
Si usted está preparando equipos de radio conectados para el mercado de la UE, la EN 18031 es una de las familias clave a entender. Los fabricantes deben determinar qué se aplica al producto, definir el alcance a través del dispositivo, la aplicación, y respaldan, y preparan la evidencia necesaria para la documentación técnica y la preparación del lanzamiento.
EN 18031 es una familia de normas europeas armonizadas vinculadas a los requisitos de ciberseguridad conforme a la Directiva sobre equipos de radio, RED. En enero de 2022, Comisión Reglamento Delegado (UE) 2022/30 activado Artículo 3(3)(d), (e), y (f) para ciertas categorías de equipos de radio. En enero de 2025, la Comisión Europea publicó las referencias de EN 18031-1:2024, EN 18031-2:2024, y EN 18031-3:2024 en el Diario Oficial, dando a los fabricantes una ruta de normas armonizadas para apoyar la conformidad con dichos requisitos. El Reglamento delegado se ha aplicado desde el 1 de agosto de 2025.
La familia EN 18031 incluye tres partes:
EN 18031-1, requisitos de seguridad comunes para equipos de radio conectados a Internet
EN 18031-2, requisitos de seguridad comunes para equipos de radio que procesan datos personales, de tráfico o de ubicación
EN 18031-3, requisitos de seguridad comunes para equipos de radio que procesan dinero virtual o valor monetario

Al ponerse en contacto con QIMA usted acepta nuestra política de privacidad y nuestros términos y condiciones.
EN 18031 es importante para los fabricantes de equipos de radio que entran dentro del ámbito de los requisitos de ciberseguridad RED. Esto puede incluir dispositivos de consumo conectados a Internet, productos que procesan datos personales o de ubicación y productos donde la protección contra el fraude es relevante.
Para los equipos de producto, esto es importante porque las decisiones de alcance afectan la documentación técnica, la preparación para el lanzamiento y la evidencia necesaria antes de colocar los productos en el mercado.
RED es el marco legal. EN 18031 es parte de la capa de estándares que los fabricantes pueden utilizar para apoyar la conformidad con los requisitos relacionados con la ciberseguridad activados bajo el Artículo 3(3)(d), (e) y (f). En la práctica:
RED establece los requisitos legales
EN 18031 ayuda a estructurar cómo se pueden abordar esos requerimientos
documentación técnica y evidencia muestran cómo el producto cumple los requisitos relevantes
Si se necesita primero el contexto normativo más amplio. vea Requisitos de ciberseguridad RED y Resumen de la Directiva sobre equipos de radio.
El ámbito de aplicación es una de las partes más importantes de la EN 18031.
Una evaluación realista de ámbito de la EN 18031 para equipos de radio puede incluir:
el propio dispositivo
apps de compañero
servicios de nube o backend
flujos de cuenta y control de acceso
actualizar mecanismos
procesamiento y almacenamiento de datos
procesos de manejo de vulnerabilidades
Por eso una revisión de sólo dispositivo a menudo no es suficiente. Para muchos productos conectados, la imagen de conformidad se extiende a través del dispositivo, la aplicación y el backend.
Para un paseo más profundo, vea EN 18031 ámbito y aplicabilidad.
Los requisitos exactos dependen de la parte relevante del estándar y de la categoría del producto, pero los equipos generalmente necesitan trabajar a través de temas como:
Quién puede acceder al producto, servicio o funciones administrativas, y cómo se controla dicho acceso.
Si el producto comienza desde un estado seguro y reduce la exposición evitable.
Cómo los cambios de firmware, software y configuración son administrados, verificados y documentados.
Cómo se protegen los datos personales, de tráfico y de localización cuando sea relevante.
Cómo el producto reduce los riesgos vinculados al uso indebido, las acciones no autorizadas o el abuso monetario cuando corresponda.
Cómo se identifican, evalúan, documentan y abordan las vulnerabilidades a lo largo del tiempo.
Los fabricantes generalmente necesitan más que una declaración general de que se consideró la seguridad. Necesitan evidencia estructurada que respalde el expediente técnico y el proceso de conformidad. La evidencia típica puede incluir:
definición del alcance del producto y de la arquitectura
mapeo de los límites de dispositivos, aplicaciones y back-end
mapeo requerido-a-control
decisiones de seguridad y justificaciones
documentación de autenticación y control de acceso
actualizar y parchear enfoque
proceso de manejo de vulnerabilidades
documentación de flujo de datos y protección de datos
revisar, validar o probar registros cuando sea relevante
materiales de soporte técnico de archivos
Los equipos luchan porque el trabajo se fragmenta a través de equipos y herramientas. Las brechas comunes incluyen:
ámbito del producto no claro
faltan enlaces entre dispositivos, aplicaciones y backend
controles genéricos sin justificación específica del producto
pruebas dispersas entre documentos y propietarios
mapeo débil entre requerimientos y documentación
poca visibilidad de lo que todavía debe prepararse antes del lanzamiento
Estas brechas ralentizan la revisión interna y hacen que sea más difícil de gestionar.
Para la mayoría de los equipos, los siguientes pasos son:
confirme si el producto entra dentro del alcance
identifica qué parte de EN 18031 es relevante
define el ámbito a través del dispositivo, la aplicación y el backend
mapea los requisitos a la arquitectura del producto
prepare la evidencia necesaria para el archivo técnico
identificar huecos antes del lanzamiento o evaluación
Este es normalmente el punto en el que los equipos necesitan un flujo de trabajo más claro, no más documentos fragmentados.
El ciberexperto ayuda a los equipos a pasar de la incertidumbre a un flujo de trabajo más estructurado.
Con Cyberexpert, los equipos pueden:
evaluar si EN 18031 es relevante para el producto
definir ámbito a través de dispositivos, aplicaciones y backend
generar un mapa de requisitos específicos del producto
construir una lista de pruebas vinculada a la arquitectura del producto
justificaciones de documentos y materiales de apoyo en una estructura más clara
prepararse para la revisión de expertos y el trabajo de cumplimiento siguiente
El objetivo no es reemplazar la revisión legal o las pruebas, sino hacer que el alcance, la documentación y la preparación funcionen más rápido y más manejable.
Al ponerse en contacto con QIMA usted acepta nuestra política de privacidad y nuestros términos y condiciones.