{"product_id":"eu-cyber-resilience-act-compliance-service","title":"AB Siber Dayanıklılık Yasası Yetkili Temsilcisi ve Uyumluluk Hizmeti","description":"\u003ch2\u003eAB Siber Güvenlik Uyumluluğu ve Yetkili Temsilcilik\u003c\/h2\u003e  \u003cp\u003eEaseCert, üreticilere AB Siber Dayanıklılık Yasası (CRA) kapsamında uyumluluk konusunda destek vermekte ve kararlaştırılan hizmet kapsamı dahilindeki dijital unsurlara sahip ürünler için AB Yetkili Temsilcisi olarak hareket etmektedir.\u003c\/p\u003e  \u003cp\u003eSiber Dayanıklılık Yasası, Avrupa Birliği pazarına sunulan dijital unsurlar içeren ürünler için zorunlu siber güvenlik gereksinimleri getiriyor. Üreticiler, ürün yaşam döngüsü boyunca siber güvenliği ele almalı, teknik dokümantasyonu muhafaza etmeli, güvenlik açığı giderme prosedürleri oluşturmalı, güvenlik güncellemeleri sağlamalı ve geçerli raporlama ve piyasa sonrası yükümlülüklerini yerine getirmelidir.\u003c\/p\u003e  \u003cp\u003eBu hizmet, Avrupa Birliği dışında kurulu olan ve hem CRA uyumluluk desteğine hem de AB merkezli Yetkili Temsilciye ihtiyaç duyan üreticiler için tasarlanmıştır.\u003c\/p\u003e  \u003cp\u003eBelge incelemesinin tamamlanmasının ve yazılı yetki belgesinin imzalanmasının ardından, EaseCert GmbH, Siber Güvenlikten Korunma Yasası kapsamında üreticinin AB Yetkili Temsilcisi olarak atanmıştır.\u003c\/p\u003e  \u003cp\u003eEaseCert, yetki alanı kapsamında:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eKapsam dahilindeki ürünler için AB merkezli düzenleyici irtibat kişisi olarak görev yapar.\u003c\/li\u003e  \u003cli\u003eAB Uy conformity Beyannamesini ve teknik dokümanları piyasa gözetim yetkililerinin kullanımına hazır halde tutar.\u003c\/li\u003e  \u003cli\u003eUyumluluk bilgileri ve dokümantasyonuna ilişkin gerekçeli taleplere yanıt verir.\u003c\/li\u003e  \u003cli\u003eYetki alanı kapsamındaki ürünlerle ilgili olarak AB piyasa gözetim otoriteleriyle işbirliği yapar.\u003c\/li\u003e  \u003cli\u003eMevzuatla ilgili iletişimi, belge taleplerini ve izlenebilirlik kontrollerini destekler.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eÜretici firma, ürünün tasarımı, geliştirilmesi, üretimi, siber güvenliği, uygunluk değerlendirmesi, güvenlik açığı yönetimi, güvenlik güncellemeleri, olay raporlaması ve sürekli uyumluluğundan sorumlu olmaya devam etmektedir.\u003c\/p\u003e  \u003ch2\u003eUygun Ürün Kategorileri\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eAkıllı ev cihazları\u003c\/li\u003e  \u003cli\u003eNesnelerin İnterneti (IoT) ürünleri\u003c\/li\u003e  \u003cli\u003eTüketici elektroniği\u003c\/li\u003e  \u003cli\u003eBağlantılı ev aletleri\u003c\/li\u003e  \u003cli\u003eGiyilebilir cihazlar\u003c\/li\u003e  \u003cli\u003eAkıllı aydınlatma ürünleri\u003c\/li\u003e  \u003cli\u003eAğ ekipmanı\u003c\/li\u003e  \u003cli\u003eGüvenlik kameraları\u003c\/li\u003e  \u003cli\u003eBağlantılı oyuncaklar\u003c\/li\u003e  \u003cli\u003eEndüstriyel IoT ekipmanları\u003c\/li\u003e  \u003cli\u003eAkıllı sensörler\u003c\/li\u003e  \u003cli\u003eKablosuz cihazlar\u003c\/li\u003e  \u003cli\u003ePille çalışan bağlantılı ürünler\u003c\/li\u003e  \u003cli\u003eBağlı donanımla birlikte sağlanan yazılım\u003c\/li\u003e  \u003cli\u003eBağımsız yazılım ürünleri\u003c\/li\u003e  \u003cli\u003eDijital öğeler içeren diğer