{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Reprezentant autorizat și Serviciul de conformitate cu Legea UE privind rezistența cibernetică","description":"\u003ch2\u003eConformitatea cu reglementările UE privind securitatea cibernetică și reprezentarea autorizată\u003c\/h2\u003e  \u003cp\u003eEaseCert sprijină producătorii în respectarea cerințelor Legii UE privind reziliența cibernetică (CRA) și acționează ca reprezentant autorizat al acestora în UE pentru produsele cu elemente digitale acoperite de domeniul de aplicare al serviciilor convenit.\u003c\/p\u003e  \u003cp\u003eLegea privind reziliența cibernetică introduce cerințe obligatorii de securitate cibernetică pentru produsele cu elemente digitale introduse pe piața Uniunii Europene. Producătorii trebuie să abordeze securitatea cibernetică pe tot parcursul ciclului de viață al produsului, să mențină documentația tehnică, să stabilească proceduri de gestionare a vulnerabilităților, să furnizeze actualizări de securitate și să îndeplinească obligațiile aplicabile de raportare și post-comercializare.\u003c\/p\u003e  \u003cp\u003eAcest serviciu este conceput pentru producătorii stabiliți în afara Uniunii Europene care necesită atât asistență de la CRA pentru conformitate, cât și un reprezentant autorizat cu sediul în UE.\u003c\/p\u003e  \u003cp\u003eDupă finalizarea revizuirii documentației și semnarea mandatului scris, EaseCert GmbH este numită Reprezentant Autorizat UE al producătorului în temeiul Legii privind reziliența cibernetică.\u003c\/p\u003e  \u003cp\u003eÎn cadrul mandatului, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eAcționează ca persoană de contact în domeniul reglementărilor la nivelul UE pentru produsele vizate.\u003c\/li\u003e  \u003cli\u003ePăstrează Declarația UE de Conformitate și documentația tehnică la dispoziția autorităților de supraveghere a pieței\u003c\/li\u003e  \u003cli\u003eRăspunde la solicitările motivate de informații și documentație privind conformitatea\u003c\/li\u003e  \u003cli\u003eCooperează cu autoritățile de supraveghere a pieței din UE în ceea ce privește produsele care intră sub incidența mandatului\u003c\/li\u003e  \u003cli\u003eSprijină comunicarea conform reglementărilor, solicitările de documentație și verificările de trasabilitate\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eProducătorul rămâne responsabil pentru proiectarea, dezvoltarea, producția, securitatea cibernetică, evaluarea conformității, gestionarea vulnerabilităților, actualizările de securitate, raportarea incidentelor și menținerea conformității produsului.\u003c\/p\u003e  \u003ch2\u003eCategorii de produse adecvate\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eDispozitive inteligente pentru casă\u003c\/li\u003e  \u003cli\u003eProduse Internet of Things (IoT)\u003c\/li\u003e  \u003cli\u003eElectronică de larg consum\u003c\/li\u003e  \u003cli\u003eElectrocasnice conectate\u003c\/li\u003e  \u003cli\u003eDispozitive purtabile\u003c\/li\u003e  \u003cli\u003eProduse de iluminat inteligente\u003c\/li\u003e  \u003cli\u003eEchipamente de rețea\u003c\/li\u003e  \u003cli\u003eCamere de securitate\u003c\/li\u003e  \u003cli\u003eJucării conectate\u003c\/li\u003e  \u003cli\u003eEchipamente IoT industriale\u003c\/li\u003e  \u003cli\u003eSenzori inteligenți\u003c\/li\u003e  \u003cli\u003eDispozitive fără fir\u003c\/li\u003e  \u003cli\u003eProduse conectate alimentate de baterii\u003c\/li\u003e  \u003cli\u003eSoftware furnizat cu hardware-ul conectat\u003c\/li\u003e  \u003cli\u003eProduse software independente\u003c\/li\u003e  \u003cli\u003eAlte produse cu elemente digitale\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eConformitatea cu Legea