
Préparez les produits radio connectés à l'accès au marché de l'UE avec la portée de cybersécurité guidée en RED, l'évaluation des risques du produit, La cartographie des exigences EN 18031 et la planification structurée des preuves par le biais de Cyberexpert QIMA.
Répondre aux exigences de cybersécurité RED pour la protection des réseaux, des données personnelles et de la vie privée, et la protection contre la fraude peut être complexe, surtout lorsque l'information sur les produits, les intrants des fournisseurs, la documentation technique et les preuves sont réparties entre les équipes. Cyberexpert vous aide à étendre la portée du produit, à évaluer les risques liés à la cybersécurité et à préparer des preuves conformes à la norme EN 18031.
FR 18031
Évaluation de l'applicabilité et du risque de cybersécurité à l'article 3, paragraphe 3, point d), et (f) du ROUGE
Documentation technique et examen des preuves
Examen expert et test de cybersécurité
Résultats de la planification et de la préparation à la réparation

Cyberexpert est conçu pour les travaux pratiques de préparation qui se déroulent avant l'évaluation formelle de la conformité, les tests et l'achèvement de la documentation technique du produit.
Indiquez si ROUGE Article 3(3)d), 3(3)e), ou 3(3)f) peut s'appliquer à votre produit.
Mappez l'appareil, l'application, le cloud, la mise à jour et les flux de données vers une portée cybersécurité .
Traduire les exigences et les critères d'évaluation de la norme EN 18031 en actions spécifiques à un produit que vos équipes d'ingénierie et de conformité peuvent examiner ensemble.
Construire une évaluation des risques liée aux actifs, aux interfaces, aux scénarios de menaces, aux contrôles et aux preuves.
Créer une liste de vérification des preuves pour la documentation technique, l'examen d'expert ou la préparation de laboratoires.
Réduisez le retard de travail en trouvant des décisions de sécurité manquantes avant de lancer des pics de pression.

For internet-connected radio equipment, assess how the product protects networks and avoids misuse of network resources that could cause unacceptable degradation of service.
Map the personal, traffic, and location data processed through the device, app, cloud services, and relevant interfaces. Consider whether the product is internet-connected radio equipment or belongs to another relevant category, such as childcare, toy or wearable radio equipment.


Identify whether internet-connected radio equipment enables the holder or user to transfer money, monetary value or virtual currency, and determine what fraud-protection evidence is required.
Use the assessment to identify evidence needs such as architecture and data-flow diagrams, access-control documentation, secure update workflows, configuration information, user documentation, component information, security decisions, justifications and relevant testing or review records.


Document why a requirement is applicable, not applicable, fulfilled or still open, together with the supporting evidence or justification.
Use Cyberexpert for structured self-assessment and readiness work. Add QIMA or CCLab expert review, accredited testing or support for a RED Notified Body assessment when the conformity route or product risk requires it.

Trouver des logiciels, des interfaces et des faiblesses de configuration, des résultats et des réparations de documents.
Services exposés, accès à distance, interfaces de débogage et limites de produit.
Résultats des risques, actifs, preuves et justifications, documentation technique.
Évaluation spécialisée où l'architecture, la surface d'attaque ou la route l'exige.
IoT et fabricants de produits connectés
Pour les fabricants qui gèrent la portée de la cybersécurité sur tous les appareils, les applications complémentaires, les services backend, les flux de données et les mises à jour du firmware.
Intégrateurs de modules sans fil et fabricants d'équipements combinés
Pour les équipes qui déterminent où les preuves des fournisseurs peuvent être réutilisées et où une évaluation du niveau de produit est encore nécessaire.
Fabricants de matériel de télécommunication et radio
Pour les fabricants qui gèrent les fonctions radio, les interfaces réseau, l'accès à distance, les mécanismes de mise à jour et la documentation technique.
Équipes de conformité, de sécurité des produits, d'ingénierie et d'assurance qualité
Pour les équipes interfonctionnelles qui ont besoin d'un flux de travail partagé pour les exigences, les décisions, les risques et les preuves.

Fonctions radio, interfaces, données, utilisateurs, déploiements et services connectés.

Les pièces RED 3(3) et EN 18031 correspondantes, puis une évaluation du risque spécifique à un produit.

Cartes des exigences en matière de contrôle, de documentation, d'inputs des fournisseurs et de preuves.

