Servis bilgilerine atla
1 ile ilgili 1

EaseCert | GPSR Compliance

AB Siber Dayanıklılık Yasası Yetkili Temsilcisi ve Uyumluluk Hizmeti

AB Siber Dayanıklılık Yasası Yetkili Temsilcisi ve Uyumluluk Hizmeti

Normal fiyat €1.050,00 EUR
Normal fiyat Satış fiyatı €1.050,00 EUR
Satış Hepsi satıldı
Bir kerelik ücret. Abonelik yok. Vergiler dahildir. A Kurmak & Belge Ücreti Hizmet kapsamına bağlı olarak uygulanabilir. Bu, sisteme entegrasyon, mevcut uyumluluk materyallerinin incelenmesi, belge doğrulama ve AB GPSR uyumluluğu için teknik dokümantasyon kontrollerini kapsar.

AB Siber Güvenlik Uyumluluğu ve Yetkili Temsilcilik

EaseCert, üreticilere AB Siber Dayanıklılık Yasası (CRA) kapsamında uyumluluk konusunda destek vermekte ve kararlaştırılan hizmet kapsamı dahilindeki dijital unsurlara sahip ürünler için AB Yetkili Temsilcisi olarak hareket etmektedir.

Siber Dayanıklılık Yasası, Avrupa Birliği pazarına sunulan dijital unsurlar içeren ürünler için zorunlu siber güvenlik gereksinimleri getiriyor. Üreticiler, ürün yaşam döngüsü boyunca siber güvenliği ele almalı, teknik dokümantasyonu muhafaza etmeli, güvenlik açığı giderme prosedürleri oluşturmalı, güvenlik güncellemeleri sağlamalı ve geçerli raporlama ve piyasa sonrası yükümlülüklerini yerine getirmelidir.

Bu hizmet, Avrupa Birliği dışında kurulu olan ve hem CRA uyumluluk desteğine hem de AB merkezli Yetkili Temsilciye ihtiyaç duyan üreticiler için tasarlanmıştır.

Belge incelemesinin tamamlanmasının ve yazılı yetki belgesinin imzalanmasının ardından, EaseCert GmbH, Siber Güvenlikten Korunma Yasası kapsamında üreticinin AB Yetkili Temsilcisi olarak atanmıştır.

EaseCert, yetki alanı kapsamında:

  • Kapsam dahilindeki ürünler için AB merkezli düzenleyici irtibat kişisi olarak görev yapar.
  • AB Uy conformity Beyannamesini ve teknik dokümanları piyasa gözetim yetkililerinin kullanımına hazır halde tutar.
  • Uyumluluk bilgileri ve dokümantasyonuna ilişkin gerekçeli taleplere yanıt verir.
  • Yetki alanı kapsamındaki ürünlerle ilgili olarak AB piyasa gözetim otoriteleriyle işbirliği yapar.
  • Mevzuatla ilgili iletişimi, belge taleplerini ve izlenebilirlik kontrollerini destekler.

Üretici firma, ürünün tasarımı, geliştirilmesi, üretimi, siber güvenliği, uygunluk değerlendirmesi, güvenlik açığı yönetimi, güvenlik güncellemeleri, olay raporlaması ve sürekli uyumluluğundan sorumlu olmaya devam etmektedir.

Uygun Ürün Kategorileri

  • Akıllı ev cihazları
  • Nesnelerin İnterneti (IoT) ürünleri
  • Tüketici elektroniği
  • Bağlantılı ev aletleri
  • Giyilebilir cihazlar
  • Akıllı aydınlatma ürünleri
  • Ağ ekipmanı
  • Güvenlik kameraları
  • Bağlantılı oyuncaklar
  • Endüstriyel IoT ekipmanları
  • Akıllı sensörler
  • Kablosuz cihazlar
  • Pille çalışan bağlantılı ürünler
  • Bağlı donanımla birlikte sağlanan yazılım
  • Bağımsız yazılım ürünleri
  • Dijital öğeler içeren diğer ürünler

