{"product_id":"eu-cyber-resilience-act-compliance-service","title":"Dịch vụ tuân thủ và đại diện được ủy quyền theo Đạo luật về khả năng phục hồi mạng của EU","description":"\u003ch2\u003eTuân thủ an ninh mạng EU và đại diện được ủy quyền\u003c\/h2\u003e  \u003cp\u003eEaseCert hỗ trợ các nhà sản xuất tuân thủ Đạo luật về khả năng phục hồi mạng của EU (CRA) và đóng vai trò là Đại diện được ủy quyền của EU đối với các sản phẩm có yếu tố kỹ thuật số nằm trong phạm vi dịch vụ đã thỏa thuận.\u003c\/p\u003e  \u003cp\u003eĐạo luật về khả năng phục hồi mạng (Cyber ​​Resilience Act) đưa ra các yêu cầu an ninh mạng bắt buộc đối với các sản phẩm có yếu tố kỹ thuật số được đưa ra thị trường Liên minh Châu Âu. Các nhà sản xuất phải giải quyết vấn đề an ninh mạng trong suốt vòng đời sản phẩm, duy trì tài liệu kỹ thuật, thiết lập quy trình xử lý lỗ hổng, cung cấp các bản cập nhật bảo mật và đáp ứng các nghĩa vụ báo cáo và hậu mãi áp dụng.\u003c\/p\u003e  \u003cp\u003eDịch vụ này được thiết kế dành cho các nhà sản xuất có trụ sở bên ngoài Liên minh Châu Âu, những đơn vị cần hỗ trợ tuân thủ quy định CRA và có đại diện được ủy quyền đặt tại EU.\u003c\/p\u003e  \u003cp\u003eSau khi hoàn tất việc xem xét tài liệu và ký kết văn bản ủy quyền, EaseCert GmbH được chỉ định làm Đại diện được ủy quyền của nhà sản xuất tại EU theo Đạo luật về khả năng phục hồi mạng.\u003c\/p\u003e  \u003cp\u003eTrong phạm vi nhiệm vụ được giao, EaseCert:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eĐóng vai trò là đầu mối liên hệ pháp lý tại EU đối với các sản phẩm được đề cập.\u003c\/li\u003e  \u003cli\u003eLưu giữ Tuyên bố Hợp quy của EU và các tài liệu kỹ thuật sẵn có cho các cơ quan giám sát thị trường.\u003c\/li\u003e  \u003cli\u003eĐáp ứng các yêu cầu hợp lý về thông tin và tài liệu tuân thủ.\u003c\/li\u003e  \u003cli\u003eHợp tác với các cơ quan giám sát thị trường của EU liên quan đến các sản phẩm thuộc phạm vi nhiệm vụ được giao.\u003c\/li\u003e  \u003cli\u003eHỗ trợ việc liên lạc với cơ quan quản lý, xử lý yêu cầu tài liệu và kiểm tra khả năng truy xuất nguồn gốc.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eNhà sản xuất vẫn chịu trách nhiệm về thiết kế, phát triển, sản xuất, an ninh mạng, đánh giá sự phù hợp, xử lý lỗ hổng bảo mật, cập nhật bảo mật, báo cáo sự cố và đảm bảo tuân thủ liên tục các quy định của sản phẩm.\u003c\/p\u003e  \u003ch2\u003eDanh mục sản phẩm phù hợp\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eThiết bị nhà thông minh\u003c\/li\u003e  \u003cli\u003eSản phẩm Internet vạn vật (IoT)\u003c\/li\u003e  \u003cli\u003eThiết bị điện tử tiêu dùng\u003c\/li\u003e  \u003cli\u003eThiết bị gia dụng kết nối\u003c\/li\u003e  \u003cli\u003eThiết bị đeo được\u003c\/li\u003e  \u003cli\u003eSản phẩm chiếu sáng thông minh\u003c\/li\u003e  \u003cli\u003eThiết bị mạng\u003c\/li\u003e  \u003cli\u003eCamera an ninh\u003c\/li\u003e  \u003cli\u003eĐồ chơi kết nối\u003c\/li\u003e  \u003cli\u003eThiết bị IoT công nghiệp\u003c\/li\u003e  \u003cli\u003eCảm biến thông minh\u003c\/li\u003e  \u003cli\u003eThiết bị không dây\u003c\/li\u003e  \u003cli\u003eSản phẩm kết nối chạy bằng pin\u003c\/li\u003e  \u003cli\u003ePhần mềm được cung cấp kèm theo phần cứng được kết nối.