
إعداد المنتجات اللاسلكية ذات الصلة للوصول إلى أسواق الاتحاد الأوروبي مع تحديد نطاق أمن الإنترنت الموجّه في إطار برنامج خفض الانبعاثات المنخفضة، وتقييم مخاطر المنتجات. EN 18031 رسم خرائط للمتطلبات وتخطيط الأدلة المنظمة عن طريق Cyberexpert بواسطة QIMA.
ويمكن أن تكون تلبية متطلبات الأمن الحاسوبي في مجال حماية الشبكة، والبيانات الشخصية والخصوصية، والحماية من الاحتيال، أمرا معقدا. ولا سيما عندما تكون معلومات المنتجات، ومدخلات الموردين، والوثائق التقنية والأدلة موزعة بين الأفرقة. يساعدك Cyberexpert في تحديد نطاق المنتج، وتقييم المخاطر الأمنية السيبرانية وإعداد الأدلة المتوافقة مع EN 18031.
تحليل الثغرات EN 18031
المادة 3(3)(د)، و(ﻫ)، و(و) قابلية التطبيق وتقييم المخاطر المتعلقة بأمن الفضاء الحاسوبي
استعراض الوثائق والأدلة التقنية
استعراض الخبراء واختبار أمن الفضاء الحاسوبي
نواتج التخطيط للإصلاح والتأهب

لقد تم بناء Cyberexpert من أجل عمل الاستعداد العملي الذي يحدث قبل تقييم التوافق الرسمي، والاختبار، وإكمال الوثائق الفنية للمنتج.
تحديد ما إذا كان المادة 3(3)(d)، 3(3)(e)، أو 3(3)(f) من RED قد تنطبق على منتجك.
خريطة الجهاز، التطبيق، السحابة، التحديث، تدفق البيانات إلى نطاق خاص بالمنتج أمن الإنترنت .
ترجمة المتطلبات ومعايير التقييم EN 18031 إلى إجراءات محددة لمنتجات محددة، يمكن لأفرقة الهندسة والامتثال الخاصة بك أن تستعرضها معا.
• وضع تقييم للمخاطر يرتبط بالأصول، والوصلات البينية، وسيناريوهات التهديد، والضوابط، والأدلة.
وضع قائمة مرجعية بالأدلة للوثائق التقنية، أو استعراض الخبراء، أو إعداد المختبرات.
تقليل التأخير في إعادة العمل عن طريق العثور على قرارات أمنية مفقودة قبل إطلاق ذروة الضغط.

For internet-connected radio equipment, assess how the product protects networks and avoids misuse of network resources that could cause unacceptable degradation of service.
Map the personal, traffic, and location data processed through the device, app, cloud services, and relevant interfaces. Consider whether the product is internet-connected radio equipment or belongs to another relevant category, such as childcare, toy or wearable radio equipment.


Identify whether internet-connected radio equipment enables the holder or user to transfer money, monetary value or virtual currency, and determine what fraud-protection evidence is required.
Use the assessment to identify evidence needs such as architecture and data-flow diagrams, access-control documentation, secure update workflows, configuration information, user documentation, component information, security decisions, justifications and relevant testing or review records.


Document why a requirement is applicable, not applicable, fulfilled or still open, together with the supporting evidence or justification.
Use Cyberexpert for structured self-assessment and readiness work. Add QIMA or CCLab expert review, accredited testing or support for a RED Notified Body assessment when the conformity route or product risk requires it.

العثور على البرمجيات والواجهة ومواطن الضعف في الإعداد؛ نتائج الوثائق والإصلاح.
الخدمات المعرضة، الوصول عن بعد، وصلات التصحيح وحدود المنتج.
نواتج المخاطر، والأصول، والأدلة والمبررات، والوثائق التقنية.
تقييم متخصص حيث تتطلب الهندسة المعمارية أو السطح أو الطريق ذلك.
مصنعي إنترنت الأشياء والمنتجات المتصلة
للمصنعين الذين يديرون نطاق الأمن السيبراني عبر الأجهزة، والتطبيقات المرافقة، وخدمات النسخ الخلفية، وتدفقات البيانات، وتحديثات البرمجيات الثابتة.
دمج الوحدات اللاسلكية ومصنعي المعدات مجتمعين
وبالنسبة للأفرقة التي تحدد الأماكن التي يمكن فيها إعادة استخدام أدلة الموردين والمجالات التي لا يزال يلزم فيها تقييم مستوى المنتجات.
مصنعي معدات الاتصالات اللاسلكية
بالنسبة للمصنعين الذين يديرون وظائف اللاسلكي، ووصلات الربط الشبكي، والوصول عن بعد، وآليات التحديث، والوثائق التقنية.
الامتثال وأمن المنتج والهندسة وأفرقة الجودة
وبالنسبة للأفرقة المتعددة الوظائف التي تحتاج إلى تدفق عمل مشترك فيما يتعلق بالمتطلبات والقرارات والمخاطر والأدلة.

الوظائف اللاسلكية والوصلات البينية والبيانات والمستخدمين وخدمات النشر والخدمات المتصلة بها.

() الأجزاء ذات الصلة من الوثيقة RED 3(3) وEN 18031، ثم تقييم المخاطر الخاصة بالمنتجات.

متطلبات الخريطة للضوابط والمستندات ومدخلات الموردين ومالكي الأدلة.