ürünler\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eAB Siber Direnç Yasası Uyumluluğu ve EAR Süreci Beş Adımda\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eÜrünü, Yazılımı ve Dijital Ortamı Haritalandırın\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eÜrün veya yazılımın nasıl tedarik edildiği, kurulduğu, erişildiği, bağlandığı, güncellendiği ve bakımı yapıldığı konularını belgeliyoruz. İnceleme, yazılım ve donanım yazılımı sürümlerini, işletim ortamlarını, bulut bağımlılıklarını, API'leri, ağ arayüzlerini, kullanıcı rollerini, kimlik doğrulama yöntemlerini, veri akışlarını, dağıtım modellerini, desteklenen platformları, harici hizmetleri ve diğer cihaz veya sistemlerle olan bağlantıları kapsar.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eSiber Güvenlik Yaşam Döngüsünü ve CRA Kapsamını Gözden Geçirin\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eÜrünün kullanım amacını, dijital işlevlerini, siber güvenlik mimarisini, uygunluk değerlendirme yolunu ve geçerli CRA yükümlülüklerini değerlendiriyoruz. Ayrıca, kaynak kod kontrolleri, bağımlılık yönetimi, değişiklik onayı, güvenlik testleri, sürüm prosedürleri, sorun takibi, yama geliştirme, erişim kontrolleri ve dahili siber güvenlik sorumlulukları da dahil olmak üzere üreticinin güvenli geliştirme yaşam döngüsünü inceliyoruz.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eRiskleri, Bağımlılıkları, Zafiyetleri ve SBOM'u Değerlendirin\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eSiber güvenlik risk değerlendirmesini, yazılım bileşenlerini, açık kaynaklı kütüphaneleri, üçüncü taraf paketlerini, bulut hizmetlerini ve harici bağımlılıkları inceliyoruz.Mümkün olan durumlarda, Yazılım Malzeme Listesi (SBOM), güvenlik açığı kayıtları, bağımlılık envanteri, ciddiyet değerlendirme süreci, iyileştirme iş akışı, koordineli güvenlik açığı bildirim prosedürü, güvenlik güncelleme süreci ve destek süresi taahhütlerini değerlendiriyoruz.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eCRA Uyumluluk Belgelerini Hazırlayın ve Gözden Geçirin\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert, mutabık kalınan düzenleyici belgeleri hazırlar, inceler veya düzenler. Bu, siber güvenlik risk değerlendirmesi, ürün ve yazılım mimarisi açıklaması, teknik dokümantasyon, SBOM kayıtları, güvenlik açığı giderme prosedürü, koordineli güvenlik açığı bildirim politikası, yazılım güncelleme prosedürü, destek süresi beyanı, kullanıcılar için güvenlik bilgileri, olay bildirim iş akışı, izlenebilirlik bilgileri ve AB Uy conformity Beyanı'nı içerebilir.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eEaseCert'i AB Yetkili Temsilcisi olarak atayın\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eUygunluk incelemesi tamamlandıktan ve yazılı yetki belgesi imzalandıktan sonra, EaseCert GmbH, ilgili ürünler için üreticinin AB Yetkili Temsilcisi olarak atanır. EaseCert, AB Uygunluk Beyannamesini ve teknik dokümanları saklar, piyasa gözetim otoritelerinden gelen gerekçeli taleplere yanıt verir ve uygunluk riskleri ve düzeltici eylemler konusunda yetkililerle işbirliği yapar. Atama, kararlaştırılan yetki belgesine, hizmet şartlarına ve ilgili ürünlerin sürekli uygunluğuna bağlıdır.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eAB Yetkili Temsilcilik Hizmeti\u003c\/h2\u003e  \u003cp\u003eAB Yetkili Temsilcisi hizmeti, Avrupa Birliği dışında kurulu üreticiler için dahildir.