii trebuie să abordeze securitatea cibernetică pe tot parcursul ciclului de viață al produsului, să mențină documentația tehnică, să stabilească proceduri de gestionare a vulnerabilităților, să furnizeze actualizări de securitate și să îndeplinească obligațiile aplicabile de raportare și post-comercializare.

Acest serviciu este conceput pentru producătorii stabiliți în afara Uniunii Europene care necesită atât asistență de la CRA pentru conformitate, cât și un reprezentant autorizat cu sediul în UE.

După finalizarea revizuirii documentației și semnarea mandatului scris, EaseCert GmbH este numită Reprezentant Autorizat UE al producătorului în temeiul Legii privind reziliența cibernetică.

În cadrul mandatului, EaseCert:

  • Acționează ca persoană de contact în domeniul reglementărilor la nivelul UE pentru produsele vizate.
  • Păstrează Declarația UE de Conformitate și documentația tehnică la dispoziția autorităților de supraveghere a pieței
  • Răspunde la solicitările motivate de informații și documentație privind conformitatea
  • Cooperează cu autoritățile de supraveghere a pieței din UE în ceea ce privește produsele care intră sub incidența mandatului
  • Sprijină comunicarea conform reglementărilor, solicitările de documentație și verificările de trasabilitate

Producătorul rămâne responsabil pentru proiectarea, dezvoltarea, producția, securitatea cibernetică, evaluarea conformității, gestionarea vulnerabilităților, actualizările de securitate, raportarea incidentelor și menținerea conformității produsului.

Categorii de produse adecvate

  • Dispozitive inteligente pentru casă
  • Produse Internet of Things (IoT)
  • Electronică de larg consum
  • Electrocasnice conectate
  • Dispozitive purtabile
  • Produse de iluminat inteligente
  • Echipamente de rețea
  • Camere de securitate
  • Jucării conectate
  • Echipamente IoT industriale
  • Senzori inteligenți
  • Dispozitive fără fir
  • Produse conectate alimentate de baterii
  • Software furnizat cu hardware-ul conectat
  • Produse software independente
  • Alte produse cu elemente digitale

Conformitatea cu Legea UE privind reziliența cibernetică și procesul EAR în cinci pași

  1. Cartografiați produsul, software-ul și mediul digital

    Documentăm modul în care produsul sau software-ul este furnizat, instalat, accesat, conectat, actualizat și întreținut. Revizuirea acoperă versiunile de software și firmware, mediile de operare, dependențele de cloud, API-urile, interfețele de rețea, rolurile utilizatorilor, metodele de autentificare, fluxurile de date, modelele de implementare, platformele acceptate, serviciile externe și conexiunile la alte dispozitive sau sisteme.

  2. Revizuirea ciclului de viață al securității cibernetice și a domeniului de aplicare al CRA

    Evaluăm utilizarea preconizată a produsului, funcțiile digitale, arhitectura securității cibernetice, ruta de evaluare a conformității și obligațiile aplicabile ale autorităților de rating de credit (CRA). De asemenea, analizăm ciclul de viață al dezvoltării securizate al producătorului, inclusiv controalele codului sursă, gestionarea dependențelor, aprobarea modificărilor, testarea securității, procedurile de lansare, urmărirea problemelor, dezvoltarea de patch-uri, controalele de acces și responsabilitățile interne în materie de securitate cibernetică.

  3. Evaluarea riscurilor, dependențelor, vulnerabilităților și a SBOM-ului

    Analizăm evaluarea riscurilor de securitate cibernetică, componentele software, bibliotecile open-source, pachetele terțe, serviciile cloud și dependențele externe.Acolo unde este disponibil, evaluăm Lista de materiale software (SBOM), înregistrările vulnerabilităților, inventarul dependențelor, procesul de evaluare a gravității, fluxul de lucru pentru remediere, procedura coordonată de dezvăluire a vulnerabilităților, procesul de actualizare a securității și angajamentele privind perioada de asistență.

  4. Pregătirea și revizuirea documentației de conformitate CRA

    EaseCert pregătește, revizuiește sau organizează documentația de reglementare convenită. Aceasta poate include evaluarea riscurilor de securitate cibernetică, descrierea arhitecturii produsului și software, documentația tehnică, înregistrările SBOM, procedura de gestionare a vulnerabilităților, politica coordonată de dezvăluire a vulnerabilităților, procedura de actualizare a software-ului, declarația privind perioada de asistență, informațiile de securitate pentru utilizatori, fluxul de lucru pentru raportarea incidentelor, informațiile de trasabilitate și Declarația de Conformitate UE.

