{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Уповноважений представник Закону ЄС про кіберстійкість і служба відповідності","description":"\u003ch2\u003eВідповідність вимогам ЄС щодо кібербезпеки та уповноважене представництво\u003c\/h2\u003e  \u003cp\u003eEaseCert допомагає виробникам дотримуватися вимог Закону ЄС про кіберстійкість (CRA) та діє як їхній уповноважений представник у ЄС щодо продуктів з цифровими елементами, що охоплюються узгодженим обсягом послуг.\u003c\/p\u003e  \u003cp\u003eЗакон про кіберстійкість запроваджує обов'язкові вимоги щодо кібербезпеки для продуктів з цифровими елементами, що розміщуються на ринку Європейського Союзу. Виробники повинні враховувати кібербезпеку протягом усього життєвого циклу продукту, вести технічну документацію, встановлювати процедури обробки вразливостей, надавати оновлення безпеки та виконувати відповідні зобов'язання щодо звітності та післяпродажного обслуговування.\u003c\/p\u003e  \u003cp\u003eЦя послуга призначена для виробників, зареєстрованих за межами Європейського Союзу, яким потрібна як підтримка відповідності вимогам CRA, так і уповноважений представник, що базується в ЄС.\u003c\/p\u003e  \u003cp\u003eПісля завершення перевірки документації та підписання письмового доручення, EaseCert GmbH призначається уповноваженим представником виробника в ЄС відповідно до Закону про кіберстійкість.\u003c\/p\u003e  \u003cp\u003eУ межах повноважень, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eВиступає контактною особою з питань регулювання в ЄС щодо продуктів, що охоплюються цим документом\u003c\/li\u003e  \u003cli\u003eЗберігає Декларацію про відповідність ЄС та технічну документацію для органів ринкового нагляду\u003c\/li\u003e  \u003cli\u003eВідповідає на обґрунтовані запити щодо інформації та документації щодо відповідності вимогам\u003c\/li\u003e  \u003cli\u003eСпівпрацює з органами ринкового нагляду ЄС щодо продуктів, на які поширюється дія мандату\u003c\/li\u003e  \u003cli\u003eПідтримує регуляторну комунікацію, запити на документацію та перевірки відстежуваності\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eВиробник залишається відповідальним за проектування, розробку, виробництво, кібербезпеку, оцінку відповідності, обробку вразливостей, оновлення безпеки, звітування про інциденти та постійну відповідність продукту вимогам.\u003c\/p\u003e  \u003ch2\u003eВідповідні категорії товарів\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eПристрої розумного дому\u003c\/li\u003e  \u003cli\u003eПродукти Інтернету речей (IoT)\u003c\/li\u003e  \u003cli\u003eПобутова електроніка\u003c\/li\u003e  \u003cli\u003eПідключені побутові прилади\u003c\/li\u003e  \u003cli\u003eНосимі пристрої\u003c\/li\u003e  \u003cli\u003eРозумні освітлювальні прилади\u003c\/li\u003e  \u003cli\u003eМережеве обладнання\u003c\/li\u003e  \u003cli\u003eКамери безпеки\u003c\/li\u003e  \u003cli\u003eПідключені іграшки\u003c\/li\u003e  \u003cli\u003eПромислове обладнання для Інтернету речей\u003c\/li\u003e  \u003cli\u003eРозумні датчики\u003c\/li\u003e  \u003cli\u003eБездротові пристрої\u003c\/li\u003e  \u003cli\u003eПідключені продукти з живленням від батарейок\u003c\/li\u003e  \u003cli\u003eПрограмне забезпечення, що постачається з підключеним обладнанням\u003c\/li\u003e  \u003cli\u003eОкремі програмні продукти\u003c\/li\u003e  \u003cli\u003eІнші продукти з цифровими елементами\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eДотримання Закону ЄС про кіберстійкість та процес EAR у п'ять кроків\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eСтворіть карту продукту, програмного забезпечення та цифрового середовища\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eМи документуємо, як продукт або програмне забезпечення постачається, встановлюється, отримує доступ до нього, підключається, оновлюється та обслуговується. Огляд охоплює версії програмного забезпечення та мікропрограм, операційні середовища, хмарні залежності, API, мережеві інтерфейси, ролі користувачів, методи автентифікації, потоки даних, моделі розгортання, підтримувані платформи, зовнішні служби та підключення до інших пристроїв або систем.