
Convierte la familia de estándares EN 18031 en un ámbito específico del producto, requisitos, decisiones de riesgo, tareas de pruebas y documentación de revisión para tu producto de radio conectado.
EN 18031 no es una lista de verificación plana. Su aplicación requiere información específica del producto sobre activos, interfaces, entidades, datos y mecanismos de seguridad, junto con rutas documentadas de árboles de decisiones y justificaciones de apoyo. El ciberexperto aporta esa información a un único flujo de trabajo estructurado.
Análisis de brechas y evaluación de riesgos
Preparación de pruebas EN 18031
Servicios de revisión y prueba expertos
Quién apoya Cyberexperto
Cómo funciona el proceso EN 18031
Identifique qué parte o partes de la familia EN 18031 son relevantes para su ámbito de ciberseguridad RED.
Construir un inventario de activos específicos del producto que cubra la seguridad, la red, la privacidad y los activos financieros pertinentes.
Conectar interfaces, entidades, funciones y flujos de datos a los riesgos del producto y requisitos aplicables.
Grabe las rutas seleccionadas de los árboles decisivos y apoye las justificaciones.
Prepara la información del producto requerida, referencias de evidencia e insumos de documentación técnica.
Mantener la trazabilidad como arquitectura de productos, firmware y apoyo cambio de pruebas.
Assess how the product protects networks and network resources from harm, misuse or unacceptable degradation of service, then connect relevant requirements to controls and evidence.


Map the personal, traffic and location data processed by the product, app, connected services and relevant interfaces, then document the controls and evidence used to protect that data.
Identify whether internet-connected radio equipment enables the transfer of money, monetary value or virtual currency, then determine what fraud-protection requirements and evidence are relevant.


Document relevant security, network, privacy and financial assets, together with the entities, functions, data and interfaces that can access or expose them.
Use product risks, intended use, architecture, controls, and operating assumptions to support the assessment and evidence strategy.


Keep the chain visible from product features to asset, risk, requirement, control, evidence, and justification.

Estas secciones son informativas y no crean por sí mismas una presunción de conformidad.

Sin presunción en la que los usuarios pueden evitar establecer una contraseña bajo cláusulas restringidas.

Required for relevant toy & childcare radio equipment under EN 18031-2.

Cláusula 6.3.2.4: no presunción de protección contra el fraude; obligación de evaluación por parte de terceros.
Las pruebas EN 18031 trabajan a menudo paralizadas debido a que la información de producto, firmware, nube, proveedor, QA y cumplimiento se administra por separado. El ciberexperto proporciona a estos equipos una estructura compartida antes de que comience la revisión o prueba de expertos.
Evaluación de vulnerabilidades de software y firmware Identificar vulnerabilidades relevantes, componentes desactualizados y riesgos de software expuestos cuando estos afectan a la evaluación del producto.
Interfaz y servicio expuesto revisan Revisan la red relevante, las interfaces físicas, lógicas y de depuración, junto con las rutas de acceso remoto y de servicio conectado.
Revisar actualizaciones seguras Evaluar los controles de actualización aplicables, incluyendo información, integridad y evidencia de soporte. Considere la cancelación y el registro cuando sean relevantes para el producto y los requisitos aplicables.
EN 18031 información y justificación revisar Revise la información específica del producto requerida por EN 18031, las rutas de los árboles de decisiones seleccionadas, apoyando justificaciones y la evidencia vinculada antes de la evaluación de la conformidad.
Revisar la evidencia de componentes y proveedores Conectar documentación relevante del proveedor e información del componente, incluyendo entradas SBOM o HBOM donde apoyan la evaluación específica del producto.
Revisión de seguridad de hardware especialista Agregue una evaluación especializada donde las interfaces físicas, el almacenamiento o la superficie de ataque del producto lo hacen relevante.

IoT y fabricantes de productos conectados
Para los fabricantes que gestionan el alcance de la ciberseguridad a través de dispositivos, aplicaciones complementarias, servicios de backend, flujos de datos y actualizaciones de firmware.
Integradores de módulos inalámbricos y fabricantes de equipos combinados
Para los equipos que determinan dónde se pueden reutilizar las pruebas de los proveedores y dónde sigue siendo necesaria la evaluación del nivel de los productos.
fabricantes de equipos de telecom y radio
Para los fabricantes que administran funciones de radio, interfaces de red, acceso remoto, mecanismos de actualización y documentación técnica.
Equipos de cumplimiento, seguridad del producto, ingeniería y calidad
Para equipos interfuncionales que necesitan un flujo de trabajo compartido para requerimientos, decisiones, riesgos y evidencia.

Funciones de radio, interfaces, datos, usuarios, despliegue y servicios conectados.

Relevant RED 3(3) & EN 18031 parts, then a product specific risk assessment.

Mapa de requerimientos para controles, documentación, insumos de proveedores y propietarios de pruebas.