UE privind reziliența cibernetică și procesul EAR în cinci pași\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eCartografiați produsul, software-ul și mediul digital\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eDocumentăm modul în care produsul sau software-ul este furnizat, instalat, accesat, conectat, actualizat și întreținut. Revizuirea acoperă versiunile de software și firmware, mediile de operare, dependențele de cloud, API-urile, interfețele de rețea, rolurile utilizatorilor, metodele de autentificare, fluxurile de date, modelele de implementare, platformele acceptate, serviciile externe și conexiunile la alte dispozitive sau sisteme.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eRevizuirea ciclului de viață al securității cibernetice și a domeniului de aplicare al CRA\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEvaluăm utilizarea preconizată a produsului, funcțiile digitale, arhitectura securității cibernetice, ruta de evaluare a conformității și obligațiile aplicabile ale autorităților de rating de credit (CRA). De asemenea, analizăm ciclul de viață al dezvoltării securizate al producătorului, inclusiv controalele codului sursă, gestionarea dependențelor, aprobarea modificărilor, testarea securității, procedurile de lansare, urmărirea problemelor, dezvoltarea de patch-uri, controalele de acces și responsabilitățile interne în materie de securitate cibernetică.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eEvaluarea riscurilor, dependențelor, vulnerabilităților și a SBOM-ului\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eAnalizăm evaluarea riscurilor de securitate cibernetică, componentele software, bibliotecile open-source, pachetele terțe, serviciile cloud și dependențele externe.Acolo unde este disponibil, evaluăm Lista de materiale software (SBOM), înregistrările vulnerabilităților, inventarul dependențelor, procesul de evaluare a gravității, fluxul de lucru pentru remediere, procedura coordonată de dezvăluire a vulnerabilităților, procesul de actualizare a securității și angajamentele privind perioada de asistență.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003ePregătirea și revizuirea documentației de conformitate CRA\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert pregătește, revizuiește sau organizează documentația de reglementare convenită. Aceasta poate include evaluarea riscurilor de securitate cibernetică, descrierea arhitecturii produsului și software, documentația tehnică, înregistrările SBOM, procedura de gestionare a vulnerabilităților, politica coordonată de dezvăluire a vulnerabilităților, procedura de actualizare a software-ului, declarația privind perioada de asistență, informațiile de securitate pentru utilizatori, fluxul de lucru pentru raportarea incidentelor, informațiile de trasabilitate și Declarația de Conformitate UE.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eNumiți EaseCert ca Reprezentant Autorizat în UE\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eDupă finalizarea revizuirii conformității și semnarea mandatului scris, EaseCert GmbH este numită Reprezentant Autorizat UE al producătorului pentru produsele vizate. EaseCert păstrează Declarația UE de Conformitate și documentația tehnică, răspunde solicitărilor motivate din partea autorităților de supraveghere a pieței și cooperează cu autoritățile în ceea ce privește riscurile de conformitate și acțiunile corective. Numirea rămâne supusă mandatului convenit, termenilor de service și conformității continue a produselor vizate.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eServiciul de Reprezentanță Autorizată UE\u003c\/h2\u003e  \u003cp\u003eServiciul de Reprezentant Autorizat UE este inclus pentru producătorii stabiliți în afara Uniunii Europene.