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eПерегляньте життєвий цикл кібербезпеки та обсяг CRA\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eМи оцінюємо цільове використання продукту, цифрові функції, архітектуру кібербезпеки, шлях оцінки відповідності та застосовні зобов'язання CRA. Ми також перевіряємо безпечний життєвий цикл розробки виробника, включаючи контроль вихідного коду, управління залежностями, затвердження змін, тестування безпеки, процедури випуску, відстеження проблем, розробку виправлень, контроль доступу та внутрішні обов'язки щодо кібербезпеки.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eОцінка ризиків, залежностей, вразливостей та SBOM (плану дій, що вимагають відшкодування)\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eМи розглядаємо оцінку ризиків кібербезпеки, програмні компоненти, бібліотеки з відкритим кодом, сторонні пакети, хмарні сервіси та зовнішні залежності.Де це можливо, ми оцінюємо перелік матеріалів програмного забезпечення (SBOM), записи про вразливості, інвентаризацію залежностей, процес оцінки серйозності, робочий процес усунення вразливостей, процедуру скоординованого розкриття інформації про вразливості, процес оновлення системи безпеки та зобов'язання щодо періоду підтримки.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eПідготовка та перевірка документації щодо відповідності вимогам кредитного агентства (CRA)\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert готує, переглядає або упорядковує узгоджену нормативну документацію. Це може включати оцінку ризиків кібербезпеки, опис архітектури продукту та програмного забезпечення, технічну документацію, записи SBOM, процедуру обробки вразливостей, узгоджену політику розкриття інформації про вразливості, процедуру оновлення програмного забезпечення, заяву про період підтримки, інформацію про безпеку для користувачів, робочий процес звітування про інциденти, інформацію про відстеження та декларацію відповідності ЄС.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eПризначити EaseCert уповноваженим представником у ЄС\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eПісля завершення перевірки відповідності та підписання письмового мандату, EaseCert GmbH призначається уповноваженим представником виробника в ЄС для охоплених продуктів. EaseCert зберігає Декларацію про відповідність ЄС та технічну документацію, відповідає на обґрунтовані запити органів ринкового нагляду та співпрацює з органами влади щодо ризиків відповідності та коригувальних дій. Призначення залишається предметом узгодженого мандату, умов обслуговування та постійної відповідності охоплених продуктів вимогам.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eСлужба уповноважених представників ЄС\u003c\/h2\u003e  \u003cp\u003eПослуга уповноваженого представника в ЄС включена для виробників, зареєстрованих за межами Європейського Союзу.\u003c\/p\u003e  \u003cp\u003eПризначення оформлюється письмовим мандатом, у якому зазначаються виробник, охоплені продукти та регуляторні завдання, покладені на EaseCert.\u003c\/p\u003e  \u003ch3\u003eОбов'язки EaseCert щодо EAR\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eВиступати в якості призначеного уповноваженого представника ЄС відповідно до Закону про кіберстійкість\u003c\/li\u003e  \u003cli\u003eЗберігайте копію підписаного письмового доручення\u003c\/li\u003e  \u003cli\u003eЗберігайте Декларацію про відповідність вимогам ЄС для органів ринкового нагляду\u003c\/li\u003e  \u003cli\u003eЗберігайте необхідну технічну документацію для органів ринкового нагляду\u003c\/li\u003e  \u003cli\u003eНадання інформації та документації щодо відповідності вимогам після обґрунтованого запиту уповноваженого органу\u003c\/li\u003e  \u003cli\u003eСпівпрацювати з органами влади щодо ризиків, пов'язаних з охопленими продуктами\u003c\/li\u003e  \u003cli\u003eПідтримка запитів на регуляторну комунікацію та документацію\u003c\/li\u003e  \u003cli\u003eПідтримувати перевірки відстеження виробника та охоплених продуктів\u003c\/li\u003e  \u003cli\u003eПовідомляти виробника про відповідні регуляторні запити, отримані EaseCert\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eОбов'язки виробника\u003c\/h3\u003e  \u003cp\u003eПризначення EaseCert не передає основні зобов'язання виробника згідно із Законом про кіберстійкість.