EN18031 认证流程主要包括以下几个步骤:
前期准备确定适用子标准:根据产品类型和功能,确定适用的 EN18031 子标准,如 EN18031-1(网络安全)、EN18031-2(隐私保护)、EN18031-3(防欺诈)。
进行差距分析:对照标准要求,评估产品现有设计在网络安全、隐私保护、防欺诈等方面是否存在差距。
准备技术文件:准备电路图、BOM 清单、测试报告、安全设计文档、用户手册、技术规格书等相关技术文件。
认证申请与测试选择认证机构:选择有资质的欧盟公告机构,如上海复世认证有限公司 等,提交认证申请并支付相应费用。
实验室测试:对产品进行包括访问控制、认证机制、安全更新等 14 项核心要求的测试,可能还包括网络防护测试、隐私合规测试等,测试周期通常为 8-12 周。
样机拆解与功能验证:如有需要,认证机构会对样机进行拆解,验证产品的功能和安全设计是否符合标准要求。
合规评估认证机构对测试结果和技术文件进行审核,通过概念性评估(文档完整性)和功能性评估(实际测试),判断产品是否符合 EN18031 标准。
发证与维护如果产品通过评估,认证机构将在约 4-8 周内颁发证书。证书虽无固定有效期,但通常需配合每年一次的定期审核,以确保持续合规。企业还需建立安全更新机制,及时为产品提供安全补丁支持。