AB Siber Direnç Yasası Uyumluluğu ve EAR Süreci Beş Adımda

  1. Ürünü, Yazılımı ve Dijital Ortamı Haritalandırın

    Ürün veya yazılımın nasıl tedarik edildiği, kurulduğu, erişildiği, bağlandığı, güncellendiği ve bakımı yapıldığı konularını belgeliyoruz. İnceleme, yazılım ve donanım yazılımı sürümlerini, işletim ortamlarını, bulut bağımlılıklarını, API'leri, ağ arayüzlerini, kullanıcı rollerini, kimlik doğrulama yöntemlerini, veri akışlarını, dağıtım modellerini, desteklenen platformları, harici hizmetleri ve diğer cihaz veya sistemlerle olan bağlantıları kapsar.

  2. Siber Güvenlik Yaşam Döngüsünü ve CRA Kapsamını Gözden Geçirin

    Ürünün kullanım amacını, dijital işlevlerini, siber güvenlik mimarisini, uygunluk değerlendirme yolunu ve geçerli CRA yükümlülüklerini değerlendiriyoruz. Ayrıca, kaynak kod kontrolleri, bağımlılık yönetimi, değişiklik onayı, güvenlik testleri, sürüm prosedürleri, sorun takibi, yama geliştirme, erişim kontrolleri ve dahili siber güvenlik sorumlulukları da dahil olmak üzere üreticinin güvenli geliştirme yaşam döngüsünü inceliyoruz.

  3. Riskleri, Bağımlılıkları, Zafiyetleri ve SBOM'u Değerlendirin

    Siber güvenlik risk değerlendirmesini, yazılım bileşenlerini, açık kaynaklı kütüphaneleri, üçüncü taraf paketlerini, bulut hizmetlerini ve harici bağımlılıkları inceliyoruz.Mümkün olan durumlarda, Yazılım Malzeme Listesi (SBOM), güvenlik açığı kayıtları, bağımlılık envanteri, ciddiyet değerlendirme süreci, iyileştirme iş akışı, koordineli güvenlik açığı bildirim prosedürü, güvenlik güncelleme süreci ve destek süresi taahhütlerini değerlendiriyoruz.

  4. CRA Uyumluluk Belgelerini Hazırlayın ve Gözden Geçirin

    EaseCert, mutabık kalınan düzenleyici belgeleri hazırlar, inceler veya düzenler. Bu, siber güvenlik risk değerlendirmesi, ürün ve yazılım mimarisi açıklaması, teknik dokümantasyon, SBOM kayıtları, güvenlik açığı giderme prosedürü, koordineli güvenlik açığı bildirim politikası, yazılım güncelleme prosedürü, destek süresi beyanı, kullanıcılar için güvenlik bilgileri, olay bildirim iş akışı, izlenebilirlik bilgileri ve AB Uy conformity Beyanı'nı içerebilir.

  5. EaseCert'i AB Yetkili Temsilcisi olarak atayın

    Uygunluk incelemesi tamamlandıktan ve yazılı yetki belgesi imzalandıktan sonra, EaseCert GmbH, ilgili ürünler için üreticinin AB Yetkili Temsilcisi olarak atanır. EaseCert, AB Uygunluk Beyannamesini ve teknik dokümanları saklar, piyasa gözetim otoritelerinden gelen gerekçeli taleplere yanıt verir ve uygunluk riskleri ve düzeltici eylemler konusunda yetkililerle işbirliği yapar. Atama, kararlaştırılan yetki belgesine, hizmet şartlarına ve ilgili ürünlerin sürekli uygunluğuna bağlıdır.

AB Yetkili Temsilcilik Hizmeti

AB Yetkili Temsilcisi hizmeti, Avrupa Birliği dışında kurulu üreticiler için dahildir.