\u003c\/p\u003e  \u003cp\u003eAtama, üreticiyi, kapsanan ürünleri ve EaseCert'e atanan düzenleyici görevleri belirten yazılı bir yetki belgesiyle resmileştirilir.\u003c\/p\u003e  \u003ch3\u003eEaseCert'in EAR Sorumlulukları\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eSiber Direnç Yasası kapsamında atanmış AB Yetkili Temsilcisi olarak görev yapmak.\u003c\/li\u003e  \u003cli\u003eİmzalı yazılı yetki belgesinin bir kopyasını saklayın.\u003c\/li\u003e  \u003cli\u003eAB Uy conformity Beyannamesini piyasa gözetim yetkililerinin erişimine açık tutun.\u003c\/li\u003e  \u003cli\u003ePiyasa gözetim yetkililerine sunulması gereken teknik dokümanları her zaman hazır bulundurun.\u003c\/li\u003e  \u003cli\u003eGerekçeli yetki talebinin ardından uyumluluk bilgileri ve belgeleri sağlayın.\u003c\/li\u003e  \u003cli\u003eTeminat kapsamındaki ürünlerin oluşturduğu riskler konusunda yetkililerle işbirliği yapın.\u003c\/li\u003e  \u003cli\u003eDüzenleyici iletişim ve dokümantasyon taleplerine destek\u003c\/li\u003e  \u003cli\u003eÜretici ve kapsanan ürünlerle ilgili izlenebilirlik kontrollerini destekleyin.\u003c\/li\u003e  \u003cli\u003eEaseCert tarafından alınan ilgili düzenleyici soruşturmalar hakkında üreticiyi bilgilendirin.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eÜreticinin Sorumlulukları\u003c\/h3\u003e  \u003cp\u003eEaseCert'in atanması, üreticinin Siber Dayanıklılık Yasası kapsamındaki temel yükümlülüklerini devretmez.\u003c\/p\u003e  \u003cp\u003eÜretici firma şunlardan sorumludur:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eUyumluluk standartlarına uygun ürün ve yazılımların tasarlanması ve geliştirilmesi\u003c\/li\u003e  \u003cli\u003eSiber güvenlik risk değerlendirmesinin yapılması ve sürdürülmesi\u003c\/li\u003e  \u003cli\u003eTemel siber güvenlik gereksinimlerini karşılamak\u003c\/li\u003e  \u003cli\u003eUygulanabilir uygunluk değerlendirmesinin yapılması\u003c\/li\u003e  \u003cli\u003eDoğru teknik dokümantasyonun hazırlanması ve muhafaza edilmesi\u003c\/li\u003e  \u003cli\u003eAB Uy conformity Beyannamesini İmzalamak\u003c\/li\u003e  \u003cli\u003eGerekli yerlere CE işaretini yapıştırmak.\u003c\/li\u003e  \u003cli\u003eGüvenlik açıklarının izlenmesi ve giderilmesi\u003c\/li\u003e  \u003cli\u003eDestek süresi boyunca güvenlik güncellemeleri sağlamak\u003c\/li\u003e  \u003cli\u003eAktif olarak istismar edilen güvenlik açıklarını ve ciddi güvenlik olaylarını raporlamak\u003c\/li\u003e  \u003cli\u003eÜrünün uyumluluk kurallarına uymaması veya siber güvenlik riski oluşturması durumunda düzeltici önlemler almak.\u003c\/li\u003e  \u003cli\u003eEaseCert'i ilgili ürün, yazılım, sahiplik veya uyumluluk değişiklikleri hakkında bilgilendirmek\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eNeler Dahil?\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eSiber Direnç Yasası uygulanabilirlik değerlendirmesi\u003c\/li\u003e  \u003cli\u003eÜrün ve yazılım kapsamı incelemesi\u003c\/li\u003e  \u003cli\u003eUygunluk değerlendirme yönteminin incelenmesi\u003c\/li\u003e  \u003cli\u003eMevcut teknik dokümanların incelenmesi\u003c\/li\u003e  \u003cli\u003eSiber güvenlik dokümantasyonunun incelenmesi\u003c\/li\u003e  \u003cli\u003eSiber güvenlik uyumluluk açığı analizi\u003c\/li\u003e  \u003cli\u003eGüvenli