\u003c\/li\u003e  \u003cli\u003eSản phẩm phần mềm độc lập\u003c\/li\u003e  \u003cli\u003eCác sản phẩm khác có yếu tố kỹ thuật số\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003e\u003cstrong\u003eTuân thủ Đạo luật về Khả năng phục hồi mạng của EU và Quy trình EAR gồm năm bước\u003c\/strong\u003e\u003c\/h3\u003e  \u003cstyle\u003e\n  #cra-process-block {\n    --ease-green: #edffa7;\n    --ease-purple: #9B046F;\n    --ease-pink: #ffe5e5;\n    --ease-homebg: #f9f9f9;\n    --ease-accent: #36454F;\n    --step-badge-color: #36454F;\n    --step-left-pad: 32px;\n    background: transparent;\n    border: 0 solid #ddd;\n    border-radius: 0;\n    padding: 0;\n    margin: 0 0 60px 0;\n    font-size: 1.5rem;\n  }\n  #cra-process-block h3,\n  #cra-process-block .cra-step-card p:first-of-type \u003e b {\n    color: var(--ease-accent);\n    font-size: 1.5rem;\n  }\n  #cra-process-block ol.cra-steps {\n    list-style: none;\n    padding: 0;\n    margin: 0;\n    counter-reset: cra-step;\n  }\n  #cra-process-block ol.cra-steps \u003e li {\n    counter-increment: cra-step;\n    margin: 30px 15px;\n  }\n  #cra-process-block .cra-step-card {\n    position: relative;\n    background: var(--ease-homebg);\n    border: 1px solid #ddd;\n    border-radius: 10px;\n    padding: 16px 16px 16px var(--step-left-pad);\n  }\n  #cra-process-block .cra-step-card::before {\n    content: \"STEP \" counter(cra-step);\n    position: absolute;\n    left: 16px;\n    top: 0;\n    transform: translateY(-50%);\n    height: 22px;\n    line-height: 22px;\n    padding: 0 8px;\n    border-radius: 9999px;\n    color: var(--step-badge-color);\n    border: 1px solid var(--step-badge-color);\n    background: #fff;\n    font-weight: 600;\n    font-size: 10px;\n    letter-spacing: 0.04em;\n    text-transform: uppercase;\n    opacity: 0.88;\n    z-index: 1;\n  }\n  @media (max-width: 480px) {\n    #cra-process-block {\n      font-size: 1.1rem;\n    }\n    #cra-process-block .cra-step-card {\n      padding-left: calc(var(--step-left-pad) + 4px);\n    }\n  }\n  #cra-process-block p {\n    margin: 0;\n    color: #1f2937;\n  }\n  #cra-process-block p + p {\n    margin-top: 8px;\n  }\n  #cra-process-block a {\n    text-decoration: underline;\n    color: #1f2937;\n  }\n\u003c\/style\u003e  \u003csection id=\"cra-process-block\"\u003e  \u003col class=\"cra-steps\"\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eLập bản đồ môi trường sản phẩm, phần mềm và kỹ thuật số.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eChúng tôi ghi lại cách thức sản phẩm hoặc phần mềm được cung cấp, cài đặt, truy cập, kết nối, cập nhật và bảo trì. Quá trình xem xét bao gồm các phiên bản phần mềm và firmware, môi trường hoạt động, các phụ thuộc vào đám mây, API, giao diện mạng, vai trò người dùng, phương thức xác thực, luồng dữ liệu, mô hình triển khai, nền tảng được hỗ trợ, dịch vụ bên ngoài và kết nối với các thiết bị hoặc hệ thống khác.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eXem xét lại vòng đời an ninh mạng và phạm vi của CRA.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eChúng tôi đánh giá mục đích sử dụng sản phẩm, các chức năng kỹ thuật số, kiến ​​trúc an ninh mạng, lộ trình đánh giá sự phù hợp và các nghĩa vụ CRA áp dụng. Chúng tôi cũng xem xét vòng đời phát triển an toàn của nhà sản xuất, bao gồm kiểm soát mã nguồn, quản lý phụ thuộc, phê duyệt thay đổi, kiểm thử bảo mật, quy trình phát hành, theo dõi sự cố, phát triển bản vá, kiểm soát truy cập và trách nhiệm an ninh mạng nội bộ.