\u003c\/p\u003e  \u003cp\u003eВиробник залишається відповідальним за:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eПроектування та розробка сумісних продуктів і програмного забезпечення\u003c\/li\u003e  \u003cli\u003eВиконання та підтримка оцінки ризиків кібербезпеки\u003c\/li\u003e  \u003cli\u003eВідповідність основним вимогам кібербезпеки\u003c\/li\u003e  \u003cli\u003eПроведення застосовної оцінки відповідності\u003c\/li\u003e  \u003cli\u003eПідготовка та ведення точної технічної документації\u003c\/li\u003e  \u003cli\u003eПідписання Декларації про відповідність ЄС\u003c\/li\u003e  \u003cli\u003eНанесення маркування CE, де це необхідно\u003c\/li\u003e  \u003cli\u003eМоніторинг та усунення вразливостей\u003c\/li\u003e  \u003cli\u003eНадання оновлень безпеки протягом періоду підтримки\u003c\/li\u003e  \u003cli\u003eПовідомлення про активно використовувані вразливості та серйозні інциденти безпеки\u003c\/li\u003e  \u003cli\u003eВжиття коригувальних заходів, якщо продукт не відповідає вимогам або становить ризик для кібербезпеки\u003c\/li\u003e  \u003cli\u003eІнформування EaseCert про відповідні зміни в продуктах, програмному забезпеченні, правах власності або відповідності вимогам\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eЩо входить до комплекту\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eОцінка застосовності Закону про кіберстійкість\u003c\/li\u003e  \u003cli\u003eОгляд обсягу продукту та програмного забезпечення\u003c\/li\u003e  \u003cli\u003eОгляд процедури оцінки відповідності\u003c\/li\u003e  \u003cli\u003eОгляд існуючої технічної документації\u003c\/li\u003e  \u003cli\u003eОгляд документації з кібербезпеки\u003c\/li\u003e  \u003cli\u003eАналіз прогалин у дотриманні вимог кібербезпеки\u003c\/li\u003e  \u003cli\u003eОгляд життєвого циклу безпечної розробки програмного забезпечення\u003c\/li\u003e  \u003cli\u003eПеревірка ідентифікації та простежуваності продукції\u003c\/li\u003e  \u003cli\u003eОгляд маркування продукції та інформації про маркування CE\u003c\/li\u003e  \u003cli\u003eОгляд документації користувача та інструкцій з безпеки\u003c\/li\u003e  \u003cli\u003eОгляд процедур обробки вразливостей\u003c\/li\u003e  \u003cli\u003eОгляд процедур оновлення та обслуговування програмного забезпечення\u003c\/li\u003e  \u003cli\u003eОгляд переліку матеріалів програмного забезпечення, якщо такий є\u003c\/li\u003e  \u003cli\u003eПерегляд документації щодо періоду підтримки\u003c\/li\u003e  \u003cli\u003eПеревірка декларації відповідності ЄС\u003c\/li\u003e  \u003cli\u003eПисьмовий звіт про відповідність та рекомендації\u003c\/li\u003e  \u003cli\u003eПисьмовий мандат уповноваженого представника ЄС\u003c\/li\u003e  \u003cli\u003eПризначення EaseCert GmbH уповноваженим представником у ЄС\u003c\/li\u003e  \u003cli\u003eЗберігання Декларації про відповідність вимогам ЄС та технічної документації\u003c\/li\u003e  \u003cli\u003eКонтактна особа з питань регулювання в ЄС\u003c\/li\u003e  \u003cli\u003eПідтримка із запитами органів ринкового нагляду\u003c\/li\u003e  \u003cli\u003eНормативне керівництво протягом усього проекту\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eНеобхідна документація\u003c\/h2\u003e  \u003ch3\u003eІнформація про виробника\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eЮридична назва компанії\u003c\/li\u003e  \u003cli\u003eЗареєстрована адреса бізнесу\u003c\/li\u003e  \u003cli\u003eРеєстраційний номер компанії\u003c\/li\u003e  \u003cli\u003eКонтактна особа\u003c\/li\u003e  \u003cli\u003eАдреса електронної пошти\u003c\/li\u003e  \u003cli\u003eНомер телефону\u003c\/li\u003e  \u003cli\u003eВебсайт\u003c\/li\u003e  \u003cli\u003eІнформація про імпортера ЄС, якщо застосовується\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eІнформація про