\u003c\/p\u003e  \u003cp\u003eNumirea este oficializată printr-un mandat scris care identifică producătorul, produsele acoperite și sarcinile de reglementare atribuite companiei EaseCert.\u003c\/p\u003e  \u003ch3\u003eResponsabilitățile EAR ale EaseCert\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eAcționează în calitate de reprezentant autorizat al UE numit în temeiul Legii privind reziliența cibernetică\u003c\/li\u003e  \u003cli\u003ePăstrați o copie a mandatului scris semnat\u003c\/li\u003e  \u003cli\u003ePăstrați declarația UE de conformitate la dispoziția autorităților de supraveghere a pieței\u003c\/li\u003e  \u003cli\u003ePăstrați documentația tehnică necesară la dispoziția autorităților de supraveghere a pieței\u003c\/li\u003e  \u003cli\u003eFurnizarea de informații și documentație privind conformitatea în urma unei solicitări motivate din partea autorității\u003c\/li\u003e  \u003cli\u003eCooperați cu autoritățile în ceea ce privește riscurile prezentate de produsele vizate\u003c\/li\u003e  \u003cli\u003eSuport pentru comunicări și solicitări de documentație din partea autorităților de reglementare\u003c\/li\u003e  \u003cli\u003eSuport pentru verificări de trasabilitate privind producătorul și produsele acoperite\u003c\/li\u003e  \u003cli\u003eInformați producătorul despre solicitările de reglementare relevante primite de EaseCert\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eResponsabilitățile producătorului\u003c\/h3\u003e  \u003cp\u003eNumirea EaseCert nu transferă obligațiile principale ale producătorului în temeiul Legii privind reziliența cibernetică.\u003c\/p\u003e  \u003cp\u003eProducătorul rămâne responsabil pentru:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eProiectarea și dezvoltarea de produse și software conforme\u003c\/li\u003e  \u003cli\u003eEfectuarea și menținerea evaluării riscurilor de securitate cibernetică\u003c\/li\u003e  \u003cli\u003eÎndeplinirea cerințelor esențiale de securitate cibernetică\u003c\/li\u003e  \u003cli\u003eEfectuarea evaluării conformității aplicabile\u003c\/li\u003e  \u003cli\u003ePregătirea și menținerea unei documentații tehnice precise\u003c\/li\u003e  \u003cli\u003eSemnarea Declarației UE de Conformitate\u003c\/li\u003e  \u003cli\u003eAplicarea marcajului CE acolo unde este necesar\u003c\/li\u003e  \u003cli\u003eMonitorizarea și abordarea vulnerabilităților\u003c\/li\u003e  \u003cli\u003eFurnizarea de actualizări de securitate în perioada de asistență\u003c\/li\u003e  \u003cli\u003eRaportarea vulnerabilităților exploatate activ și a incidentelor de securitate grave\u003c\/li\u003e  \u003cli\u003eLuarea de măsuri corective în cazul în care un produs este neconform sau prezintă un risc de securitate cibernetică\u003c\/li\u003e  \u003cli\u003eInformarea EaseCert despre modificările relevante legate de produs, software, proprietate sau conformitate\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eCe este inclus\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eEvaluarea aplicabilității Legii privind reziliența cibernetică\u003c\/li\u003e  \u003cli\u003eRevizuirea domeniului de aplicare al produsului și software-ului\u003c\/li\u003e  \u003cli\u003eRevizuirea procedurii de evaluare a conformității\u003c\/li\u003e  \u003cli\u003eRevizuirea documentației tehnice existente\u003c\/li\u003e  \u003cli\u003eRevizuirea documentației privind securitatea cibernetică\u003c\/li\u003e  \u003cli\u003eAnaliza lacunelor în conformitate cu securitatea cibernetică\u003c\/li\u003e  \u003cli\u003eRevizuirea ciclului de viață al dezvoltării securizate de software\u003c\/li\u003e  \u003cli\u003eRevizuirea identificării și trasabilității produsului\u003c\/li\u003e  \u003cli\u003eRevizuirea etichetării produselor și a informațiilor despre marcajul CE\u003c\/li\u003e  \u003cli\u003eRevizuirea documentației pentru utilizatori și a instrucțiunilor de securitate\u003c\/li\u003e  \u003cli\u003eRevizuirea procedurilor de gestionare a vulnerabilităților\u003c\/li\u003e  \u003cli\u003eRevizuirea procedurilor de actualizare și întreținere a software-ului\u003c\/li\u003e  \u003cli\u003eRevizuirea Listei de Materiale a Software-ului, dacă este disponibilă\u003c\/li\u003e  \u003cli\u003eRevizuirea documentației perioadei de asistență\u003c\/li\u003e  \u003cli\u003eRevizuirea Declarației UE de Conformitate\u003c\/li\u003e  \u003cli\u003eRaport de conformitate scris și recomandări\u003c\/li\u003e  \u003cli\u003eMandatul scris al reprezentantului autorizat din UE\u003c\/li\u003e  \u003cli\u003eNumirea EaseCert GmbH ca reprezentant autorizat în UE\u003c\/li\u003e  \u003cli\u003ePăstrarea declarației UE de conformitate și a documentației tehnice\u003c\/li\u003e  \u003cli\u003ePunct de contact pentru reglementări cu sediul în UE\u003c\/li\u003e  \u003cli\u003eSprijin pentru solicitările autorităților de supraveghere a pieței\u003c\/li\u003e  \u003cli\u003eÎndrumări de reglementare pe tot parcursul proiectului\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eDocumentație necesară\u003c\/h2\u003e  \u003ch3\u003eInformații despre producător\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNumele legal al companiei\u003c\/li\u003e  \u003cli\u003eAdresa înregistrată a companiei\u003c\/li\u003e  \u003cli\u003eNumărul de înregistrare al companiei\u003c\/li\u003e  \u003cli\u003ePersoana de contact\u003c\/li\u003e  \u003cli\u003eAdresa de e-mail\u003c\/li\u003e  \u003cli\u003eNumăr de telefon\u003c\/li\u003e  \u003cli\u003eSite web\u003c\/li\u003e  \u003cli\u003eInformații despre importatorul din UE, dacă este cazul\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformații despre produs\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eNumele produsului\u003c\/li\u003e  \u003cli\u003eNume de marcă\u003c\/li\u003e  \u003cli\u003eNumăr de model\u003c\/li\u003e  \u003cli\u003eSKU sau identificator de produs\u003c\/li\u003e  \u003cli\u003eSpecificații tehnice\u003c\/li\u003e  \u003cli\u003eFotografii de produse\u003c\/li\u003e  \u003cli\u003eScopul propus și utilizatorii vizați\u003c\/li\u003e  \u003cli\u003eTehnologii de comunicare\u003c\/li\u003e  \u003cli\u003eManual de utilizare\u003c\/li\u003e  \u003cli\u003eGrafică de ambalare\u003c\/li\u003e  \u003cli\u003eEtichete de produse\u003c\/li\u003e  \u003cli\u003eInformații despre marcajul CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eInformații despre software și securitate cibernetică\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eVersiuni de firmware și software\u003c\/li\u003e  \u003cli\u003eArhitectură software și hardware\u003c\/li\u003e  \u003cli\u003eProtocoale de comunicare\u003c\/li\u003e  \u003cli\u003eInterfețe de rețea\u003c\/li\u003e  \u003cli\u003eServicii cloud și dependențe externe\u003c\/li\u003e  \u003cli\u003eMetode de autentificare și control al accesului\u003c\/li\u003e  \u003cli\u003eMetode de criptare, acolo unde este cazul\u003c\/li\u003e  \u003cli\u003eMecanismul de actualizare a software-ului\u003c\/li\u003e  \u003cli\u003eProcesul de actualizare și aplicare a patch-urilor de securitate\u003c\/li\u003e  \u003cli\u003eProcedura de gestionare a vulnerabilităților\u003c\/li\u003e  \u003cli\u003ePolitica coordonată de dezvăluire a vulnerabilităților\u003c\/li\u003e  \u003cli\u003ePerioada de asistență\u003c\/li\u003e  \u003cli\u003eLista