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eĐánh giá rủi ro, sự phụ thuộc, các điểm yếu và SBOM\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eChúng tôi xem xét đánh giá rủi ro an ninh mạng, các thành phần phần mềm, thư viện mã nguồn mở, gói phần mềm của bên thứ ba, dịch vụ đám mây và các phụ thuộc bên ngoài.Trong trường hợp có sẵn, chúng tôi sẽ đánh giá Danh mục phần mềm (SBOM), hồ sơ lỗ hổng bảo mật, danh mục phụ thuộc, quy trình đánh giá mức độ nghiêm trọng, quy trình khắc phục, quy trình công bố lỗ hổng bảo mật phối hợp, quy trình cập nhật bảo mật và cam kết thời gian hỗ trợ.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eChuẩn bị và xem xét lại các tài liệu tuân thủ quy định của CRA.\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eEaseCert chuẩn bị, xem xét hoặc sắp xếp các tài liệu quy định đã được thỏa thuận. Điều này có thể bao gồm đánh giá rủi ro an ninh mạng, mô tả kiến ​​trúc sản phẩm và phần mềm, tài liệu kỹ thuật, hồ sơ SBOM, quy trình xử lý lỗ hổng, chính sách công bố lỗ hổng phối hợp, quy trình cập nhật phần mềm, tuyên bố thời gian hỗ trợ, thông tin bảo mật cho người dùng, quy trình báo cáo sự cố, thông tin truy vết và Tuyên bố phù hợp của EU.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003cli\u003e  \u003cdiv class=\"cra-step-card\"\u003e  \u003cp\u003e\u003cb\u003eChỉ định EaseCert làm đại diện được ủy quyền của EU\u003c\/b\u003e\u003c\/p\u003e  \u003cp\u003eSau khi quá trình xem xét tuân thủ hoàn tất và văn bản ủy quyền được ký kết, EaseCert GmbH được chỉ định làm Đại diện được ủy quyền của nhà sản xuất tại EU đối với các sản phẩm thuộc phạm vi điều chỉnh. EaseCert lưu giữ Tuyên bố về sự phù hợp của EU và các tài liệu kỹ thuật, phản hồi các yêu cầu có lý do từ các cơ quan giám sát thị trường và hợp tác với các cơ quan chức năng liên quan đến rủi ro tuân thủ và các biện pháp khắc phục. Việc bổ nhiệm vẫn phụ thuộc vào văn bản ủy quyền đã thỏa thuận, các điều khoản dịch vụ và việc tiếp tục tuân thủ các quy định đối với các sản phẩm thuộc phạm vi điều chỉnh.\u003c\/p\u003e  \u003c\/div\u003e  \u003c\/li\u003e  \u003c\/ol\u003e  \u003c\/section\u003e  \u003ch2\u003eDịch vụ đại diện được ủy quyền của EU\u003c\/h2\u003e  \u003cp\u003eDịch vụ Đại diện được ủy quyền của EU được bao gồm cho các nhà sản xuất có trụ sở bên ngoài Liên minh Châu Âu.\u003c\/p\u003e  \u003cp\u003eViệc bổ nhiệm được chính thức hóa thông qua một văn bản ủy quyền nêu rõ nhà sản xuất, các sản phẩm thuộc phạm vi điều chỉnh và các nhiệm vụ quản lý được giao cho EaseCert.\u003c\/p\u003e  \u003ch3\u003eTrách nhiệm của EaseCert đối với EAR\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eĐóng vai trò là Đại diện được ủy quyền của EU theo Đạo luật về khả năng phục hồi mạng.\u003c\/li\u003e  \u003cli\u003eHãy giữ lại một bản sao của văn bản ủy quyền đã ký.\u003c\/li\u003e  \u003cli\u003eGiữ bản Tuyên bố Hợp quy của EU sẵn có cho các cơ quan giám sát thị trường.\u003c\/li\u003e  \u003cli\u003eHãy giữ sẵn các tài liệu kỹ thuật cần thiết để cung cấp cho các cơ quan giám sát thị trường.\u003c\/li\u003e  \u003cli\u003eCung cấp thông tin và tài liệu về việc tuân thủ theo yêu cầu có căn cứ hợp lý.