  5. Numiți EaseCert ca Reprezentant Autorizat în UE

    După finalizarea revizuirii conformității și semnarea mandatului scris, EaseCert GmbH este numită Reprezentant Autorizat UE al producătorului pentru produsele vizate. EaseCert păstrează Declarația UE de Conformitate și documentația tehnică, răspunde solicitărilor motivate din partea autorităților de supraveghere a pieței și cooperează cu autoritățile în ceea ce privește riscurile de conformitate și acțiunile corective. Numirea rămâne supusă mandatului convenit, termenilor de service și conformității continue a produselor vizate.

Serviciul de Reprezentanță Autorizată UE

Serviciul de Reprezentant Autorizat UE este inclus pentru producătorii stabiliți în afara Uniunii Europene.

Numirea este oficializată printr-un mandat scris care identifică producătorul, produsele acoperite și sarcinile de reglementare atribuite companiei EaseCert.

Responsabilitățile EAR ale EaseCert

  • Acționează în calitate de reprezentant autorizat al UE numit în temeiul Legii privind reziliența cibernetică
  • Păstrați o copie a mandatului scris semnat
  • Păstrați declarația UE de conformitate la dispoziția autorităților de supraveghere a pieței
  • Păstrați documentația tehnică necesară la dispoziția autorităților de supraveghere a pieței
  • Furnizarea de informații și documentație privind conformitatea în urma unei solicitări motivate din partea autorității
  • Cooperați cu autoritățile în ceea ce privește riscurile prezentate de produsele vizate
  • Suport pentru comunicări și solicitări de documentație din partea autorităților de reglementare
  • Suport pentru verificări de trasabilitate privind producătorul și produsele acoperite
  • Informați producătorul despre solicitările de reglementare relevante primite de EaseCert

Responsabilitățile producătorului

Numirea EaseCert nu transferă obligațiile principale ale producătorului în temeiul Legii privind reziliența cibernetică.

Producătorul rămâne responsabil pentru:

  • Proiectarea și dezvoltarea de produse și software conforme
  • Efectuarea și menținerea evaluării riscurilor de securitate cibernetică
  • Îndeplinirea cerințelor esențiale de securitate cibernetică
  • Efectuarea evaluării conformității aplicabile
  • Pregătirea și menținerea unei documentații tehnice precise
  • Semnarea Declarației UE de Conformitate
  • Aplicarea marcajului CE acolo unde este necesar
  • Monitorizarea și abordarea vulnerabilităților
  • Furnizarea de actualizări de securitate în perioada de asistență
  • Raportarea vulnerabilităților exploatate activ și a incidentelor de securitate grave
  • Luarea de măsuri corective în cazul în care un produs este neconform sau prezintă un risc de securitate cibernetică
  • Informarea EaseCert despre modificările relevante legate de produs, software, proprietate sau conformitate

Ce este inclus

  • Evaluarea aplicabilității Legii privind reziliența cibernetică
  • Revizuirea domeniului de aplicare al produsului și software-ului
  • Revizuirea procedurii de evaluare a conformității
  • Revizuirea documentației tehnice existente
  • Revizuirea documentației privind securitatea cibernetică
  • Analiza lacunelor în conformitate cu securitatea cibernetică
  • Revizuirea ciclului de viață al dezvoltării securizate de software
  • Revizuirea identificării și trasabilității produsului
  • Revizuirea etichetării produselor și a informațiilor despre marcajul CE
  • Revizuirea documentației pentru utilizatori și a instrucțiunilor de securitate
  • Revizuirea procedurilor de gestionare a vulnerabilităților
  • Revizuirea procedurilor de actualizare și întreținere a software-ului
  • Revizuirea Listei de Materiale a Software-ului, dacă este disponibilă
  • Revizuirea documentației perioadei de asistență
  • Revizuirea Declarației UE de Conformitate
  • Raport de conformitate scris și recomandări
  • Mandatul scris al reprezentantului autorizat din UE
  • Numirea EaseCert GmbH ca reprezentant autorizat în UE
  • Păstrarea declarației UE de conformitate și a documentației tehnice
  • Punct de contact pentru reglementări cu sediul în UE
  • Sprijin pentru solicitările autorităților de supraveghere a pieței
  • Îndrumări de reglementare pe tot parcursul proiectului

Documentație necesară

Informații despre producător

  • Numele legal al companiei
  • Adresa înregistrată a companiei
  • Numărul de înregistrare al companiei
  • Persoana de contact
  • Adresa de e-mail
  • Număr de telefon
  • Site web
  • Informații despre importatorul din UE, dacă este cazul

Informații despre produs

  • Numele produsului
  • Nume de marcă
  • Număr de model
  • SKU sau identificator de produs
  • Specificații tehnice
  • Fotografii de produse
  • Scopul propus și utilizatorii vizați
  • Tehnologii de comunicare
  • Manual de utilizare
  • Grafică de ambalare
  • Etichete de produse
  • Informații despre marcajul CE