de materiale a software-ului, dacă este disponibilă\u003c\/li\u003e  \u003cli\u003eDocumentație securizată a ciclului de viață al dezvoltării\u003c\/li\u003e  \u003cli\u003eProcedura de raportare a incidentelor\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eDocumentația de conformitate existentă\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eDeclarația UE de conformitate\u003c\/li\u003e  \u003cli\u003eDocumentație tehnică\u003c\/li\u003e  \u003cli\u003eEvaluarea riscurilor de securitate cibernetică\u003c\/li\u003e  \u003cli\u003eRapoarte de testare CE aplicabile\u003c\/li\u003e  \u003cli\u003eDocumentație software și firmware\u003c\/li\u003e  \u003cli\u003eRapoartele existente privind testele de securitate cibernetică\u003c\/li\u003e  \u003cli\u003eRapoartele testelor de penetrare, dacă sunt disponibile\u003c\/li\u003e  \u003cli\u003eRapoarte de scanare a vulnerabilităților, dacă sunt disponibile\u003c\/li\u003e  \u003cli\u003eRapoarte de certificare, dacă sunt disponibile\u003c\/li\u003e  \u003cli\u003eAcorduri de reprezentare autorizată existente, dacă este cazul\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eLimitări ale serviciului\u003c\/h2\u003e  \u003cp\u003eEaseCert oferă consultanță în domeniul reglementărilor, evaluarea conformității, asistență pentru documentație și servicii de Reprezentant Autorizat UE în cadrul mandatului semnat.\u003c\/p\u003e  \u003cp\u003eCu excepția cazului în care se convine separat în scris, serviciul nu include:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eTestarea penetrării\u003c\/li\u003e  \u003cli\u003eRevizuirea codului sursă\u003c\/li\u003e  \u003cli\u003eScanarea vulnerabilităților\u003c\/li\u003e  \u003cli\u003eHacking etic\u003c\/li\u003e  \u003cli\u003eTestarea de laborator\u003c\/li\u003e  \u003cli\u003eCertificare în securitate cibernetică\u003c\/li\u003e  \u003cli\u003eEvaluarea conformității de către organismul notificat\u003c\/li\u003e  \u003cli\u003eDezvoltarea sau modificarea de software\u003c\/li\u003e  \u003cli\u003eRemedierea software-ului sau corectarea vulnerabilităților\u003c\/li\u003e  \u003cli\u003eMonitorizarea continuă a vulnerabilităților tehnice\u003c\/li\u003e  \u003cli\u003eServiciile centrului de operațiuni de securitate\u003c\/li\u003e  \u003cli\u003eRăspuns la incidente tehnice\u003c\/li\u003e  \u003cli\u003eReproiectarea produsului sau a software-ului\u003c\/li\u003e  \u003cli\u003eDepunerea rapoartelor producătorului, cu excepția cazului în care sunt incluse în mod expres în mandatul scris și permise de lege\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eÎn cazul în care sunt necesare teste tehnice de securitate cibernetică, EaseCert poate ajuta la definirea domeniului de testare și la coordonarea cu un laborator de securitate cibernetică calificat sau un furnizor tehnic.\u003c\/p\u003e  \u003cp\u003eNumirea EaseCert ca Reprezentant Autorizat în UE nu constituie certificare, aprobare sau confirmare a produsului că acesta nu prezintă vulnerabilități de securitate cibernetică.\u003c\/p\u003e  \u003cp\u003eProducătorul rămâne responsabil din punct de vedere legal pentru securitatea cibernetică, conformitatea, acuratețea documentației și conformitatea continuă a produselor sale.\u003c\/p\u003e  \u003ch2\u003eTimp de procesare\u003c\/h2\u003e  \u003cp\u003eMajoritatea verificărilor inițiale de conformitate sunt finalizate în aproximativ 5 până la 10 zile lucrătoare de la primirea tuturor documentelor necesare.\u003c\/p\u003e  \u003cp\u003eNumirea Reprezentantului Autorizat UE intră în vigoare după finalizarea revizuirii documentației, acceptarea produselor acoperite de EaseCert și semnarea mandatului scris de către ambele părți.