\u003c\/li\u003e  \u003cli\u003eHợp tác với các cơ quan chức năng về những rủi ro do các sản phẩm được bảo hiểm gây ra.\u003c\/li\u003e  \u003cli\u003eHỗ trợ các yêu cầu về truyền thông và tài liệu theo quy định.\u003c\/li\u003e  \u003cli\u003eHỗ trợ kiểm tra truy xuất nguồn gốc liên quan đến nhà sản xuất và các sản phẩm được bảo hành.\u003c\/li\u003e  \u003cli\u003eThông báo cho nhà sản xuất về các yêu cầu pháp lý liên quan mà EaseCert nhận được.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eTrách nhiệm của nhà sản xuất\u003c\/h3\u003e  \u003cp\u003eViệc bổ nhiệm EaseCert không chuyển giao các nghĩa vụ cốt lõi của nhà sản xuất theo Đạo luật về khả năng phục hồi mạng.\u003c\/p\u003e  \u003cp\u003eNhà sản xuất vẫn chịu trách nhiệm về:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eThiết kế và phát triển các sản phẩm và phần mềm tuân thủ quy định.\u003c\/li\u003e  \u003cli\u003eThực hiện và duy trì đánh giá rủi ro an ninh mạng.\u003c\/li\u003e  \u003cli\u003eĐáp ứng các yêu cầu an ninh mạng thiết yếu\u003c\/li\u003e  \u003cli\u003eTiến hành đánh giá sự phù hợp theo quy định.\u003c\/li\u003e  \u003cli\u003eChuẩn bị và duy trì tài liệu kỹ thuật chính xác.\u003c\/li\u003e  \u003cli\u003eKý kết Tuyên bố phù hợp của EU\u003c\/li\u003e  \u003cli\u003eDán tem CE tại những vị trí cần thiết.\u003c\/li\u003e  \u003cli\u003eGiám sát và giải quyết các lỗ hổng bảo mật\u003c\/li\u003e  \u003cli\u003eCung cấp các bản cập nhật bảo mật trong suốt thời gian hỗ trợ.\u003c\/li\u003e  \u003cli\u003eBáo cáo các lỗ hổng đang bị khai thác và các sự cố bảo mật nghiêm trọng.\u003c\/li\u003e  \u003cli\u003eThực hiện các biện pháp khắc phục khi sản phẩm không tuân thủ quy định hoặc tiềm ẩn rủi ro an ninh mạng.\u003c\/li\u003e  \u003cli\u003eThông báo cho EaseCert về các thay đổi liên quan đến sản phẩm, phần mềm, quyền sở hữu hoặc tuân thủ quy định.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eNhững gì được bao gồm\u003c\/h2\u003e  \u003cul\u003e  \u003cli\u003eĐánh giá khả năng áp dụng Đạo luật về khả năng phục hồi mạng\u003c\/li\u003e  \u003cli\u003eĐánh giá phạm vi sản phẩm và phần mềm\u003c\/li\u003e  \u003cli\u003eXem xét lại lộ trình đánh giá sự phù hợp\u003c\/li\u003e  \u003cli\u003eXem xét lại các tài liệu kỹ thuật hiện có.\u003c\/li\u003e  \u003cli\u003eXem xét lại tài liệu về an ninh mạng.\u003c\/li\u003e  \u003cli\u003ephân tích khoảng cách tuân thủ an ninh mạng\u003c\/li\u003e  \u003cli\u003eĐánh giá chu trình phát triển phần mềm an toàn\u003c\/li\u003e  \u003cli\u003eXem xét lại việc nhận dạng và truy xuất nguồn gốc sản phẩm.\u003c\/li\u003e  \u003cli\u003eXem xét lại thông tin về nhãn sản phẩm và dấu CE.\u003c\/li\u003e  \u003cli\u003eXem xét lại tài liệu hướng dẫn sử dụng và hướng dẫn bảo mật.\u003c\/li\u003e  \u003cli\u003eXem xét lại các quy trình xử lý lỗ hổng bảo mật\u003c\/li\u003e  \u003cli\u003eXem xét lại quy trình cập nhật và bảo trì phần mềm.\u003c\/li\u003e  \u003cli\u003eXem xét danh sách các thành phần phần mềm (nếu có).\u003c\/li\u003e  \u003cli\u003eXem xét lại tài liệu thời gian hỗ trợ\u003c\/li\u003e  \u003cli\u003eĐánh giá Tuyên bố phù hợp của EU\u003c\/li\u003e  \u003cli\u003eBáo cáo tuân thủ bằng văn bản và các khuyến nghị\u003c\/li\u003e  \u003cli\u003eỦy quyền bằng văn bản của Đại diện được ủy quyền của EU\u003c\/li\u003e  \u003cli\u003eBổ nhiệm EaseCert GmbH làm đại diện được ủy quyền của EU\u003c\/li\u003e  \u003cli\u003eLưu giữ Tuyên bố về sự phù hợp của EU và tài liệu kỹ thuật.