Identificar los controles que faltan, documentación, justificación y pruebas de prueba.
Comience con el alcance del producto guiado, mantenga consistentes las decisiones de evaluación y dé a las partes interesadas un modelo de producto compartido.
Explicaciones de requisitos de borrado, contenido de E.Info y notas de evidencia más rápido mientras se mantiene visible el contexto del producto y la revisión del fabricante en el control.
Añada una revisión o prueba de expertos cuando la evaluación requiera juicio especializado, evidencia independiente o una vía formal de conformidad.
Inicie su evaluación gratuita de alcance ciberexperto para aclarar las áreas relevantes de ciberseguridad RED, los límites del producto y los próximos pasos de preparación.
Comience su ámbito gratuito EN18031¿Qué es EN 18031?
EN 18031 es una familia de tres normas europeas armonizadas que apoyan los requisitos de ciberseguridad RED de conformidad con la letra d), (e), (e) y (f). Los estándares se dirigen al equipo de radio conectado a Internet, al equipo que procesa datos personales, de tráfico o de ubicación, y al equipo conectado a Internet que procesa dinero virtual o valor monetario. Sus referencias se publicaron en el Diario Oficial con restricciones.
¿Cómo ayuda Cyberexperto con la compatibilidad con EN 18031?
Los ciberexpertos guían a los fabricantes a través del alcance del producto, la evaluación del riesgo, el mapeo de requisitos y la preparación de pruebas. Conecta información de productos, activos, interfaces, rutas de árboles de decisiones, controles y evidencia de apoyo en un flujo de trabajo estructurado.
¿Qué incluye la evaluación gratuita EN 18031?
La evaluación gratuita le ayuda a describir su producto, clarificar su ámbito de aplicación de ciberseguridad RED e identificar cuáles partes de la EN 18031 pueden ser relevantes. Proporciona una visión inicial de los límites del producto, los riesgos y los siguientes pasos de preparación.
¿Todos los requisitos EN 18031 se aplican a cada producto?
Las partes o partes relevantes de la EN 18031 dependen del ámbito de aplicación RED del producto, conectividad, funciones y tratamiento de datos. Dentro de las normas aplicables, los activos, las interfaces, los mecanismos de seguridad y los criterios del árbol de decisiones determinan qué requisitos y pruebas deben ser atendidos.
¿Cómo ayuda Cyberexpert a preparar E.Info y E.Just?
Ciberexperto ayuda a estructurar la información del producto requerida para la evaluación, incluyendo activos relevantes, interfaces, mecanismos de seguridad y rutas seleccionadas del árbol de decisiones. También apoya la preparación de justificaciones que expliquen por qué se adoptaron decisiones particulares en el árbol de decisiones.
¿Qué resultados puede ayudar a preparar Cyberexpert?
Dependiendo del plan seleccionado y de la fase de evaluación, Cyberexperto puede ayudar a preparar la información estructurada del producto Resultados de la evaluación de riesgos, mapeo de requisitos, justificación del árbol de decisiones, referencias de evidencia e insumos de documentación técnica.
¿Puede QIMA o CCLab revisar mi evaluación EN 18031?
Sí. Cyberexpert se puede utilizar para la autoevaluación estructurada y el trabajo de preparación con revisión y pruebas de expertos de CCLab añadidos cuando el riesgo del producto, prueba o ruta de conformidad requiere apoyo especializado.
¿Puede Cyberexpert reemplazar la evaluación de un Organismo Notificado RED?
No. Cyberexpert soporta el alcance del producto, la autoevaluación y la preparación de documentación, pero no sustituye a la responsabilidad legal del fabricante ni a una evaluación del cuerpo notificado RED cuando sea necesario.
¿Cuánto tiempo tarda EN 18031?
El tiempo depende de la complejidad del producto, la arquitectura y la disponibilidad de pruebas. La generación inicial de capacidades y requerimientos de ciberexpertos puede tardar aproximadamente una hora, mientras que completar controles, evidencias, pruebas y documentación técnica generalmente requiere trabajo adicional.
¿Seguirá siendo relevante EN 18031 después de que se aplique la Ley de Resiliencia Cibernética?
Los requisitos de ciberseguridad RED activados a través del Reglamento Delegado (UE) 2022/30 siguen siendo aplicables hasta el 10 de diciembre de 2027. Ese reglamento se deroga a partir del 11 de diciembre de 2027, cuando la Ley de Resistencia Cibernética se aplique plenamente. El trabajo en la EN 18031 todavía puede proporcionar fundamentos técnicos útiles, pero no demuestra automáticamente la conformidad con el CRA.
Visita CyberexpertoEN 18031 servicios de cumplimiento: Traducir la familia estándar en requisitos y pruebas específicos del producto.
Cómo funciona Cyberexpert: Vea el recorrido guiado desde la definición del producto hasta el mapeo de requisitos.
cumplimiento de la ciberseguridad RED: Ámbito RED Artículo 3(3) y prepararse para la evaluación.