yazılım geliştirme yaşam döngüsünün incelenmesi\u003c\/li\u003e  \u003cli\u003eÜrün tanımlama ve izlenebilirliğinin incelenmesi\u003c\/li\u003e  \u003cli\u003eÜrün etiketleme ve CE işaretleme bilgilerinin incelenmesi\u003c\/li\u003e  \u003cli\u003eKullanıcı dokümantasyonu ve güvenlik talimatlarının incelenmesi\u003c\/li\u003e  \u003cli\u003eGüvenlik açığı yönetimi prosedürlerinin incelenmesi\u003c\/li\u003e  \u003cli\u003eYazılım güncelleme ve bakım prosedürlerinin gözden geçirilmesi\u003c\/li\u003e  \u003cli\u003eYazılım Malzeme Listesinin incelenmesi (varsa)\u003c\/li\u003e  \u003cli\u003eDestek süresi belgelerinin incelenmesi\u003c\/li\u003e  \u003cli\u003eAB Uygunluk Beyanı incelemesi\u003c\/li\u003e  \u003cli\u003eYazılı uyumluluk raporu ve öneriler\u003c\/li\u003e  \u003cli\u003eAB Yetkili Temsilcisi'nin yazılı yetki belgesi\u003c\/li\u003e  \u003cli\u003eEaseCert GmbH'nin AB Yetkili Temsilcisi olarak atanması\u003c\/li\u003e  \u003cli\u003eAB Uy conformity Beyanı ve teknik dokümanların saklanması\u003c\/li\u003e  \u003cli\u003eAB merkezli düzenleyici irtibat noktası\u003c\/li\u003e  \u003cli\u003ePiyasa gözetim otoritesi taleplerine destek\u003c\/li\u003e  \u003cli\u003eProje boyunca geçerli olan düzenleyici rehberlik\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eGerekli Belgeler\u003c\/h2\u003e  \u003ch3\u003eÜretici Bilgileri\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eYasal şirket adı\u003c\/li\u003e  \u003cli\u003eKayıtlı işletme adresi\u003c\/li\u003e  \u003cli\u003eŞirket kayıt numarası\u003c\/li\u003e  \u003cli\u003eİlgili kişi\u003c\/li\u003e  \u003cli\u003eE-posta adresi\u003c\/li\u003e  \u003cli\u003eTelefon numarası\u003c\/li\u003e  \u003cli\u003eWeb sitesi\u003c\/li\u003e  \u003cli\u003eAB ithalatçı bilgileri, eğer varsa\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eÜrün Bilgileri\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eÜrün adı\u003c\/li\u003e  \u003cli\u003eMarka adı\u003c\/li\u003e  \u003cli\u003eModel numarası\u003c\/li\u003e  \u003cli\u003eSKU veya ürün tanımlayıcısı\u003c\/li\u003e  \u003cli\u003eTeknik özellikler\u003c\/li\u003e  \u003cli\u003eÜrün fotoğrafları\u003c\/li\u003e  \u003cli\u003eAmaçlanan kullanım ve amaçlanan kullanıcılar\u003c\/li\u003e  \u003cli\u003eİletişim teknolojileri\u003c\/li\u003e  \u003cli\u003eKullanım kılavuzu\u003c\/li\u003e  \u003cli\u003eAmbalaj tasarımı\u003c\/li\u003e  \u003cli\u003eÜrün etiketleri\u003c\/li\u003e  \u003cli\u003eCE işaretleme bilgileri\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eYazılım ve Siber Güvenlik Bilgileri\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eÜrün yazılımı ve yazılım sürümleri\u003c\/li\u003e  \u003cli\u003eYazılım ve donanım mimarisi\u003c\/li\u003e  \u003cli\u003eİletişim protokolleri\u003c\/li\u003e  \u003cli\u003eAğ arayüzleri\u003c\/li\u003e  \u003cli\u003eBulut hizmetleri ve harici bağımlılıklar\u003c\/li\u003e  \u003cli\u003eKimlik doğrulama ve erişim kontrol yöntemleri\u003c\/li\u003e  \u003cli\u003eUygulanabilir olduğu durumlarda şifreleme yöntemleri\u003c\/li\u003e  \u003cli\u003eYazılım güncelleme mekanizması\u003c\/li\u003e  \u003cli\u003eGüvenlik güncellemesi ve yama uygulama süreci\u003c\/li\u003e  \u003cli\u003eGüvenlik açığı yönetimi prosedürü\u003c\/li\u003e  \u003cli\u003eKoordineli güvenlik açığı bildirim