Informații despre software și securitate cibernetică

  • Versiuni de firmware și software
  • Arhitectură software și hardware
  • Protocoale de comunicare
  • Interfețe de rețea
  • Servicii cloud și dependențe externe
  • Metode de autentificare și control al accesului
  • Metode de criptare, acolo unde este cazul
  • Mecanismul de actualizare a software-ului
  • Procesul de actualizare și aplicare a patch-urilor de securitate
  • Procedura de gestionare a vulnerabilităților
  • Politica coordonată de dezvăluire a vulnerabilităților
  • Perioada de asistență
  • Lista de materiale a software-ului, dacă este disponibilă
  • Documentație securizată a ciclului de viață al dezvoltării
  • Procedura de raportare a incidentelor

Documentația de conformitate existentă

  • Declarația UE de conformitate
  • Documentație tehnică
  • Evaluarea riscurilor de securitate cibernetică
  • Rapoarte de testare CE aplicabile
  • Documentație software și firmware
  • Rapoartele existente privind testele de securitate cibernetică
  • Rapoartele testelor de penetrare, dacă sunt disponibile
  • Rapoarte de scanare a vulnerabilităților, dacă sunt disponibile
  • Rapoarte de certificare, dacă sunt disponibile
  • Acorduri de reprezentare autorizată existente, dacă este cazul

Limitări ale serviciului

EaseCert oferă consultanță în domeniul reglementărilor, evaluarea conformității, asistență pentru documentație și servicii de Reprezentant Autorizat UE în cadrul mandatului semnat.

Cu excepția cazului în care se convine separat în scris, serviciul nu include:

  • Testarea penetrării
  • Revizuirea codului sursă
  • Scanarea vulnerabilităților
  • Hacking etic
  • Testarea de laborator
  • Certificare în securitate cibernetică
  • Evaluarea conformității de către organismul notificat
  • Dezvoltarea sau modificarea de software
  • Remedierea software-ului sau corectarea vulnerabilităților
  • Monitorizarea continuă a vulnerabilităților tehnice
  • Serviciile centrului de operațiuni de securitate
  • Răspuns la incidente tehnice
  • Reproiectarea produsului sau a software-ului
  • Depunerea rapoartelor producătorului, cu excepția cazului în care sunt incluse în mod expres în mandatul scris și permise de lege

În cazul în care sunt necesare teste tehnice de securitate cibernetică, EaseCert poate ajuta la definirea domeniului de testare și la coordonarea cu un laborator de securitate cibernetică calificat sau un furnizor tehnic.

Numirea EaseCert ca Reprezentant Autorizat în UE nu constituie certificare, aprobare sau confirmare a produsului că acesta nu prezintă vulnerabilități de securitate cibernetică.

Producătorul rămâne responsabil din punct de vedere legal pentru securitatea cibernetică, conformitatea, acuratețea documentației și conformitatea continuă a produselor sale.

Timp de procesare

Majoritatea verificărilor inițiale de conformitate sunt finalizate în aproximativ 5 până la 10 zile lucrătoare de la primirea tuturor documentelor necesare.

Numirea Reprezentantului Autorizat UE intră în vigoare după finalizarea revizuirii documentației, acceptarea produselor acoperite de EaseCert și semnarea mandatului scris de către ambele părți.

Timpii de procesare pot varia în funcție de complexitatea produsului, numărul de grupe de produse, caracterul complet al documentației depuse, ruta de evaluare a conformității și dacă sunt necesare teste tehnice suplimentare.

Întrebări frecvente

Ce este Legea UE privind reziliența cibernetică?

Legea UE privind reziliența cibernetică stabilește cerințe obligatorii de securitate cibernetică pentru produsele cu elemente digitale introduse pe piața Uniunii Europene. Aceasta abordează securitatea cibernetică pe tot parcursul ciclului de viață al produsului, inclusiv proiectarea, dezvoltarea, gestionarea vulnerabilităților, actualizările de securitate, documentația tehnică, evaluarea conformității și monitorizarea post-comercializare.

Acest serviciu include un reprezentant autorizat în UE?

Da. Numirea EaseCert GmbH ca reprezentant autorizat al producătorului în UE în temeiul Legii privind reziliența cibernetică este inclusă pentru produsele acceptate în cadrul domeniului de aplicare convenit al serviciilor.

Numirea intră în vigoare după finalizarea revizuirii conformității și semnarea mandatului scris de către producător și EaseCert.

Ce face EaseCert în calitate de reprezentant autorizat în UE?

EaseCert menține Declarația UE de Conformitate și documentația tehnică la dispoziția autorităților de supraveghere a pieței, răspunde solicitărilor motivate de informații privind conformitatea și cooperează cu autoritățile în ceea ce privește produsele care intră sub incidența mandatului scris.

