
Transforme a família de padrões EN 18031 em escopo específico do produto, requisitos, decisões de risco, tarefas de prova e documentação pronta para análise do seu produto de rádio conectado.
EN 18031 não é um checklist plana. A sua aplicação requer informações específicas para produtos sobre ativos, interfaces, entidades, dados e mecanismos de segurança, juntamente com caminhos documentados na árvore de decisões e justificações de suporte. Cyberexpert traz essas informações para um fluxo de trabalho de prontidão estruturado.
Análise de descanso e avaliação de risco
Preparação de evidência EN 18031
Serviços de revisão e teste especializados
Quem o Cyberexpert apoia
Como funciona o processo EN 18031
Identifique qual parte ou partes da família EN 18031 são relevantes para o escopo de cibersegurança VERMELHA.
Crie um inventário de ativos específico do produto cobrindo a segurança, rede, privacidade e ativos financeiros relevantes.
Conecte interfaces, entidades, funções e fluxos de dados aos riscos do produto e aos requisitos aplicáveis.
Registrar caminhos de árvore de decisão selecionados e justificações de suporte.
Prepare as informações necessárias sobre produtos, referências a provas e entradas na documentação técnica.
Manter a rastreabilidade como arquitetura de produtos, firmware e suporte à mudança de evidência.

Estas secções são informativas e não criam eles próprios uma presunção de conformidade.

Nenhuma presunção onde os usuários possam evitar definir uma senha sob cláusulas restritas.

Necessário para equipamento de brinquedo e acolhimento de crianças com menos de EN 18031-2.

Cláusula 6.3.2.4: sem presunção de proteção à fraude; obrigação de avaliação por terceiros.
A evidência EN 18031 funciona muitas vezes porque o produto, firmware, nuvem, fornecedor, controle de qualidade e as informações de conformidade são gerenciados separadamente. Cyberexpert fornece a essas equipes uma estrutura compartilhada antes do início especializado de revisão ou teste.
A avaliação de vulnerabilidades do Software e da firmware Identifica vulnerabilidades relevantes, componentes desatualizados e riscos de software exposto onde elas afetam a avaliação do produto.
Interface e revisão de serviço exposto Revise a rede relevante, as interfaces físicas, lógicas e de depuração, juntamente com o acesso remoto e caminhos de serviço conectados.
Revisão de atualização segura Avalie os controles de atualização aplicáveis, incluindo autenticidade, integridade e suporte a evidências. Considere o rerolamento e o registro onde eles são relevantes para o produto e os requisitos aplicáveis.
Revisão de informações e justificativas do EN 18031 Revise as informações específicas do produto exigidas pelo EN 18031, trajetórias de decisão selecionadas, justificativas de apoio e evidências vinculadas antes da avaliação de conformidade.
Análise de evidência do componente e fornecedor Conecta a documentação de fornecedor relevante e informações do componente. incluindo entradas SBOM ou HBOM onde elas suportam a avaliação específica do produto.
Revisão de segurança de hardware Especialista Adicione avaliação especializada onde interfaces físicas, armazenamento ou superfície de ataque do produto a tornem relevante.

IoT e fabricantes de produtos conectados
Para fabricantes que gerenciam o escopo de segurança virtual em dispositivos, apps acompanhantes, serviços de back-end, fluxos de dados e atualizações de firmware.
Integradores de módulos sem fio e fabricantes de equipamentos combinados
Para as equipas que determinam onde as provas do fornecedor podem ser reutilizadas e onde a avaliação a nível do produto ainda é necessária.
fabricantes de equipamentos de telecomunicações e rádio
Para fabricantes que gerenciam funções de rádio, interfaces de rede, acesso remoto, mecanismos de atualização e documentação técnica.
Equipes de conformidade, segurança de produto, engenharia e QA
Para equipes multifuncionais que precisam de um fluxo de trabalho compartilhado para requisitos, decisões, riscos e evidências.

Funções de rádio, interfaces, dados, usuários, serviços de implantação e conexos.

Relevante RED 3(3) e EN 18031, e depois uma avaliação de risco específica do produto.

Mapear requisitos para controles, documentos, entradas de fornecedores e proprietários de provas.