politikası\u003c\/li\u003e  \u003cli\u003eDestek süresi\u003c\/li\u003e  \u003cli\u003eYazılım Malzeme Listesi (varsa)\u003c\/li\u003e  \u003cli\u003eGüvenli geliştirme yaşam döngüsü dokümantasyonu\u003c\/li\u003e  \u003cli\u003eOlay bildirim prosedürü\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eMevcut Uyumluluk Belgeleri\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eAB Uy conformity Beyanı\u003c\/li\u003e  \u003cli\u003eTeknik dokümantasyon\u003c\/li\u003e  \u003cli\u003eSiber güvenlik risk değerlendirmesi\u003c\/li\u003e  \u003cli\u003eGeçerli CE test raporları\u003c\/li\u003e  \u003cli\u003eYazılım ve ürün yazılımı dokümantasyonu\u003c\/li\u003e  \u003cli\u003eMevcut siber güvenlik test raporları\u003c\/li\u003e  \u003cli\u003eVarsa, sızma testi raporları.\u003c\/li\u003e  \u003cli\u003eMevcutsa, güvenlik açığı tarama raporları.\u003c\/li\u003e  \u003cli\u003eVarsa, sertifikasyon raporları.\u003c\/li\u003e  \u003cli\u003eGeçerliyse, mevcut yetkili temsilcilik sözleşmeleri\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eHizmet Sınırlamaları\u003c\/h2\u003e  \u003cp\u003eEaseCert, imzalanan yetki belgesi kapsamında düzenleyici danışmanlık, uyumluluk değerlendirmesi, dokümantasyon desteği ve AB Yetkili Temsilcisi hizmetleri sunmaktadır.\u003c\/p\u003e  \u003cp\u003eAksi yazılı olarak kararlaştırılmadıkça, hizmet aşağıdakileri içermez:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eSızma testi\u003c\/li\u003e  \u003cli\u003eKaynak kod incelemesi\u003c\/li\u003e  \u003cli\u003eGüvenlik açığı taraması\u003c\/li\u003e  \u003cli\u003eEtik hackleme\u003c\/li\u003e  \u003cli\u003eLaboratuvar testleri\u003c\/li\u003e  \u003cli\u003eSiber güvenlik sertifikası\u003c\/li\u003e  \u003cli\u003eOnaylanmış Kuruluş uygunluk değerlendirmesi\u003c\/li\u003e  \u003cli\u003eyazılımın geliştirilmesi veya değiştirilmesi\u003c\/li\u003e  \u003cli\u003eYazılım onarımı veya güvenlik açığı düzeltmesi\u003c\/li\u003e  \u003cli\u003eSürekli teknik güvenlik açığı izleme\u003c\/li\u003e  \u003cli\u003eGüvenlik operasyon merkezi hizmetleri\u003c\/li\u003e  \u003cli\u003eTeknik olay müdahalesi\u003c\/li\u003e  \u003cli\u003eÜrün veya yazılım yeniden tasarımı\u003c\/li\u003e  \u003cli\u003eYazılı talimatnamede açıkça belirtilmedikçe ve yasal olarak izin verilmedikçe, üretici raporlarının sunulması zorunludur.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eTeknik siber güvenlik testlerinin gerekli olduğu durumlarda, EaseCert test kapsamını belirlemeye ve nitelikli bir siber güvenlik laboratuvarı veya teknik sağlayıcıyla koordinasyon sağlamaya yardımcı olabilir.\u003c\/p\u003e  \u003cp\u003eEaseCert'in AB Yetkili Temsilcisi olarak atanması, ürünün sertifikalandırılması, onaylanması veya siber güvenlik açıklarından arınmış olduğunun teyidi anlamına gelmez.\u003c\/p\u003e  \u003cp\u003eÜretici, ürünlerinin siber güvenliği, uygunluğu, dokümantasyonun doğruluğu ve sürekli uyumluluğundan yasal olarak sorumludur.\u003c\/p\u003e  \u003ch2\u003eİşlem Süresi\u003c\/h2\u003e  \u003cp\u003eİlk uyumluluk incelemelerinin çoğu, gerekli tüm belgelerin alınmasından sonra yaklaşık 5 ila 10 iş günü içinde tamamlanır.\u003c\/p\u003e  \u003cp\u003eAB Yetkili Temsilcisi ataması, belge incelemesi tamamlandıktan, kapsanan ürünler EaseCert tarafından kabul edildikten ve yazılı yetki belgesi her iki tarafça imzalandıktan sonra geçerlilik kazanır.