\u003c\/li\u003e  \u003cli\u003eĐiểm liên lạc pháp lý đặt tại EU\u003c\/li\u003e  \u003cli\u003eHỗ trợ các yêu cầu từ cơ quan giám sát thị trường.\u003c\/li\u003e  \u003cli\u003eHướng dẫn pháp lý xuyên suốt dự án\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eHồ sơ cần thiết\u003c\/h2\u003e  \u003ch3\u003eThông tin nhà sản xuất\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eTên công ty hợp pháp\u003c\/li\u003e  \u003cli\u003eĐịa chỉ kinh doanh đã đăng ký\u003c\/li\u003e  \u003cli\u003eSố đăng ký công ty\u003c\/li\u003e  \u003cli\u003eNgười liên hệ\u003c\/li\u003e  \u003cli\u003eĐịa chỉ email\u003c\/li\u003e  \u003cli\u003eSố điện thoại\u003c\/li\u003e  \u003cli\u003eTrang web\u003c\/li\u003e  \u003cli\u003eThông tin nhà nhập khẩu EU, nếu có.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eThông tin sản phẩm\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eTên sản phẩm\u003c\/li\u003e  \u003cli\u003eTên thương hiệu\u003c\/li\u003e  \u003cli\u003eSố hiệu mẫu\u003c\/li\u003e  \u003cli\u003eMã SKU hoặc mã nhận dạng sản phẩm\u003c\/li\u003e  \u003cli\u003eThông số kỹ thuật\u003c\/li\u003e  \u003cli\u003eẢnh sản phẩm\u003c\/li\u003e  \u003cli\u003eMục đích dự định và người dùng dự định\u003c\/li\u003e  \u003cli\u003eCông nghệ truyền thông\u003c\/li\u003e  \u003cli\u003eHướng dẫn sử dụng\u003c\/li\u003e  \u003cli\u003eHình ảnh bao bì\u003c\/li\u003e  \u003cli\u003eNhãn sản phẩm\u003c\/li\u003e  \u003cli\u003eThông tin về dấu CE\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eThông tin về phần mềm và an ninh mạng\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003ePhiên bản phần mềm và firmware\u003c\/li\u003e  \u003cli\u003eKiến trúc phần mềm và phần cứng\u003c\/li\u003e  \u003cli\u003eGiao thức truyền thông\u003c\/li\u003e  \u003cli\u003eGiao diện mạng\u003c\/li\u003e  \u003cli\u003eDịch vụ đám mây và các phụ thuộc bên ngoài\u003c\/li\u003e  \u003cli\u003ePhương pháp xác thực và kiểm soát truy cập\u003c\/li\u003e  \u003cli\u003eCác phương pháp mã hóa, nếu có thể áp dụng\u003c\/li\u003e  \u003cli\u003eCơ chế cập nhật phần mềm\u003c\/li\u003e  \u003cli\u003eQuy trình cập nhật và vá lỗi bảo mật\u003c\/li\u003e  \u003cli\u003eQuy trình xử lý lỗ hổng bảo mật\u003c\/li\u003e  \u003cli\u003eChính sách công bố lỗ hổng bảo mật phối hợp\u003c\/li\u003e  \u003cli\u003eThời gian hỗ trợ\u003c\/li\u003e  \u003cli\u003eDanh sách linh kiện phần mềm (nếu có).\u003c\/li\u003e  \u003cli\u003eTài liệu về vòng đời phát triển bảo mật\u003c\/li\u003e  \u003cli\u003eQuy trình báo cáo sự cố\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch3\u003eTài liệu tuân thủ hiện có\u003c\/h3\u003e  \u003cul\u003e  \u003cli\u003eTuyên bố phù hợp của EU\u003c\/li\u003e  \u003cli\u003eTài liệu kỹ thuật\u003c\/li\u003e  \u003cli\u003eĐánh giá rủi ro an ninh mạng\u003c\/li\u003e  \u003cli\u003eBáo cáo thử nghiệm CE áp dụng\u003c\/li\u003e  \u003cli\u003eTài liệu phần mềm và firmware\u003c\/li\u003e  \u003cli\u003eCác báo cáo kiểm thử an ninh mạng hiện có\u003c\/li\u003e  \u003cli\u003eBáo cáo kiểm thử xâm nhập, nếu có.\u003c\/li\u003e  \u003cli\u003eBáo cáo quét lỗ hổng bảo mật, nếu có.