
Transformez la famille de normes EN 18031 en périmètres, exigences, décisions de risque, tâches de preuve et documentation prête à être révisée pour votre produit radio connecté.
EN 18031 n'est pas une liste de contrôle. Pour l'appliquer, il faut des informations spécifiques sur les actifs, les interfaces, les entités, les données et les mécanismes de sécurité, ainsi que des chemins des arbres décisionnels documentés et des justifications. Cyberexpert apporte ces informations dans un flux de travail structuré de préparation.
Analyse des écarts et évaluation des risques
Préparation des preuves EN 18031
Services de révision et de test des experts
Prise en charge par Cyberexpert
Comment fonctionne le processus EN 18031
Identifiez quelle partie ou quelles parties de la famille EN 18031 sont pertinentes pour votre périmètre de cybersécurité RED.
Construire un inventaire d'actifs spécifique à un produit couvrant la sécurité, le réseau, la confidentialité et les actifs financiers pertinents.
Connectez les interfaces, les entités, les fonctions et les flux de données aux risques du produit et aux exigences applicables.
Enregistrez les chemins de l'arbre de décision sélectionné et les justifications à l'appui.
Préparez les renseignements sur les produits, les références à des preuves et les documents techniques.
Maintenir la traçabilité en tant qu'architecture de produit, le microprogramme et soutenir le changement des preuves.
Assess how the product protects networks and network resources from harm, misuse or unacceptable degradation of service, then connect relevant requirements to controls and evidence.


Map the personal, traffic and location data processed by the product, app, connected services and relevant interfaces, then document the controls and evidence used to protect that data.
Identify whether internet-connected radio equipment enables the transfer of money, monetary value or virtual currency, then determine what fraud-protection requirements and evidence are relevant.


Document relevant security, network, privacy and financial assets, together with the entities, functions, data and interfaces that can access or expose them.
Use product risks, intended use, architecture, controls, and operating assumptions to support the assessment and evidence strategy.


Keep the chain visible from product features to asset, risk, requirement, control, evidence, and justification.

Ces sections sont informatives et ne créent pas elles-mêmes une présomption de conformité.

Pas de présomption où les utilisateurs peuvent éviter de définir un mot de passe sous des clauses restreintes.

Requis pour les jouets et les services de garde d’enfants en vertu de la norme EN 18031-2.

Article 6.3.2.4 : aucune présomption de protection contre la fraude ; une évaluation par un tiers obligatoire.
Les données probantes EN 18031 fonctionnent souvent parce que le produit, le firmware, le nuage, le fournisseur, la qualité et les informations sur la conformité sont gérées séparément. Cyberexpert donne à ces équipes une structure partagée avant le début de l'examen ou du test par un expert.
Évaluation de la vulnérabilité du logiciel et du firmware Identifier les vulnérabilités pertinentes, les composants obsolètes et les risques logiciels exposés lorsque ceux-ci affectent l'évaluation du produit.
Interface et revue du service exposé Réviser les interfaces réseau pertinentes, physiques, logiques et de débogage, ainsi que les chemins d'accès à distance et de services connectés.
Revue de mise à jour sécurisée Évaluez les contrôles de mise à jour applicables, y compris l'authenticité, l'intégrité et la preuve à l'appui. Envisagez de procéder à un retour en arrière et à un enregistrement là où ils sont pertinents par rapport au produit et aux exigences applicables.
EN 18031 informations et justification revue Revoyez les informations spécifiques au produit demandées par EN 18031, choix de voies d'arbre décisionnel, à l'appui des justifications et des éléments de preuve liés avant l'évaluation de la conformité.
Évaluation des pièces justificatives d'un composant et d'un fournisseur Connectez la documentation pertinente des fournisseurs et les informations sur les composants, y compris les entrées SBOM ou HBOM où elles soutiennent l'évaluation spécifique des produits.
Revue spécialisée de la sécurité du matériel Ajouter une évaluation spécialisée lorsque les interfaces physiques, le stockage ou la surface d'attaque du produit la rendent pertinente.

IoT et fabricants de produits connectés
Pour les fabricants qui gèrent la portée de la cybersécurité sur tous les appareils, les applications complémentaires, les services backend, les flux de données et les mises à jour du firmware.
Intégrateurs de modules sans fil et fabricants d'équipements combinés
Pour les équipes qui déterminent où les preuves des fournisseurs peuvent être réutilisées et où une évaluation du niveau de produit est encore nécessaire.
Fabricants de matériel de télécommunication et radio
Pour les fabricants qui gèrent les fonctions radio, les interfaces réseau, l'accès à distance, les mécanismes de mise à jour et la documentation technique.
Équipes de conformité, de sécurité des produits, d'ingénierie et d'assurance qualité
Pour les équipes interfonctionnelles qui ont besoin d'un flux de travail partagé pour les exigences, les décisions, les risques et les preuves.

Fonctions radio, interfaces, données, utilisateurs, déploiements et services connectés.

Les pièces RED 3(3) et EN 18031 correspondantes, puis une évaluation du risque spécifique à un produit.