Atama, üreticiyi, kapsanan ürünleri ve EaseCert'e atanan düzenleyici görevleri belirten yazılı bir yetki belgesiyle resmileştirilir.

EaseCert'in EAR Sorumlulukları

  • Siber Direnç Yasası kapsamında atanmış AB Yetkili Temsilcisi olarak görev yapmak.
  • İmzalı yazılı yetki belgesinin bir kopyasını saklayın.
  • AB Uy conformity Beyannamesini piyasa gözetim yetkililerinin erişimine açık tutun.
  • Piyasa gözetim yetkililerine sunulması gereken teknik dokümanları her zaman hazır bulundurun.
  • Gerekçeli yetki talebinin ardından uyumluluk bilgileri ve belgeleri sağlayın.
  • Teminat kapsamındaki ürünlerin oluşturduğu riskler konusunda yetkililerle işbirliği yapın.
  • Düzenleyici iletişim ve dokümantasyon taleplerine destek
  • Üretici ve kapsanan ürünlerle ilgili izlenebilirlik kontrollerini destekleyin.
  • EaseCert tarafından alınan ilgili düzenleyici soruşturmalar hakkında üreticiyi bilgilendirin.

Üreticinin Sorumlulukları

EaseCert'in atanması, üreticinin Siber Dayanıklılık Yasası kapsamındaki temel yükümlülüklerini devretmez.

Üretici firma şunlardan sorumludur:

  • Uyumluluk standartlarına uygun ürün ve yazılımların tasarlanması ve geliştirilmesi
  • Siber güvenlik risk değerlendirmesinin yapılması ve sürdürülmesi
  • Temel siber güvenlik gereksinimlerini karşılamak
  • Uygulanabilir uygunluk değerlendirmesinin yapılması
  • Doğru teknik dokümantasyonun hazırlanması ve muhafaza edilmesi
  • AB Uy conformity Beyannamesini İmzalamak
  • Gerekli yerlere CE işaretini yapıştırmak.
  • Güvenlik açıklarının izlenmesi ve giderilmesi
  • Destek süresi boyunca güvenlik güncellemeleri sağlamak
  • Aktif olarak istismar edilen güvenlik açıklarını ve ciddi güvenlik olaylarını raporlamak
  • Ürünün uyumluluk kurallarına uymaması veya siber güvenlik riski oluşturması durumunda düzeltici önlemler almak.
  • EaseCert'i ilgili ürün, yazılım, sahiplik veya uyumluluk değişiklikleri hakkında bilgilendirmek

Neler Dahil?

  • Siber Direnç Yasası uygulanabilirlik değerlendirmesi
  • Ürün ve yazılım kapsamı incelemesi
  • Uygunluk değerlendirme yönteminin incelenmesi
  • Mevcut teknik dokümanların incelenmesi
  • Siber güvenlik dokümantasyonunun incelenmesi
  • Siber güvenlik uyumluluk açığı analizi
  • Güvenli yazılım geliştirme yaşam döngüsünün incelenmesi
  • Ürün tanımlama ve izlenebilirliğinin incelenmesi
  • Ürün etiketleme ve CE işaretleme bilgilerinin incelenmesi
  • Kullanıcı dokümantasyonu ve güvenlik talimatlarının incelenmesi
  • Güvenlik açığı yönetimi prosedürlerinin incelenmesi
  • Yazılım güncelleme ve bakım prosedürlerinin gözden geçirilmesi
  • Yazılım Malzeme Listesinin incelenmesi (varsa)
  • Destek süresi belgelerinin incelenmesi
  • AB Uygunluk Beyanı incelemesi
  • Yazılı uyumluluk raporu ve öneriler
  • AB Yetkili Temsilcisi'nin yazılı yetki belgesi
  • EaseCert GmbH'nin AB Yetkili Temsilcisi olarak atanması
  • AB Uy conformity Beyanı ve teknik dokümanların saklanması
  • AB merkezli düzenleyici irtibat noktası
  • Piyasa gözetim otoritesi taleplerine destek
  • Proje boyunca geçerli olan düzenleyici rehberlik