\u003c\/li\u003e  \u003cli\u003eBáo cáo chứng nhận (nếu có)\u003c\/li\u003e  \u003cli\u003eCác thỏa thuận đại diện được ủy quyền hiện có, nếu có.\u003c\/li\u003e  \u003c\/ul\u003e  \u003ch2\u003eGiới hạn dịch vụ\u003c\/h2\u003e  \u003cp\u003eEaseCert cung cấp dịch vụ tư vấn pháp lý, đánh giá tuân thủ, hỗ trợ lập hồ sơ và dịch vụ Đại diện được ủy quyền của EU trong phạm vi hợp đồng đã ký kết.\u003c\/p\u003e  \u003cp\u003eTrừ khi có thỏa thuận riêng bằng văn bản, dịch vụ này không bao gồm:\u003c\/p\u003e  \u003cul\u003e  \u003cli\u003eKiểm thử xâm nhập\u003c\/li\u003e  \u003cli\u003eĐánh giá mã nguồn\u003c\/li\u003e  \u003cli\u003eQuét lỗ hổng bảo mật\u003c\/li\u003e  \u003cli\u003eHack đạo đức\u003c\/li\u003e  \u003cli\u003eXét nghiệm trong phòng thí nghiệm\u003c\/li\u003e  \u003cli\u003eChứng chỉ an ninh mạng\u003c\/li\u003e  \u003cli\u003eĐánh giá sự phù hợp của cơ quan được thông báo\u003c\/li\u003e  \u003cli\u003ePhát triển hoặc sửa đổi phần mềm\u003c\/li\u003e  \u003cli\u003eKhắc phục sự cố phần mềm hoặc sửa lỗi bảo mật\u003c\/li\u003e  \u003cli\u003eGiám sát liên tục các lỗ hổng kỹ thuật\u003c\/li\u003e  \u003cli\u003eDịch vụ trung tâm điều hành an ninh\u003c\/li\u003e  \u003cli\u003ePhản hồi sự cố kỹ thuật\u003c\/li\u003e  \u003cli\u003eThiết kế lại sản phẩm hoặc phần mềm\u003c\/li\u003e  \u003cli\u003eViệc nộp báo cáo của nhà sản xuất không được phép trừ khi có quy định rõ ràng trong văn bản ủy quyền và được pháp luật cho phép.\u003c\/li\u003e  \u003c\/ul\u003e  \u003cp\u003eKhi cần thực hiện kiểm thử an ninh mạng kỹ thuật, EaseCert có thể giúp xác định phạm vi kiểm thử và phối hợp với phòng thí nghiệm an ninh mạng hoặc nhà cung cấp kỹ thuật đủ điều kiện.\u003c\/p\u003e  \u003cp\u003eViệc EaseCert được chỉ định làm Đại diện được ủy quyền của EU không đồng nghĩa với việc chứng nhận, phê duyệt sản phẩm hoặc xác nhận sản phẩm đó không có lỗ hổng an ninh mạng.\u003c\/p\u003e  \u003cp\u003eNhà sản xuất vẫn chịu trách nhiệm pháp lý về an ninh mạng, sự phù hợp, tính chính xác của tài liệu và việc tiếp tục tuân thủ các quy định đối với sản phẩm của mình.\u003c\/p\u003e  \u003ch2\u003eThời gian xử lý\u003c\/h2\u003e  \u003cp\u003eHầu hết các cuộc kiểm tra tuân thủ ban đầu được hoàn tất trong khoảng 5 đến 10 ngày làm việc sau khi nhận được tất cả các tài liệu cần thiết.\u003c\/p\u003e  \u003cp\u003eViệc bổ nhiệm Đại diện được ủy quyền của EU có hiệu lực sau khi quá trình xem xét tài liệu hoàn tất, các sản phẩm được EaseCert chấp nhận và văn bản ủy quyền được cả hai bên ký kết.\u003c\/p\u003e  \u003cp\u003eThời gian xử lý có thể thay đổi tùy thuộc vào độ phức tạp của sản phẩm, số lượng nhóm sản phẩm, tính đầy đủ của tài liệu đã nộp, lộ trình đánh giá sự phù hợp và liệu có cần thử nghiệm kỹ thuật bổ sung hay không.\u003c\/p\u003e  \u003cdiv id=\"faq\" style=\"background-color: #f9f9f9; padding: 24px; border: 1px solid #ddd; border-radius: 8px; margin-top: 40px; margin-bottom: 40px;\"\u003e  \u003ch2 style=\"margin-top: 0;\"\u003eCâu hỏi thường gặp\u003c\/h2\u003e  \u003ch3\u003eĐạo luật về khả năng phục hồi an ninh mạng của EU là gì?\u003c\/h3\u003e  \u003cp\u003eĐạo luật về khả năng phục hồi mạng của EU thiết lập các yêu cầu an ninh mạng bắt buộc đối với các sản phẩm có yếu tố kỹ thuật số được đưa ra thị trường Liên minh châu Âu. Đạo luật này đề cập đến an ninh mạng trong suốt vòng đời sản phẩm, bao gồm thiết kế, phát triển, xử lý lỗ hổng, cập nhật bảo mật, tài liệu kỹ thuật, đánh giá sự phù hợp và giám sát sau khi đưa sản phẩm ra thị trường.