продукт\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eНазва продукту\u003c\/li\u003e  \u003cli\u003eФірмова назва\u003c\/li\u003e  \u003cli\u003eНомер моделі\u003c\/li\u003e  \u003cli\u003eSKU або ідентифікатор продукту\u003c\/li\u003e  \u003cli\u003eТехнічні характеристики\u003c\/li\u003e  \u003cli\u003eФотографії продукції\u003c\/li\u003e  \u003cli\u003eЦільове призначення та цільові користувачі\u003c\/li\u003e  \u003cli\u003eКомунікаційні технології\u003c\/li\u003e  \u003cli\u003eІнструкція користувача\u003c\/li\u003e  \u003cli\u003eІлюстрації на упаковці\u003c\/li\u003e  \u003cli\u003eЕтикетки продуктів\u003c\/li\u003e  \u003cli\u003eІнформація про маркування CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eІнформація про програмне забезпечення та кібербезпеку\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eВерсії прошивки та програмного забезпечення\u003c\/li\u003e  \u003cli\u003eАрхітектура програмного та апаратного забезпечення\u003c\/li\u003e  \u003cli\u003eПротоколи зв'язку\u003c\/li\u003e  \u003cli\u003eМережеві інтерфейси\u003c\/li\u003e  \u003cli\u003eХмарні сервіси та зовнішні залежності\u003c\/li\u003e  \u003cli\u003eМетоди автентифікації та контролю доступу\u003c\/li\u003e  \u003cli\u003eМетоди шифрування, де це можливо\u003c\/li\u003e  \u003cli\u003eМеханізм оновлення програмного забезпечення\u003c\/li\u003e  \u003cli\u003eПроцес оновлення та встановлення виправлень безпеки\u003c\/li\u003e  \u003cli\u003eПроцедура обробки вразливостей\u003c\/li\u003e  \u003cli\u003eПолітика узгодженого розкриття інформації про вразливості\u003c\/li\u003e  \u003cli\u003eПеріод підтримки\u003c\/li\u003e  \u003cli\u003eСпецифікація матеріалів програмного забезпечення, якщо така є\u003c\/li\u003e  \u003cli\u003eБезпечна документація життєвого циклу розробки\u003c\/li\u003e  \u003cli\u003eПроцедура повідомлення про інциденти\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eІснуюча документація щодо відповідності\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eДекларація про відповідність ЄС\u003c\/li\u003e  \u003cli\u003eТехнічна документація\u003c\/li\u003e  \u003cli\u003eОцінка ризиків кібербезпеки\u003c\/li\u003e  \u003cli\u003eЗастосовувані звіти про випробування CE\u003c\/li\u003e  \u003cli\u003eДокументація програмного забезпечення та мікропрограм\u003c\/li\u003e  \u003cli\u003eІснуючі звіти про тестування кібербезпеки\u003c\/li\u003e  \u003cli\u003eЗвіти про тести на проникнення, якщо такі є\u003c\/li\u003e  \u003cli\u003eЗвіти про сканування вразливостей, якщо такі є\u003c\/li\u003e  \u003cli\u003eЗвіти про сертифікацію, якщо такі є\u003c\/li\u003e  \u003cli\u003eЧинні угоди про уповноважених представників, якщо такі є\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eОбмеження послуг\u003c\/h2\u003e  \u003cp\u003eEaseCert надає консультації з питань регулювання, оцінку відповідності, підтримку документації та послуги уповноваженого представника ЄС у межах підписаного мандату.\u003c\/p\u003e  \u003cp\u003eЯкщо окремо не узгоджено в письмовій формі, послуга не включає:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eТестування на проникнення\u003c\/li\u003e  \u003cli\u003eОгляд вихідного коду\u003c\/li\u003e  \u003cli\u003eСканування на вразливості\u003c\/li\u003e  \u003cli\u003eЕтичний хакінг\u003c\/li\u003e  \u003cli\u003eЛабораторні випробування\u003c\/li\u003e  \u003cli\u003eСертифікація з кібербезпеки\u003c\/li\u003e  \u003cli\u003eОцінка відповідності нотифікованого органу\u003c\/li\u003e  \u003cli\u003eРозробка або модифікація програмного забезпечення\u003c\/li\u003e  \u003cli\u003eВиправлення програмного забезпечення або виправлення вразливостей\u003c\/li\u003e  \u003cli\u003eПостійний моніторинг технічних вразливостей\u003c\/li\u003e  \u003cli\u003eПослуги центру операцій безпеки\u003c\/li\u003e  \u003cli\u003eРеагування на технічні інциденти\u003c\/li\u003e  \u003cli\u003eРедизайн продукту або програмного забезпечення\u003c\/li\u003e  \u003cli\u003eПодання звітів виробника, окрім випадків, коли це прямо передбачено письмовим дорученням та дозволено законом\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eТам, де потрібне технічне тестування кібербезпеки, EaseCert може допомогти визначити обсяг тестування та узгодити дії з кваліфікованою лабораторією кібербезпеки або технічним постачальником.