Gerekli Belgeler

Üretici Bilgileri

  • Yasal şirket adı
  • Kayıtlı işletme adresi
  • Şirket kayıt numarası
  • İlgili kişi
  • E-posta adresi
  • Telefon numarası
  • Web sitesi
  • AB ithalatçı bilgileri, eğer varsa

Ürün Bilgileri

  • Ürün adı
  • Marka adı
  • Model numarası
  • SKU veya ürün tanımlayıcısı
  • Teknik özellikler
  • Ürün fotoğrafları
  • Amaçlanan kullanım ve amaçlanan kullanıcılar
  • İletişim teknolojileri
  • Kullanım kılavuzu
  • Ambalaj tasarımı
  • Ürün etiketleri
  • CE işaretleme bilgileri

Yazılım ve Siber Güvenlik Bilgileri

  • Ürün yazılımı ve yazılım sürümleri
  • Yazılım ve donanım mimarisi
  • İletişim protokolleri
  • Ağ arayüzleri
  • Bulut hizmetleri ve harici bağımlılıklar
  • Kimlik doğrulama ve erişim kontrol yöntemleri
  • Uygulanabilir olduğu durumlarda şifreleme yöntemleri
  • Yazılım güncelleme mekanizması
  • Güvenlik güncellemesi ve yama uygulama süreci
  • Güvenlik açığı yönetimi prosedürü
  • Koordineli güvenlik açığı bildirim politikası
  • Destek süresi
  • Yazılım Malzeme Listesi (varsa)
  • Güvenli geliştirme yaşam döngüsü dokümantasyonu
  • Olay bildirim prosedürü

Mevcut Uyumluluk Belgeleri

  • AB Uy conformity Beyanı
  • Teknik dokümantasyon
  • Siber güvenlik risk değerlendirmesi
  • Geçerli CE test raporları
  • Yazılım ve ürün yazılımı dokümantasyonu
  • Mevcut siber güvenlik test raporları
  • Varsa, sızma testi raporları.
  • Mevcutsa, güvenlik açığı tarama raporları.
  • Varsa, sertifikasyon raporları.
  • Geçerliyse, mevcut yetkili temsilcilik sözleşmeleri

Hizmet Sınırlamaları

EaseCert, imzalanan yetki belgesi kapsamında düzenleyici danışmanlık, uyumluluk değerlendirmesi, dokümantasyon desteği ve AB Yetkili Temsilcisi hizmetleri sunmaktadır.

Aksi yazılı olarak kararlaştırılmadıkça, hizmet aşağıdakileri içermez:

  • Sızma testi
  • Kaynak kod incelemesi
  • Güvenlik açığı taraması
  • Etik hackleme
  • Laboratuvar testleri
  • Siber güvenlik sertifikası
  • Onaylanmış Kuruluş uygunluk değerlendirmesi
  • yazılımın geliştirilmesi veya değiştirilmesi
  • Yazılım onarımı veya güvenlik açığı düzeltmesi
  • Sürekli teknik güvenlik açığı izleme
  • Güvenlik operasyon merkezi hizmetleri
  • Teknik olay müdahalesi
  • Ürün veya yazılım yeniden tasarımı
  • Yazılı talimatnamede açıkça belirtilmedikçe ve yasal olarak izin verilmedikçe, üretici raporlarının sunulması zorunludur.

Teknik siber güvenlik testlerinin gerekli olduğu durumlarda, EaseCert test kapsamını belirlemeye ve nitelikli bir siber güvenlik laboratuvarı veya teknik sağlayıcıyla koordinasyon sağlamaya yardımcı olabilir.

EaseCert'in AB Yetkili Temsilcisi olarak atanması, ürünün sertifikalandırılması, onaylanması veya siber güvenlik açıklarından arınmış olduğunun teyidi anlamına gelmez.