Identifier les contrôles manquants, la documentation, les justifications et les preuves de test.
Le travail de cybersécurité RED échoue lorsque les équipes collectent des données de produit trop tard ou traitent le EN 18031 comme une liste de contrôle plate. Cyberexpert transforme les détails du produit en réponses prêtes à l'évaluation.
Conçu pour les produits radio connectés, et non les listes de contrôle génériques de conformité informatique, il a été conçu pour la cybersécurité RED et la préparation EN 18031.
Structure prête à l'évaluateur pour la portée, les risques, les justifications et les références de preuves.
Flux de travail partagé pour la conformité, la sécurité des produits, l'ingénierie, la qualité et les équipes de publication.
Optional expert review and testing pathways through the QIMA and CCLab ecosystem.
Comment Cyberexpert aide-t-il à la conformité en cybersécurité de la RED ?
Cyberexpert transforme la cybersécurité RED et EN 18031 en un flux de travail pratique et spécifique aux produits. Il aide les équipes à la portée de ce qui s'applique sur l'appareil, l'application et le backend, à évaluer les risques, cartographier les exigences pertinentes et organiser les preuves et les justifications nécessaires à la documentation technique.
Si nécessaire, votre travail peut également être examiné par des experts du CCLab et progresser vers un chemin de test.
Cyberexpert peut-il aider à déterminer si mon produit est concerné ?
Oui. Cyberexpert vous guide à travers l'architecture de votre produit, la fonctionnalité radio, la connectivité, l'utilisation des données et les interfaces pour créer un résumé initial de l'applicabilité.
Il aide à identifier les zones de cybersécurité RED et les normes EN 18031 qui peuvent s'appliquer. Le fabricant reste responsable de la confirmation de la portée finale et de la route de conformité.
Comment Cyberexpert soutient-il la conformité EN 18031 ?
Cyberexpert traduit les exigences applicables EN 18031 en exigences spécifiques à un produit, une évaluation structurée des risques et une liste de contrôle des preuves.
Il donne aux équipes de produits, d'ingénierie et de conformité une place partagée pour les contrôles, les preuves et les justifications des documents en amont, tandis que les décisions de conception sont toujours flexibles.
Que puis-je obtenir d'une évaluation gratuite de Cyberexpert ?
L'évaluation gratuite vous donne la portée initiale du produit EN 18031 et une évaluation des risques. Il vous aide à comprendre quels sont les domaines d'exigences qui sont susceptibles d'être pertinents et ce que votre équipe devrait étudier ensuite.
Une cartographie plus détaillée des exigences, des listes de contrôle des preuves et du soutien à la documentation sont disponibles au fur et à mesure que vous vous apprêtez à accomplir pleinement vos travaux.
Cyberexpert remplace-t-il une évaluation de conformité ou un examen par un organisme notifié ?
Non. Cyberexpert est une plate-forme d'auto-évaluation structurée. Il aide votre équipe à préparer un corpus clair et traçable de preuves, mais il ne remplace pas la responsabilité légale du fabricant. une cotisation officielle de conformité ou une cotisation du corps avisé lorsque celle-ci est requise.
Combien de temps dure une évaluation de Cyberexpert ?
Le cadrage initial des produits peut souvent être complété en environ une heure lorsque des informations de base sur les produits et l'architecture sont disponibles.
Une évaluation complète de l'état de préparation peut prendre plus de temps, en fonction de la complexité du produit, des variantes, des interfaces et des preuves déjà disponibles.
Cyberexpert peut-il nous aider à préparer le CRA ?
Cyberexpert soutient la préparation précoce de l'ARC en aidant les équipes à documenter les décisions en matière de cybersécurité des produits, les risques, les exigences, les preuves et les informations de gestion de vulnérabilité dans un flux de travail structuré.
Son flux de travail central actuel est axé sur la cybersécurité RED et sur la préparation de la norme EN 18031, tandis que des capacités spécifiques au CRA sont en cours de développement. Le travail de cybersécurité RED peut fournir une base solide, mais il ne démontre pas en soi la conformité de l'ARC. La portée de l'ARC, les obligations liées au cycle de vie et les obligations de déclaration doivent être évaluées séparément.
Visitez CyberexpertEN 18031 services de conformité: Translate standard family into product specific requirements and evidence.
Comment fonctionne Cyberexpert : Découvrez le parcours guidé, de la définition des contours du produit à la cartographie des exigences.