Identificar controles ausentes, documentação, justificações e provas de teste.
Comece com a escopo de produto guiada, mantenha as decisões de avaliação consistentes e dê às partes interessadas um modelo de produto compartilhado.
Explicações das exigências do rascunho, conteúdo da E.Info e notas da evidência mais rápidas, mantendo o contexto do produto visível e a revisão do fabricante no controle.
Adicione análises especializadas ou teste quando a avaliação exigir julgamento especializado, provas independentes ou um caminho de conformidade formal.
Comece sua avaliação de escopo gratuita do Cyberexpert para esclarecer as áreas de segurança virtual RED relevantes, limites de produtos e próximas etapas de prontidão.
Comece o seu escopo EN18031 gratuitoO que é o EN 18031?
EN 18031 é uma família de três padrões europeus harmonizados que suportam os requisitos de segurança virtual RED ao abrigo do artigo 3(3)(d), (e) e (f). As normas abordam o equipamento de rádio conectado à internet, o pessoal de processamento de equipamento, os dados de tráfego ou localização, e o dinheiro virtual de processamento de equipamento conectado à internet ou o valor monetário. As suas referências foram publicadas no Jornal Oficial com restrições.
Como o Cyberexpert ajuda na conformidade com o EN 18031?
O Cyberexpert guia os fabricantes através do escopo do produto, avaliação de riscos, mapeamento de requisitos e preparação de provas. Conecta informações sobre produtos, ativos, interfaces, caminhos em árvore de decisão, controles e provas de apoio num fluxo de trabalho estruturado.
O que a avaliação gratuita EN 18031 inclui?
A avaliação gratuita ajuda você a descrever seu produto, a esclarecer seu escopo de cibersegurança RED e identificar quais EN 18031 partes podem ser relevantes. Proporciona uma visão inicial das fronteiras do produto, dos riscos e dos próximos passos de preparação.
Todas as exigências do EN 18031 se aplicam a todos os produtos?
Não. A parte relevante EN 18031 ou partes dependem do escopo VERMELHO do produto, conectividade, funções e processamento de dados. Dentro das normas aplicáveis, os activos, as interfaces, os mecanismos de segurança e os critérios de árvore de decisão determinam quais os requisitos e provas que precisam de ser abordados.
Como o Cyberexpert ajuda a preparar E.Info e E.Just?
O Cyberexpert ajuda a estruturar as informações necessárias ao produto para a avaliação, incluindo ativos relevantes, interfaces, mecanismos de segurança e caminhos selecionados em árvore de decisão. Apoia igualmente a preparação de justificações que explicam as razões por que foram tomadas decisões específicas por árvore.
Quais saídas o Cyberexpert pode ajudar a preparar?
Dependendo do plano selecionado e da fase de avaliação, o Cyberexpert pode ajudar a preparar as informações estruturadas do produto. resultados da avaliação de risco, requisitos de mapeamento, justificações em árvore de decisão, referências de provas e entradas na documentação técnica.
O QIMA ou CCLab podem rever minha avaliação EN 1803?
Sim. Cyberexpert pode ser usado para autoavaliação estruturada e trabalho de prontidão com a revisão e teste especialista em CCLab adicionado quando o risco do produto provas ou rota de conformidade requerem suporte especializado.
O Cyberexpert pode substituir uma avaliação corporal notificada RED?
Não. Cyberexpert suporta o escopo de produto, auto-avaliação e preparação de documentação mas não substitui a responsabilidade legal do fabricante nem uma avaliação do organismo noticiado RED quando é necessária.
Quanto tempo leva para estar pronto para o EN 18031?
O tempo depende da complexidade do produto, da arquitetura e da disponibilidade de provas. O escopo inicial do Cyberexpert e a geração de requisitos podem levar aproximadamente uma hora, enquanto a conclusão de controles, provas, testes e documentação técnica geralmente requerem trabalho adicional.
O EN 18031 continuará relevante após a aplicação da Lei de Resiliência Cibernética?
Os requisitos de segurança virtual RED ativados por meio do Regulamento Delegado (UE) 2022/30 permanecem aplicáveis até 10 de Dezembro de 2027. Esse regulamento é revogado a partir de 11 de Dezembro de 2027, quando a Lei da Resiliência Cibernética se torna plenamente aplicável. O trabalho EN 18031 ainda pode fornecer fundações técnicas úteis, mas não demonstra automaticamente a conformidade da CRA.
[[site-cta title="Visite Cyberexpert" url="https://cyberexpert.qima.com/"]]Visite Cyberexpert [[/site-cta]Serviços de conformidade do EN 18031: Traduza a família de normas em requisitos e evidências específicas para o produto.
Como o Cyberexpert funciona: Veja a jornada guiada do escopo do produto até mapeamento dos requisitos.
Uconformidade com a segurança virtual RED: Requisitos do artigo 3° do artigo 3 do artigo 3) e prepare-se para a avaliação.