Üretici, ürünlerinin siber güvenliği, uygunluğu, dokümantasyonun doğruluğu ve sürekli uyumluluğundan yasal olarak sorumludur.

İşlem Süresi

İlk uyumluluk incelemelerinin çoğu, gerekli tüm belgelerin alınmasından sonra yaklaşık 5 ila 10 iş günü içinde tamamlanır.

AB Yetkili Temsilcisi ataması, belge incelemesi tamamlandıktan, kapsanan ürünler EaseCert tarafından kabul edildikten ve yazılı yetki belgesi her iki tarafça imzalandıktan sonra geçerlilik kazanır.

İşlem süreleri, ürünün karmaşıklığına, ürün grubu sayısına, sunulan belgelerin eksiksizliğine, uygunluk değerlendirme yöntemine ve ek teknik test gerekip gerekmediğine bağlı olarak değişebilir.

Sıkça Sorulan Sorular

AB Siber Direnç Yasası nedir?

AB Siber Direnç Yasası, Avrupa Birliği pazarına sunulan dijital unsurlar içeren ürünler için zorunlu siber güvenlik gerekliliklerini belirler. Tasarım, geliştirme, güvenlik açığı yönetimi, güvenlik güncellemeleri, teknik dokümantasyon, uygunluk değerlendirmesi ve piyasa sonrası izleme dahil olmak üzere ürün yaşam döngüsünün tamamında siber güvenliği ele alır.

Bu hizmete AB Yetkili Temsilcisi de dahil mi?

Evet. Anlaşma kapsamındaki ürünler için, EaseCert GmbH'nin üreticinin Siber Dayanıklılık Yasası uyarınca AB Yetkili Temsilcisi olarak atanması da dahildir.

Atama, uyumluluk incelemesi tamamlandıktan ve üretici ile EaseCert tarafından yazılı yetki belgesi imzalandıktan sonra yürürlüğe girer.

EaseCert, AB Yetkili Temsilcisi olarak ne yapar?

EaseCert, AB Uygunluk Beyannamesini ve teknik dokümanları piyasa gözetim yetkililerinin kullanımına sunar, gerekçeli uygunluk bilgisi taleplerine yanıt verir ve yazılı yetki kapsamındaki ürünlerle ilgili olarak yetkililerle işbirliği yapar.

EaseCert'in atanması, üreticinin sorumluluklarını devretmek anlamına mı geliyor?

Hayır. Üretici, ürün tasarımı, yazılım geliştirme, siber güvenlik risk yönetimi, uygunluk değerlendirmesi, teknik dokümantasyon, güvenlik açığı giderme, güvenlik güncellemeleri, olay raporlama, düzeltici eylem ve sürekli uyumluluktan sorumlu olmaya devam etmektedir.

Randevunun belgelenmesi zorunlu mu?

Evet. Atama, üretici firma EaseCert GmbH'yi, kapsanan ürünleri ve EaseCert'e atanan düzenleyici görevleri belirten yazılı bir yetki belgesiyle yapılır.

Siber Güvenlik Yasası hangi ürünleri kapsıyor?

Bu düzenleme genel olarak, doğrudan veya dolaylı olarak başka bir cihaza veya ağa bağlanan dijital unsurlara sahip donanım ve yazılım ürünleri için geçerlidir. Buna bağlantılı tüketici ürünleri, IoT cihazları, ağ ekipmanları, endüstriyel dijital ürünler, gömülü yazılımlar ve bağımsız yazılımlar dahil olabilir.

Siber Güvenlik Yasası bağımsız yazılımlar için de geçerli midir?

Çoğu durumda evet. AB pazarına sunulan bağımsız yazılımlar, sunulma şekline, kullanım amacına ve bir istisnanın uygulanıp uygulanmadığına bağlı olarak Siber Dayanıklılık Yasası kapsamına girebilir.

Siber Güvenlik Direnci Yasası gereklilikleri ne zaman geçerlidir?

