EN 18031 標準的測試服務主要包括以下內容:
資產識別:幫助制造商梳理設備的安全資產、網絡資產、隱私資產和金融資產,明確需要保護的對象和范圍。
技術評估:
功能完整性測試:運用模糊測試、漏洞掃描等技術,檢測設備在各種輸入條件下的穩定性和安全性,查找可能存在的漏洞和缺陷。
文檔審核:審查產品的相關技術文檔,包括設計文檔、用戶手冊、安全策略等,確保文檔的完整性和準確性,以及與標準要求的一致性。
安全機制驗證:對設備采用的加密算法、訪問控制、身份認證等安全機制進行驗證,確保其符合 EN 18031 標準中關于網絡保護、隱私數據保護和金融交易安全的要求,例如,檢查加密算法是否達到最小 112 位安全長度等。
差異分析(針對已通過 ETSI 303 645 認證的產品):提供 ETSI 303 645 與 EN 18031 之間的差異分析服務,幫助企業最大化復用現有認證成果,降低重復測試和認證的成本。
我們可以提供 EN 18031 標準的測試服務。具有專業的技術團隊和先進的測試設備,能夠為企業提供全面、準確的測試服務,并出具具有公信力的測試報告。