Cartes des exigences en matière de contrôle, de documentation, d'inputs des fournisseurs et de preuves.

Identifier les contrôles manquants, la documentation, les justifications et les preuves de test.
Commencez par la portée guidée des produits, gardez la cohérence des décisions d'évaluation et donnez aux parties prenantes un modèle de produit partagé.
Explications sur les exigences préliminaires, le contenu E.Info et les preuves sont plus rapides tout en gardant le contexte du produit visible et en contrôlant l'examen du fabricant.
Ajouter un examen ou un test d’expert lorsque l’évaluation exige un jugement spécialisé, des preuves indépendantes ou un parcours formel de conformité.
Démarrez votre évaluation de portée gratuite Cyberexpert pour clarifier les zones de cybersécurité RED, les limites des produits et les prochaines étapes de préparation.
Commencez votre portée gratuite EN18031Qu'est-ce que la norme EN 18031 ?
EN 18031 est une famille de trois normes européennes harmonisées soutenant les exigences en matière de cybersécurité RED conformément à l'article 3, paragraphe 3, d), (e), et (f). Les normes portent sur les équipements radio connectés à Internet, les équipements de traitement des données personnelles, de trafic ou de localisation, et les équipements connectés à Internet traitant la monnaie virtuelle ou la valeur monétaire. Leurs références ont été publiées dans le Journal officiel avec des restrictions.
Comment Cyberexpert aide-t-il à respecter la norme EN 18031 ?
Cyberexpert guide les fabricants à travers le cadrage des produits, l'évaluation des risques, la cartographie des exigences et la préparation des preuves. Il relie les informations sur les produits, les actifs, les interfaces, les chemins de l'arbre de décision, les contrôles et les preuves à l'appui dans un seul flux de travail structuré.
Que comprend l'évaluation gratuite EN 18031 ?
L'évaluation gratuite vous aide à décrire votre produit, à clarifier sa portée de cybersécurité RED et à identifier quelles pièces EN 18031 peuvent être pertinentes. Il donne un aperçu initial des limites des produits, des risques et des prochaines étapes de préparation.
Toutes les exigences de la norme EN 18031 s'appliquent-elles à chaque produit ?
Non, la pièce ou les pièces correspondantes EN 18031 dépendent de la portée du produit, de la connectivité, des fonctions et du traitement des données. Dans le cadre des normes, des actifs, des interfaces, des mécanismes de sécurité et des critères d'arbre de décision applicables, les exigences et les éléments de preuve doivent être pris en considération.
Comment Cyberexpert aide-t-il à préparer E.Info et E.Just ?
Cyberexpert aide à structurer les informations nécessaires à l’évaluation des produits, y compris les actifs, les interfaces, les mécanismes de sécurité et les chemins de l’arbre de décision sélectionnés. Il soutient également la préparation de justifications expliquant pourquoi des décisions particulières ont été prises.
Quels résultats Cyberexpert peut-il aider à préparer ?
Selon la phase de planification et d'évaluation sélectionnée, Cyberexpert peut aider à préparer des informations structurées sur les produits. les résultats de l’évaluation des risques, la cartographie des exigences, les justifications de l’arbre de décision, les références à des preuves et les apports de documentation technique.
QIMA ou CCLab peuvent-ils examiner mon évaluation EN 18031 ?
Oui. Cyberexpert peut être utilisé pour l'auto-évaluation structurée et le travail de préparation avec la revue d'experts CCLab et les tests ajoutés lorsque le risque du produit, la preuve ou la voie de la conformité nécessite un soutien spécialisé.
Cyberexpert peut-il remplacer une évaluation par un organisme notifié RED ?
Non. Cyberexpert prend en charge le cadrage, l'auto-évaluation et la préparation de documentation, mais il ne remplace pas la responsabilité légale du fabricant ni une cotisation corporelle RED avisée lorsque celle-ci est requise.
Combien de temps faut-il pour être prêt selon la norme EN 18031 ?
Le chronométrage dépend de la complexité des produits, de l'architecture et de la disponibilité des preuves. La génération initiale de la portée et des besoins de Cyberexpert peut prendre environ une heure, tandis que compléter les contrôles, les preuves, les tests et la documentation technique nécessite généralement un travail supplémentaire.
La norme EN 18031 restera-t-elle pertinente après l'application de la Loi sur la résilience cybernétique ?
Les exigences en matière de cybersécurité RED activées par le Délégué Réglementation (UE) 2022/30 restent applicables jusqu'au 10 décembre 2027. Ce règlement est abrogé à partir du 11 décembre 2027, lorsque la Loi sur la cyberrésilience devient pleinement applicable. Les travaux de EN 18031 peuvent toujours fournir des fondations techniques utiles, mais ils ne démontrent pas automatiquement la conformité de l'ARC.
Visitez CyberexpertEN 18031 services de conformité: Translate standard family into product specific requirements and evidence.
Comment fonctionne Cyberexpert : Découvrez le parcours guidé, de la définition des contours du produit à la cartographie des exigences.
Conformité à la cybersécurité RED : Porter les exigences de l'article 3(3) du RED et se préparer à l'évaluation.