تحديد الضوابط والوثائق والمبررات والأدلة الاختبارية الناقصة.
ويفشل العمل في مجال الأمن الحاسوبي في الحالات التي تقوم فيها الأفرقة بجمع بيانات المنتجات في وقت متأخر جدا أو تعامل EN 18031 كقائمة مرجعية ثابتة. ويحول Cyberexpert تفاصيل المنتج إلى إجابات جاهزة للتقييم.
الغرض المنشور لأغراض الأمن الحاسوبي في مجال تكنولوجيا المعلومات والاتصالات والاستعداد EN 18031. أنشئ للمنتجات اللاسلكية المترابطة، وليس لقوائم مرجعية عامة للامتثال لتكنولوجيا المعلومات.
هيكل التقييم أو جاهز للمراجع المتعلقة بالنطاق والمخاطر والمبررات والأدلة.
تدفق العمل المشترك للامتثال، أمن المنتجات، الهندسة، الجودة وأفرقة الإطلاق.
• استعراض واختبار الخبراء الاختياريين لمسارات من خلال النظام الإيكولوجي لكيما وCCMA وCCLab.
كيف يساعد Cyberexpert في الامتثال لأمن الإنترنت في الحلّ الجيد؟
ويقوم Cyberexpert بتحويل الأمن الحاسوبي إلى نظام عملي ومحدد لمنتجات محددة (EN 18031). يساعد الفرق على نطاق ما ينطبق عبر الجهاز، التطبيق والخلفة، وتقييم المخاطر، رسم خرائط للمتطلبات ذات الصلة، وتنظيم الأدلة والمبررات اللازمة للوثائق التقنية.
حيثما دعت الحاجة، يمكن أيضاً استعراض عملك بواسطة خبراء CCLab والتقدم نحو مسار اختبار.
هل يمكن أن يساعد Cyberexpert في تحديد ما إذا كان منتجي في النطاق؟
نعم. Cyberexpert يُرشدك من خلال هندسة المنتجات، ووظائف الراديو، والتواصل، واستخدام البيانات والواجهات لإنشاء موجز أولي للقابلية للتطبيق.
وهو يساعد على تحديد مجالات الأمن الحاسوبي في إطار برنامج الحد من الفقر والمعيار (المعايير) EN 18031 الذي يمكن أن يطبق. ويظل الصانع مسؤولا عن تأكيد النطاق النهائي ومسار المطابقة.
كيف يدعم Cyberexpert الامتثال EN 18031؟
ويترجم Cyberexpert الاشتراطات المطبقة EN 18031 إلى اشتراطات خاصة بمنتجات محددة، وتقييم منظم للمخاطر، وقائمة مرجعية للأدلة.
وهو يعطي الأفرقة المعنية بالمنتجات والهندسة والامتثال مكانا مشتركا لضوابط التوثيق والأدلة والمبررات في وقت مبكر، بينما لا تزال قرارات التصميم مرنة.
ماذا أحصل عليه من تقييم سابيريكسبرت مجاني؟
التقييم المجاني يعطيك النطاق الأولي للمنتج EN 18031 وتقييم المخاطر. تساعدك على فهم مجالات المتطلبات التي يحتمل أن تكون ذات صلة وما سيحققه فريقك بعد ذلك.
يتوفر تخطيط أكثر تفصيلا للاحتياجات، وقوائم التحقق من الأدلة، ودعم الوثائق كلما انتقلت إلى العمل الجاهز الكامل.
هل يحل Cyberexpert محل تقييم المطابقة أو استعراض الهيئة المُخطرة؟
لا. Cyberexpert هو منصة جاهزية ومنظمة للتقييم الذاتي. إنها تساعد فريقك على إعداد مجموعة واضحة من الأدلة التي يمكن تعقبها، ولكنها لا تحل محل المسؤولية القانونية للصانع. • تقييم الامتثال الرسمي، أو تقييم الهيئة المُخطرة حيثما يقتضي الأمر.
كم من الوقت يستغرقه تقييم Cyberexpert؟
ويمكن في كثير من الأحيان استكمال النطاق الأولي للمنتجات في حوالي ساعة واحدة عندما تتوفر معلومات أساسية عن المنتجات والمعمار.
وقد يستغرق إجراء تقييم كامل للتأهب، اعتماداً على مدى تعقيد المنتجات، والمتغيرات والوصلات البينية والأدلة المتاحة بالفعل.
هل يمكن أن يساعدنا Cyberexpert في التحضير لـ CRA؟
ويدعم Cyberexpert الإعداد المبكر لوكالة حماية البيئة من خلال مساعدة الأفرقة على توثيق قرارات أمن المنتجات الإلكترونية، والمخاطر، والمتطلبات، والأدلة، ومعلومات إدارة الضعف في تدفق العمل المنظم.
ويركز تدفق عمله الأساسي الحالي على الأمن الحاسوبي في مجال خفض الانبعاثات الناجمة عن إزالة الغابات وتجهيز البيانات EN 18031، بينما يجري تطوير قدرات محددة في مجال الحد من الكوارث. ويمكن أن يوفر العمل في مجال الأمن الحاسوبي في مجال إزالة الغابات قاعدة متينة، ولكنه لا يثبت في حد ذاته الامتثال لقوانين مكافحة غسل الأموال. ويجب تقييم نطاق نظام الإبلاغ الموحّد والالتزامات المتعلقة بدورة الحياة وواجبات الإبلاغ كل على حدة.
[[site-cta title="زيارة Cyberexpert" url="https://cyberexpert.qima.com/"]زيارة Cyberexpert [[/site-cta]]EN 18031 خدمات الامتثالA: ترجمة الأسرة المعيارية إلى متطلبات وأدلة خاصة بالمنتجات.
كيف يعمل Cyberexpert: انظر الرحلة الإرشادية من تحديد نطاق المنتج إلى رسم الخرائط.