\u003c\/p\u003e  \u003cp\u003eПризначення EaseCert уповноваженим представником у ЄС не є сертифікацією, затвердженням або підтвердженням того, що продукт не містить вразливостей кібербезпеки.\u003c\/p\u003e  \u003cp\u003eВиробник залишається юридично відповідальним за кібербезпеку, відповідність, точність документації та постійну відповідність своєї продукції вимогам.\u003c\/p\u003e  \u003ch2\u003eЧас обробки\u003c\/h2\u003e  \u003cp\u003eБільшість початкових перевірок на відповідність вимогам завершуються приблизно протягом 5-10 робочих днів після отримання всієї необхідної документації.\u003c\/p\u003e  \u003cp\u003eПризначення уповноваженого представника в ЄС набуває чинності після завершення перевірки документації, прийняття EaseCert продуктів, що підпадають під дію цієї угоди, та підписання письмового доручення обома сторонами.\u003c\/p\u003e  \u003cp\u003eТерміни обробки можуть змінюватися залежно від складності продукту, кількості груп продуктів, повноти поданої документації, способу оцінки відповідності та необхідності додаткових технічних випробувань.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eЧасті запитання\u003c\/h2\u003e  \u003ch3\u003eЩо таке Закон ЄС про кіберстійкість?\u003c\/h3\u003e  \u003cp\u003eЗакон ЄС про кіберстійкість встановлює обов'язкові вимоги до кібербезпеки для продуктів з цифровими елементами, що розміщуються на ринку Європейського Союзу. Він охоплює кібербезпеку протягом усього життєвого циклу продукту, включаючи проектування, розробку, управління вразливостями, оновлення безпеки, технічну документацію, оцінку відповідності та післяринковий моніторинг.\u003c\/p\u003e  \u003ch3\u003eЧи включає ця послуга уповноваженого представника в ЄС?\u003c\/h3\u003e  \u003cp\u003eТак. Призначення EaseCert GmbH уповноваженим представником виробника в ЄС відповідно до Закону про кіберстійкість включено до продуктів, прийнятих у рамках узгодженого обсягу послуг.\u003c\/p\u003e  \u003cp\u003eПризначення набуває чинності після завершення перевірки відповідності та підписання письмового доручення виробником та EaseCert.\u003c\/p\u003e  \u003ch3\u003eЩо робить EaseCert як уповноважений представник ЄС?\u003c\/h3\u003e  \u003cp\u003eEaseCert зберігає Декларацію про відповідність ЄС та технічну документацію в доступі для органів ринкового нагляду, відповідає на обґрунтовані запити щодо інформації про відповідність та співпрацює з органами влади щодо продуктів, на які поширюється письмовий мандат.\u003c\/p\u003e  \u003ch3\u003eЧи призначення EaseCert передає обов'язки виробнику?\u003c\/h3\u003e  \u003cp\u003eНі. Виробник залишається відповідальним за проектування продукції, розробку програмного забезпечення, управління ризиками кібербезпеки, оцінку відповідності, технічну документацію, обробку вразливостей, оновлення безпеки, звітування про інциденти, коригувальні дії та постійну відповідність вимогам.\u003c\/p\u003e  \u003ch3\u003eЧи має призначення бути задокументованим?\u003c\/h3\u003e  \u003cp\u003eТак. Призначення здійснюється на основі письмового доручення, в якому зазначено виробника, EaseCert GmbH, продукти, на які поширюється дія доручення, та регуляторні завдання, покладені на EaseCert.\u003c\/p\u003e  \u003ch3\u003eНа які продукти поширюється дія Закону про кіберстійкість?\u003c\/h3\u003e  \u003cp\u003eЦей регламент загалом застосовується до апаратних та програмних продуктів з цифровими елементами, які підключаються прямо чи опосередковано до іншого пристрою чи мережі. Це може включати підключені споживчі продукти, пристрої Інтернету речей, мережеве обладнання, промислові цифрові продукти, вбудоване програмне забезпечення та автономне програмне забезпечення.\u003c\/p\u003e  \u003ch3\u003eЧи застосовується Закон про кіберстійкість до автономного програмного забезпечення?