Numirea EaseCert transferă responsabilitățile producătorului?

Nu. Producătorul rămâne responsabil pentru proiectarea produsului, dezvoltarea de software, gestionarea riscurilor de securitate cibernetică, evaluarea conformității, documentația tehnică, gestionarea vulnerabilităților, actualizările de securitate, raportarea incidentelor, acțiunile corective și conformitatea continuă.

Trebuie ca programarea să fie documentată?

Da. Numirea se stabilește printr-un mandat scris care identifică producătorul, EaseCert GmbH, produsele acoperite și sarcinile de reglementare atribuite companiei EaseCert.

Ce produse sunt acoperite de Legea privind reziliența cibernetică?

Regulamentul se aplică, în general, produselor hardware și software cu elemente digitale care se conectează direct sau indirect la un alt dispozitiv sau la o altă rețea. Acestea pot include produse de consum conectate, dispozitive IoT, echipamente de rețea, produse digitale industriale, software încorporat și software independent.

Se aplică Legea privind reziliența cibernetică software-ului independent?

În multe cazuri, da. Software-ul independent introdus pe piața UE poate intra sub incidența Legii privind reziliența cibernetică, în funcție de modul în care este furnizat, de scopul său preconizat și de aplicarea unei excluderi.

Când se aplică cerințele Legii privind reziliența cibernetică?

Legea privind reziliența cibernetică a intrat în vigoare la 10 decembrie 2024. Principalele cerințe se aplică începând cu 11 decembrie 2027. Obligațiile de raportare a vulnerabilităților și a incidentelor grave se aplică începând cu 11 septembrie 2026.

Ce este o listă de materiale software?

O listă de materiale software (SBOM) este un inventar structurat al componentelor software, bibliotecilor, dependențelor și elementelor terțe utilizate într-un produs. Aceasta îi ajută pe producători să determine dacă un produs este afectat atunci când este identificată o vulnerabilitate.

Am nevoie de teste de securitate cibernetică?

Cerințele de testare depind de produs, riscurile de securitate cibernetică, standardele aplicabile, clasificarea produsului și ruta de evaluare a conformității. EaseCert analizează dovezile disponibile și identifică dacă ar putea fi necesare teste suplimentare sau evaluări de către o terță parte.

EaseCert efectuează teste de penetrare?

Nu. Testele de penetrare, analiza codului sursă, scanarea vulnerabilităților și testarea specializată a securității cibernetice trebuie efectuate de către un furnizor tehnic calificat. EaseCert poate ajuta la definirea și coordonarea domeniului de testare necesar.

EaseCert certifică produsul?

Nu. EaseCert oferă asistență pentru conformitatea cu reglementările și acționează în calitate de Reprezentant Autorizat al UE. EaseCert nu emite certificate de securitate cibernetică, nu efectuează teste de laborator și nu acționează ca organism notificat.

Poate EaseCert să pregătească documentația necesară?

Da. În funcție de domeniul de aplicare convenit, EaseCert poate pregăti, revizui sau organiza documentația CRA, inclusiv evaluarea riscurilor de securitate cibernetică, documentația tehnică, procedura de gestionare a vulnerabilităților, procesul de actualizare a software-ului, documentația perioadei de asistență, informațiile privind securitatea utilizatorilor și Declarația de Conformitate UE.

Pot fi acoperite mai multe modele într-o singură programare?

Modelele care au aceeași platformă software, firmware, arhitectură hardware, conectivitate, mecanism de actualizare, scop preconizat și controale de securitate cibernetică pot fi uneori grupate împreună. EaseCert analizează gama de produse înainte de a confirma domeniul de aplicare.

Serviciul include monitorizarea continuă a vulnerabilităților?

Nu. Serviciul standard nu include monitorizare tehnică continuă, operațiuni de securitate, mentenanță software sau răspuns la incidente. Producătorul trebuie să mențină procese adecvate de securitate cibernetică post-comercializare pe toată perioada de asistență aplicabilă.

Cât durează serviciul?

Majoritatea evaluărilor inițiale sunt finalizate în aproximativ 5 până la 10 zile lucrătoare după primirea tuturor documentelor necesare. Numirea EAR începe odată ce evaluarea este finalizată și mandatul scris a fost semnat.

Începeți proiectul dumneavoastră de conformitate cu reglementările UE privind securitatea cibernetică și EAR

Plasați comanda și EaseCert vă va contacta prin e-mail cu lista documentelor necesare, mandatul scris și pașii următori pentru revizuirea conformității cu Legea privind reziliența cibernetică și numirea unui reprezentant autorizat al UE.

Vizualizați detalii complete

Contactați EaseCert