前期准备
确认适用标准:根据产品类型选择对应的子标准(EN 18031-1/2/3),明确涉及的安全资产,如网络、隐私、金融资产等。
进行差距分析:对照标准要求评估现有产品设计,检查如密码强制设置、家长控制等功能是否符合限制条款。
准备申请材料:
填写相关表格:填写《基本信息表》及EN18031各分部的附加表格,通常需软硬件工程师协作完成。
准备设备技术文档:包括详细的设计说明,产品所采用的加密算法、密钥管理方式等加密机制,以及产品在收集、存储、使用和传输用户隐私数据时采取的保护手段和措施等隐私保护措施。
准备样机:通常需准备4-6部样机,其中2-3套为正常样机,处于出厂初始化状态;2-3套为调试样机(Unlock Sample),需开放调试接口,如root权限、ADBshell 等,便于测试分析。若测试需拆解样机且可能影响功能,需提前由厂商完成拆解。
认证申请
选择认证机构:选择有资质且被欧盟认可的认证机构,优先选择熟悉EN18031和RED指令的实验室。
提交申请:向选定的认证机构提交申请表及相关文件,并支付费用,费用包括申请费、测试费、工厂审核费等。
工厂审核