\u003c\/h3\u003e  \u003cp\u003eУ багатьох випадках так. Окреме програмне забезпечення, розміщене на ринку ЄС, може підпадати під дію Закону про кіберстійкість, залежно від способу його постачання, цільового призначення та того, чи застосовується якийсь виняток.\u003c\/p\u003e  \u003ch3\u003eКоли застосовуються вимоги Закону про кіберстійкість?\u003c\/h3\u003e  \u003cp\u003eЗакон про кіберстійкість набрав чинності 10 грудня 2024 року. Основні вимоги застосовуються з 11 грудня 2027 року. Зобов'язання щодо звітування про вразливості та серйозні інциденти застосовуються з 11 вересня 2026 року.\u003c\/p\u003e  \u003ch3\u003eЩо таке специфікація матеріалів програмного забезпечення?\u003c\/h3\u003e  \u003cp\u003eПерелік матеріалів програмного забезпечення (SBOM) – це структурований перелік програмних компонентів, бібліотек, залежностей та елементів сторонніх розробників, що використовуються в продукті. Він допомагає виробникам визначити, чи продукт уражений вразливістю, коли виявлено вразливість.\u003c\/p\u003e  \u003ch3\u003eЧи потрібне мені тестування на кібербезпеку?\u003c\/h3\u003e  \u003cp\u003eВимоги до тестування залежать від продукту, ризиків кібербезпеки, застосовних стандартів, класифікації продукту та способу оцінки відповідності. EaseCert переглядає наявні докази та визначає, чи можуть знадобитися додаткові тестування або оцінка третьою стороною.\u003c\/p\u003e  \u003ch3\u003eЧи виконує EaseCert тестування на проникнення?\u003c\/h3\u003e  \u003cp\u003eНі. Тестування на проникнення, аналіз вихідного коду, сканування вразливостей та спеціалізоване тестування кібербезпеки повинні виконуватися кваліфікованим технічним постачальником. EaseCert може допомогти у визначенні та координації необхідного обсягу тестування.\u003c\/p\u003e  \u003ch3\u003eЧи сертифікує EaseCert цей продукт?\u003c\/h3\u003e  \u003cp\u003eНі. EaseCert надає підтримку у дотриманні нормативних вимог та діє як уповноважений представник ЄС. EaseCert не видає сертифікати кібербезпеки, не проводить лабораторні випробування та не діє як уповноважений орган.\u003c\/p\u003e  \u003ch3\u003eЧи може EaseCert підготувати необхідну документацію?\u003c\/h3\u003e  \u003cp\u003eТак. Залежно від узгодженого обсягу робіт, EaseCert може підготувати, переглянути або упорядкувати документацію CRA, включаючи оцінку ризиків кібербезпеки, технічну документацію, процедуру обробки вразливостей, процес оновлення програмного забезпечення, документацію щодо періоду підтримки, інформацію про безпеку користувачів та Декларацію про відповідність вимогам ЄС.\u003c\/p\u003e  \u003ch3\u003eЧи можна охопити кілька моделей одним записом?\u003c\/h3\u003e  \u003cp\u003eМоделі, що мають однакову програмну платформу, прошивку, апаратну архітектуру, підключення, механізм оновлення, цільове призначення та засоби контролю кібербезпеки, іноді можуть бути згруповані разом. EaseCert перевіряє асортимент продукції, перш ніж підтвердити обсяг.\u003c\/p\u003e  \u003ch3\u003eЧи включає послуга постійний моніторинг вразливостей?\u003c\/h3\u003e  \u003cp\u003eНі. Стандартне обслуговування не включає безперервний технічний моніторинг, операції безпеки, обслуговування програмного забезпечення або реагування на інциденти. Виробник повинен підтримувати відповідні процеси кібербезпеки після виходу на ринок протягом відповідного періоду підтримки.\u003c\/p\u003e  \u003ch3\u003eСкільки часу триває послуга?\u003c\/h3\u003e  \u003cp\u003eБільшість початкових перевірок завершуються приблизно протягом 5-10 робочих днів після отримання всієї необхідної документації. Призначення EAR починається після завершення перевірки та підписання письмового мандату.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eРозпочніть свій проект з дотримання вимог ЄС щодо кібербезпеки та EAR\u003c\/h2\u003e  \u003cp\u003eЗробіть замовлення, і EaseCert зв’яжеться з вами електронною поштою, надавши перелік необхідної документації, письмовий мандат та наступні кроки для перевірки відповідності Закону про кіберстійкість та призначення уповноваженого представника ЄС.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/uk\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}