\u003c\/p\u003e  \u003ch3\u003eDịch vụ này có bao gồm đại diện được ủy quyền của EU không?\u003c\/h3\u003e  \u003cp\u003eVâng. Việc chỉ định EaseCert GmbH làm Đại diện được ủy quyền của nhà sản xuất tại EU theo Đạo luật về Khả năng phục hồi mạng đã được bao gồm đối với các sản phẩm được chấp nhận trong phạm vi dịch vụ đã thỏa thuận.\u003c\/p\u003e  \u003cp\u003eViệc bổ nhiệm có hiệu lực sau khi quá trình xem xét tuân thủ hoàn tất và văn bản ủy quyền được nhà sản xuất và EaseCert ký kết.\u003c\/p\u003e  \u003ch3\u003eEaseCert đóng vai trò gì với tư cách là Đại diện được ủy quyền của EU?\u003c\/h3\u003e  \u003cp\u003eEaseCert lưu giữ Tuyên bố Hợp quy của EU và các tài liệu kỹ thuật để cung cấp cho các cơ quan giám sát thị trường, đáp ứng các yêu cầu có lý do chính đáng về thông tin tuân thủ và hợp tác với các cơ quan chức năng liên quan đến các sản phẩm thuộc phạm vi ủy quyền bằng văn bản.\u003c\/p\u003e  \u003ch3\u003eViệc chỉ định EaseCert có chuyển giao trách nhiệm của nhà sản xuất không?\u003c\/h3\u003e  \u003cp\u003eKhông. Nhà sản xuất vẫn chịu trách nhiệm về thiết kế sản phẩm, phát triển phần mềm, quản lý rủi ro an ninh mạng, đánh giá sự phù hợp, tài liệu kỹ thuật, xử lý lỗ hổng bảo mật, cập nhật bảo mật, báo cáo sự cố, hành động khắc phục và tuân thủ liên tục.\u003c\/p\u003e  \u003ch3\u003eViệc bổ nhiệm có cần phải được ghi lại không?\u003c\/h3\u003e  \u003cp\u003eĐúng vậy. Việc bổ nhiệm được thiết lập thông qua một văn bản ủy quyền nêu rõ nhà sản xuất, EaseCert GmbH, các sản phẩm được bảo hiểm và các nhiệm vụ quản lý được giao cho EaseCert.\u003c\/p\u003e  \u003ch3\u003eNhững sản phẩm nào thuộc phạm vi điều chỉnh của Đạo luật về Khả năng phục hồi mạng (Cyber ​​Resilience Act)?\u003c\/h3\u003e  \u003cp\u003eQuy định này nhìn chung áp dụng cho các sản phẩm phần cứng và phần mềm có các yếu tố kỹ thuật số kết nối trực tiếp hoặc gián tiếp với thiết bị hoặc mạng khác. Điều này có thể bao gồm các sản phẩm tiêu dùng kết nối, thiết bị IoT, thiết bị mạng, sản phẩm kỹ thuật số công nghiệp, phần mềm nhúng và phần mềm độc lập.\u003c\/p\u003e  \u003ch3\u003eĐạo luật về khả năng phục hồi mạng có áp dụng cho phần mềm độc lập không?\u003c\/h3\u003e  \u003cp\u003eTrong nhiều trường hợp, câu trả lời là có. Phần mềm độc lập được đưa ra thị trường EU có thể thuộc phạm vi của Đạo luật về Khả năng phục hồi mạng, tùy thuộc vào cách thức cung cấp, mục đích sử dụng và liệu có áp dụng điều khoản loại trừ hay không.\u003c\/p\u003e  \u003ch3\u003eCác yêu cầu của Đạo luật về khả năng phục hồi mạng (Cyber ​​Resilience Act) có hiệu lực khi nào?\u003c\/h3\u003e  \u003cp\u003eĐạo luật về khả năng phục hồi an ninh mạng có hiệu lực từ ngày 10 tháng 12 năm 2024. Các yêu cầu chính có hiệu lực từ ngày 11 tháng 12 năm 2027. Các nghĩa vụ báo cáo về lỗ hổng bảo mật và sự cố nghiêm trọng có hiệu lực từ ngày 11 tháng 9 năm 2026.\u003c\/p\u003e  \u003ch3\u003eDanh mục vật liệu phần mềm là gì?\u003c\/h3\u003e  \u003cp\u003eDanh mục thành phần phần mềm (SBOM) là một danh mục có cấu trúc gồm các thành phần phần mềm, thư viện, các phụ thuộc và các yếu tố của bên thứ ba được sử dụng trong một sản phẩm. Nó giúp các nhà sản xuất xác định xem sản phẩm có bị ảnh hưởng hay không khi phát hiện ra lỗ hổng bảo mật.