\u003c\/p\u003e  \u003cp\u003eTimpii de procesare pot varia în funcție de complexitatea produsului, numărul de grupe de produse, caracterul complet al documentației depuse, ruta de evaluare a conformității și dacă sunt necesare teste tehnice suplimentare.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eÎntrebări frecvente\u003c\/h2\u003e  \u003ch3\u003eCe este Legea UE privind reziliența cibernetică?\u003c\/h3\u003e  \u003cp\u003eLegea UE privind reziliența cibernetică stabilește cerințe obligatorii de securitate cibernetică pentru produsele cu elemente digitale introduse pe piața Uniunii Europene. Aceasta abordează securitatea cibernetică pe tot parcursul ciclului de viață al produsului, inclusiv proiectarea, dezvoltarea, gestionarea vulnerabilităților, actualizările de securitate, documentația tehnică, evaluarea conformității și monitorizarea post-comercializare.\u003c\/p\u003e  \u003ch3\u003eAcest serviciu include un reprezentant autorizat în UE?\u003c\/h3\u003e  \u003cp\u003eDa. Numirea EaseCert GmbH ca reprezentant autorizat al producătorului în UE în temeiul Legii privind reziliența cibernetică este inclusă pentru produsele acceptate în cadrul domeniului de aplicare convenit al serviciilor.\u003c\/p\u003e  \u003cp\u003eNumirea intră în vigoare după finalizarea revizuirii conformității și semnarea mandatului scris de către producător și EaseCert.\u003c\/p\u003e  \u003ch3\u003eCe face EaseCert în calitate de reprezentant autorizat în UE?\u003c\/h3\u003e  \u003cp\u003eEaseCert menține Declarația UE de Conformitate și documentația tehnică la dispoziția autorităților de supraveghere a pieței, răspunde solicitărilor motivate de informații privind conformitatea și cooperează cu autoritățile în ceea ce privește produsele care intră sub incidența mandatului scris.\u003c\/p\u003e  \u003ch3\u003eNumirea EaseCert transferă responsabilitățile producătorului?\u003c\/h3\u003e  \u003cp\u003eNu. Producătorul rămâne responsabil pentru proiectarea produsului, dezvoltarea de software, gestionarea riscurilor de securitate cibernetică, evaluarea conformității, documentația tehnică, gestionarea vulnerabilităților, actualizările de securitate, raportarea incidentelor, acțiunile corective și conformitatea continuă.\u003c\/p\u003e  \u003ch3\u003eTrebuie ca programarea să fie documentată?\u003c\/h3\u003e  \u003cp\u003eDa. Numirea se stabilește printr-un mandat scris care identifică producătorul, EaseCert GmbH, produsele acoperite și sarcinile de reglementare atribuite companiei EaseCert.\u003c\/p\u003e  \u003ch3\u003eCe produse sunt acoperite de Legea privind reziliența cibernetică?\u003c\/h3\u003e  \u003cp\u003eRegulamentul se aplică, în general, produselor hardware și software cu elemente digitale care se conectează direct sau indirect la un alt dispozitiv sau la o altă rețea. Acestea pot include produse de consum conectate, dispozitive IoT, echipamente de rețea, produse digitale industriale, software încorporat și software independent.\u003c\/p\u003e  \u003ch3\u003eSe aplică Legea privind reziliența cibernetică software-ului independent?\u003c\/h3\u003e  \u003cp\u003eÎn multe cazuri, da. Software-ul independent introdus pe piața UE poate intra sub incidența Legii privind reziliența cibernetică, în funcție de modul în care este furnizat, de scopul său preconizat și de aplicarea unei excluderi.\u003c\/p\u003e  \u003ch3\u003eCând se aplică cerințele Legii privind reziliența cibernetică?\u003c\/h3\u003e  \u003cp\u003eLegea privind reziliența cibernetică a intrat în vigoare la 10 decembrie 2024. Principalele cerințe se aplică începând cu 11 decembrie 2027. Obligațiile de raportare a vulnerabilităților și a incidentelor grave se aplică începând cu 11 septembrie 2026.