Siber Dayanıklılık Yasası 10 Aralık 2024 tarihinde yürürlüğe girdi. Ana şartlar 11 Aralık 2027 tarihinden itibaren geçerli olacak. Güvenlik açığı ve ciddi olay bildirme yükümlülükleri ise 11 Eylül 2026 tarihinden itibaren geçerli olacak.

Yazılım Malzeme Listesi nedir?

Yazılım Malzeme Listesi (SBOM), bir üründe kullanılan yazılım bileşenlerinin, kütüphanelerin, bağımlılıkların ve üçüncü taraf unsurlarının yapılandırılmış bir envanteridir. Üreticilerin, bir güvenlik açığı tespit edildiğinde ürünün etkilenip etkilenmediğini belirlemelerine yardımcı olur.

Siber güvenlik testine ihtiyacım var mı?

Test gereksinimleri ürüne, siber güvenlik risklerine, geçerli standartlara, ürün sınıflandırmasına ve uygunluk değerlendirme yöntemine bağlıdır. EaseCert mevcut kanıtları inceler ve ek test veya üçüncü taraf değerlendirmesinin gerekip gerekmediğini belirler.

EaseCert sızma testi yapıyor mu?

Hayır. Sızma testleri, kaynak kod analizi, güvenlik açığı taraması ve uzman siber güvenlik testleri, nitelikli bir teknik sağlayıcı tarafından gerçekleştirilmelidir. EaseCert, gerekli test kapsamının tanımlanması ve koordinasyonunda yardımcı olabilir.

EaseCert bu ürünü onaylıyor mu?

Hayır. EaseCert, mevzuat uyumluluğu desteği sağlar ve AB Yetkili Temsilcisi olarak görev yapar. EaseCert siber güvenlik sertifikası vermez, laboratuvar testleri yapmaz veya Onaylanmış Kuruluş olarak faaliyet göstermez.

EaseCert gerekli belgeleri hazırlayabilir mi?

Evet. Anlaşma kapsamına bağlı olarak, EaseCert siber güvenlik risk değerlendirmesi, teknik dokümantasyon, güvenlik açığı giderme prosedürü, yazılım güncelleme süreci, destek dönemi dokümantasyonu, kullanıcı güvenlik bilgileri ve AB Uy conformity Beyanı dahil olmak üzere CRA dokümantasyonunu hazırlayabilir, inceleyebilir veya düzenleyebilir.

Tek bir randevuyla birden fazla modelin hizmeti verilebilir mi?

Aynı yazılım platformunu, bellenimi, donanım mimarisini, bağlantıyı, güncelleme mekanizmasını, kullanım amacını ve siber güvenlik kontrollerini paylaşan modeller bazen birlikte gruplandırılabilir. EaseCert, kapsamı onaylamadan önce ürün yelpazesini inceler.

Bu hizmet sürekli güvenlik açığı izleme hizmetini içeriyor mu?

Hayır. Standart servis, sürekli teknik izleme, güvenlik işlemleri, yazılım bakımı veya olay müdahalesini içermez. Üretici, ilgili destek süresi boyunca uygun satış sonrası siber güvenlik süreçlerini sürdürmek zorundadır.

Servis ne kadar sürer?

İlk değerlendirmelerin çoğu, gerekli tüm belgeler alındıktan sonra yaklaşık 5 ila 10 iş günü içinde tamamlanır. EAR randevusu, değerlendirme tamamlandıktan ve yazılı yetki belgesi imzalandıktan sonra başlar.

AB Siber Güvenlik Uyumluluğu ve EAR Projenize Başlayın

Siparişinizi verin ve EaseCert, gerekli belge listesi, yazılı yetki belgesi ve Siber Dayanıklılık Yasası uyumluluk incelemesi ve AB Yetkili Temsilcisi ataması için sonraki adımlar hakkında size e-posta ile ulaşacaktır.

Tüm ayrıntıları görüntüle

EaseCert ile İletişime Geçin