\u003c\/p\u003e  \u003ch3\u003eTôi có cần kiểm tra an ninh mạng không?\u003c\/h3\u003e  \u003cp\u003eCác yêu cầu kiểm thử phụ thuộc vào sản phẩm, rủi ro an ninh mạng, tiêu chuẩn áp dụng, phân loại sản phẩm và lộ trình đánh giá sự phù hợp. EaseCert xem xét các bằng chứng hiện có và xác định xem có cần kiểm thử bổ sung hoặc đánh giá của bên thứ ba hay không.\u003c\/p\u003e  \u003ch3\u003eEaseCert có thực hiện kiểm thử xâm nhập không?\u003c\/h3\u003e  \u003cp\u003eKhông. Kiểm thử xâm nhập, phân tích mã nguồn, quét lỗ hổng bảo mật và kiểm thử an ninh mạng chuyên sâu phải được thực hiện bởi nhà cung cấp kỹ thuật đủ điều kiện. EaseCert có thể hỗ trợ xác định và phối hợp phạm vi kiểm thử cần thiết.\u003c\/p\u003e  \u003ch3\u003eSản phẩm này có được EaseCert chứng nhận không?\u003c\/h3\u003e  \u003cp\u003eKhông. EaseCert cung cấp hỗ trợ tuân thủ quy định và đóng vai trò là Đại diện được ủy quyền của EU. EaseCert không cấp chứng chỉ an ninh mạng, không thực hiện thử nghiệm trong phòng thí nghiệm hoặc đóng vai trò là Cơ quan được thông báo.\u003c\/p\u003e  \u003ch3\u003eEaseCert có thể chuẩn bị các tài liệu cần thiết không?\u003c\/h3\u003e  \u003cp\u003eCó. Tùy thuộc vào phạm vi đã thỏa thuận, EaseCert có thể chuẩn bị, xem xét hoặc tổ chức các tài liệu CRA, bao gồm đánh giá rủi ro an ninh mạng, tài liệu kỹ thuật, quy trình xử lý lỗ hổng, quy trình cập nhật phần mềm, tài liệu về thời gian hỗ trợ, thông tin bảo mật người dùng và Tuyên bố phù hợp của EU.\u003c\/p\u003e  \u003ch3\u003eCó thể đặt lịch hẹn cho nhiều người mẫu khác nhau không?\u003c\/h3\u003e  \u003cp\u003eCác mẫu sản phẩm có cùng nền tảng phần mềm, firmware, kiến ​​trúc phần cứng, khả năng kết nối, cơ chế cập nhật, mục đích sử dụng và các biện pháp kiểm soát an ninh mạng đôi khi có thể được nhóm lại với nhau. EaseCert xem xét toàn bộ dòng sản phẩm trước khi xác nhận phạm vi áp dụng.\u003c\/p\u003e  \u003ch3\u003eDịch vụ này có bao gồm việc giám sát liên tục các lỗ hổng bảo mật không?\u003c\/h3\u003e  \u003cp\u003eKhông. Dịch vụ tiêu chuẩn không bao gồm giám sát kỹ thuật liên tục, vận hành an ninh, bảo trì phần mềm hoặc xử lý sự cố. Nhà sản xuất phải duy trì các quy trình an ninh mạng hậu mãi phù hợp trong suốt thời gian hỗ trợ áp dụng.\u003c\/p\u003e  \u003ch3\u003eDịch vụ này mất bao lâu?\u003c\/h3\u003e  \u003cp\u003eHầu hết các đánh giá ban đầu được hoàn tất trong khoảng 5 đến 10 ngày làm việc sau khi nhận được đầy đủ các tài liệu cần thiết. Cuộc hẹn với EAR bắt đầu khi quá trình đánh giá hoàn tất và văn bản ủy quyền được ký kết.\u003c\/p\u003e  \u003c\/div\u003e  \u003ch2\u003eBắt đầu dự án tuân thủ an ninh mạng EU và EAR của bạn\u003c\/h2\u003e  \u003cp\u003eHãy đặt hàng và EaseCert sẽ liên hệ với bạn qua email để cung cấp danh sách các tài liệu cần thiết, văn bản ủy quyền và các bước tiếp theo cho việc xem xét tuân thủ Đạo luật về khả năng phục hồi mạng và bổ nhiệm Đại diện được ủy quyền của EU.\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":50521237618917,"sku":"EC-CRA-EAR","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EU_Cyber_Resilience_Act_Compliance_and_Authorised_Representative_Service.heic?v=1784678619","url":"https:\/\/easecert.com\/vi\/products\/eu-cyber-resilience-act-compliance-service","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}