\u003c\/p\u003e  \u003cp\u003eİşlem süreleri, ürünün karmaşıklığına, ürün grubu sayısına, sunulan belgelerin eksiksizliğine, uygunluk değerlendirme yöntemine ve ek teknik test gerekip gerekmediğine bağlı olarak değişebilir.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eSıkça Sorulan Sorular\u003c\/h2\u003e  \u003ch3\u003eAB Siber Direnç Yasası nedir?\u003c\/h3\u003e  \u003cp\u003eAB Siber Direnç Yasası, Avrupa Birliği pazarına sunulan dijital unsurlar içeren ürünler için zorunlu siber güvenlik gerekliliklerini belirler. Tasarım, geliştirme, güvenlik açığı yönetimi, güvenlik güncellemeleri, teknik dokümantasyon, uygunluk değerlendirmesi ve piyasa sonrası izleme dahil olmak üzere ürün yaşam döngüsünün tamamında siber güvenliği ele alır.\u003c\/p\u003e  \u003ch3\u003eBu hizmete AB Yetkili Temsilcisi de dahil mi?\u003c\/h3\u003e  \u003cp\u003eEvet. Anlaşma kapsamındaki ürünler için, EaseCert GmbH'nin üreticinin Siber Dayanıklılık Yasası uyarınca AB Yetkili Temsilcisi olarak atanması da dahildir.\u003c\/p\u003e  \u003cp\u003eAtama, uyumluluk incelemesi tamamlandıktan ve üretici ile EaseCert tarafından yazılı yetki belgesi imzalandıktan sonra yürürlüğe girer.\u003c\/p\u003e  \u003ch3\u003eEaseCert, AB Yetkili Temsilcisi olarak ne yapar?\u003c\/h3\u003e  \u003cp\u003eEaseCert, AB Uygunluk Beyannamesini ve teknik dokümanları piyasa gözetim yetkililerinin kullanımına sunar, gerekçeli uygunluk bilgisi taleplerine yanıt verir ve yazılı yetki kapsamındaki ürünlerle ilgili olarak yetkililerle işbirliği yapar.\u003c\/p\u003e  \u003ch3\u003eEaseCert'in atanması, üreticinin sorumluluklarını devretmek anlamına mı geliyor?\u003c\/h3\u003e  \u003cp\u003eHayır. Üretici, ürün tasarımı, yazılım geliştirme, siber güvenlik risk yönetimi, uygunluk değerlendirmesi, teknik dokümantasyon, güvenlik açığı giderme, güvenlik güncellemeleri, olay raporlama, düzeltici eylem ve sürekli uyumluluktan sorumlu olmaya devam etmektedir.\u003c\/p\u003e  \u003ch3\u003eRandevunun belgelenmesi zorunlu mu?\u003c\/h3\u003e  \u003cp\u003eEvet. Atama, üretici firma EaseCert GmbH'yi, kapsanan ürünleri ve EaseCert'e atanan düzenleyici görevleri belirten yazılı bir yetki belgesiyle yapılır.\u003c\/p\u003e  \u003ch3\u003eSiber Güvenlik Yasası hangi ürünleri kapsıyor?\u003c\/h3\u003e  \u003cp\u003eBu düzenleme genel olarak, doğrudan veya dolaylı olarak başka bir cihaza veya ağa bağlanan dijital unsurlara sahip donanım ve yazılım ürünleri için geçerlidir. Buna bağlantılı tüketici ürünleri, IoT cihazları, ağ ekipmanları, endüstriyel dijital ürünler, gömülü yazılımlar ve bağımsız yazılımlar dahil olabilir.\u003c\/p\u003e  \u003ch3\u003eSiber Güvenlik Yasası bağımsız yazılımlar için de geçerli midir?\u003c\/h3\u003e  \u003cp\u003eÇoğu durumda evet. AB pazarına sunulan bağımsız yazılımlar, sunulma şekline, kullanım amacına ve bir istisnanın uygulanıp uygulanmadığına bağlı olarak Siber Dayanıklılık Yasası kapsamına girebilir.\u003c\/p\u003e  \u003ch3\u003eSiber Güvenlik Direnci Yasası gereklilikleri ne zaman geçerlidir?\u003c\/h3\u003e  \u003cp\u003eSiber Dayanıklılık Yasası 10 Aralık 2024 tarihinde yürürlüğe girdi. Ana şartlar 11 Aralık 2027 tarihinden itibaren geçerli olacak. Güvenlik açığı ve ciddi olay bildirme yükümlülükleri ise 11 Eylül 2026 tarihinden itibaren geçerli olacak.