\u003c\/p\u003e  \u003ch3\u003eCe este o listă de materiale software?\u003c\/h3\u003e  \u003cp\u003eO listă de materiale software (SBOM) este un inventar structurat al componentelor software, bibliotecilor, dependențelor și elementelor terțe utilizate într-un produs. Aceasta îi ajută pe producători să determine dacă un produs este afectat atunci când este identificată o vulnerabilitate.\u003c\/p\u003e  \u003ch3\u003eAm nevoie de teste de securitate cibernetică?\u003c\/h3\u003e  \u003cp\u003eCerințele de testare depind de produs, riscurile de securitate cibernetică, standardele aplicabile, clasificarea produsului și ruta de evaluare a conformității. EaseCert analizează dovezile disponibile și identifică dacă ar putea fi necesare teste suplimentare sau evaluări de către o terță parte.\u003c\/p\u003e  \u003ch3\u003eEaseCert efectuează teste de penetrare?\u003c\/h3\u003e  \u003cp\u003eNu. Testele de penetrare, analiza codului sursă, scanarea vulnerabilităților și testarea specializată a securității cibernetice trebuie efectuate de către un furnizor tehnic calificat. EaseCert poate ajuta la definirea și coordonarea domeniului de testare necesar.\u003c\/p\u003e  \u003ch3\u003eEaseCert certifică produsul?\u003c\/h3\u003e  \u003cp\u003eNu. EaseCert oferă asistență pentru conformitatea cu reglementările și acționează în calitate de Reprezentant Autorizat al UE. EaseCert nu emite certificate de securitate cibernetică, nu efectuează teste de laborator și nu acționează ca organism notificat.\u003c\/p\u003e  \u003ch3\u003ePoate EaseCert să pregătească documentația necesară?\u003c\/h3\u003e  \u003cp\u003eDa. În funcție de domeniul de aplicare convenit, EaseCert poate pregăti, revizui sau organiza documentația CRA, inclusiv evaluarea riscurilor de securitate cibernetică, documentația tehnică, procedura de gestionare a vulnerabilităților, procesul de actualizare a software-ului, documentația perioadei de asistență, informațiile privind securitatea utilizatorilor și Declarația de Conformitate UE.\u003c\/p\u003e  \u003ch3\u003ePot fi acoperite mai multe modele într-o singură programare?\u003c\/h3\u003e  \u003cp\u003eModelele care au aceeași platformă software, firmware, arhitectură hardware, conectivitate, mecanism de actualizare, scop preconizat și controale de securitate cibernetică pot fi uneori grupate împreună. EaseCert analizează gama de produse înainte de a confirma domeniul de aplicare.\u003c\/p\u003e  \u003ch3\u003eServiciul include monitorizarea continuă a vulnerabilităților?\u003c\/h3\u003e  \u003cp\u003eNu. Serviciul standard nu include monitorizare tehnică continuă, operațiuni de securitate, mentenanță software sau răspuns la incidente. Producătorul trebuie să mențină procese adecvate de securitate cibernetică post-comercializare pe toată perioada de asistență aplicabilă.\u003c\/p\u003e  \u003ch3\u003eCât durează serviciul?\u003c\/h3\u003e  \u003cp\u003eMajoritatea evaluărilor inițiale sunt finalizate în aproximativ 5 până la 10 zile lucrătoare după primirea tuturor documentelor necesare. Numirea EAR începe odată ce evaluarea este finalizată și mandatul scris a fost semnat.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eÎncepeți proiectul dumneavoastră de conformitate cu reglementările UE privind securitatea cibernetică și EAR\u003c\/h2\u003e  \u003cp\u003ePlasați comanda și EaseCert vă va contacta prin e-mail cu lista documentelor necesare, mandatul scris și pașii următori pentru revizuirea conformității cu Legea privind reziliența cibernetică și numirea unui reprezentant autorizat al UE.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/ro\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}