\u003c\/p\u003e  \u003ch3\u003eYazılım Malzeme Listesi nedir?\u003c\/h3\u003e  \u003cp\u003eYazılım Malzeme Listesi (SBOM), bir üründe kullanılan yazılım bileşenlerinin, kütüphanelerin, bağımlılıkların ve üçüncü taraf unsurlarının yapılandırılmış bir envanteridir. Üreticilerin, bir güvenlik açığı tespit edildiğinde ürünün etkilenip etkilenmediğini belirlemelerine yardımcı olur.\u003c\/p\u003e  \u003ch3\u003eSiber güvenlik testine ihtiyacım var mı?\u003c\/h3\u003e  \u003cp\u003eTest gereksinimleri ürüne, siber güvenlik risklerine, geçerli standartlara, ürün sınıflandırmasına ve uygunluk değerlendirme yöntemine bağlıdır. EaseCert mevcut kanıtları inceler ve ek test veya üçüncü taraf değerlendirmesinin gerekip gerekmediğini belirler.\u003c\/p\u003e  \u003ch3\u003eEaseCert sızma testi yapıyor mu?\u003c\/h3\u003e  \u003cp\u003eHayır. Sızma testleri, kaynak kod analizi, güvenlik açığı taraması ve uzman siber güvenlik testleri, nitelikli bir teknik sağlayıcı tarafından gerçekleştirilmelidir. EaseCert, gerekli test kapsamının tanımlanması ve koordinasyonunda yardımcı olabilir.\u003c\/p\u003e  \u003ch3\u003eEaseCert bu ürünü onaylıyor mu?\u003c\/h3\u003e  \u003cp\u003eHayır. EaseCert, mevzuat uyumluluğu desteği sağlar ve AB Yetkili Temsilcisi olarak görev yapar. EaseCert siber güvenlik sertifikası vermez, laboratuvar testleri yapmaz veya Onaylanmış Kuruluş olarak faaliyet göstermez.\u003c\/p\u003e  \u003ch3\u003eEaseCert gerekli belgeleri hazırlayabilir mi?\u003c\/h3\u003e  \u003cp\u003eEvet. Anlaşma kapsamına bağlı olarak, EaseCert siber güvenlik risk değerlendirmesi, teknik dokümantasyon, güvenlik açığı giderme prosedürü, yazılım güncelleme süreci, destek dönemi dokümantasyonu, kullanıcı güvenlik bilgileri ve AB Uy conformity Beyanı dahil olmak üzere CRA dokümantasyonunu hazırlayabilir, inceleyebilir veya düzenleyebilir.\u003c\/p\u003e  \u003ch3\u003eTek bir randevuyla birden fazla modelin hizmeti verilebilir mi?\u003c\/h3\u003e  \u003cp\u003eAynı yazılım platformunu, bellenimi, donanım mimarisini, bağlantıyı, güncelleme mekanizmasını, kullanım amacını ve siber güvenlik kontrollerini paylaşan modeller bazen birlikte gruplandırılabilir. EaseCert, kapsamı onaylamadan önce ürün yelpazesini inceler.\u003c\/p\u003e  \u003ch3\u003eBu hizmet sürekli güvenlik açığı izleme hizmetini içeriyor mu?\u003c\/h3\u003e  \u003cp\u003eHayır. Standart servis, sürekli teknik izleme, güvenlik işlemleri, yazılım bakımı veya olay müdahalesini içermez. Üretici, ilgili destek süresi boyunca uygun satış sonrası siber güvenlik süreçlerini sürdürmek zorundadır.\u003c\/p\u003e  \u003ch3\u003eServis ne kadar sürer?\u003c\/h3\u003e  \u003cp\u003eİlk değerlendirmelerin çoğu, gerekli tüm belgeler alındıktan sonra yaklaşık 5 ila 10 iş günü içinde tamamlanır. EAR randevusu, değerlendirme tamamlandıktan ve yazılı yetki belgesi imzalandıktan sonra başlar.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eAB Siber Güvenlik Uyumluluğu ve EAR Projenize Başlayın\u003c\/h2\u003e  \u003cp\u003eSiparişinizi verin ve EaseCert, gerekli belge listesi, yazılı yetki belgesi ve Siber Dayanıklılık Yasası uyumluluk incelemesi ve AB Yetkili Temsilcisi ataması için sonraki adımlar hakkında size e-posta ile ulaşacaktır.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/tr\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}