第 31 條所述之技術文件,就相關具數位元素的產品適用之範圍,至少應包含下列資訊:
- 1.
具數位元素的產品之一般說明,包括:
- (a)
其預期用途;
- (b)
影響基本網路安全要求符合性之軟體版本;
- (c)
該具數位元素的產品為硬體產品者,顯示其外部特徵、標示與內部配置之照片或圖示;
- (d)
附件 II 所定之使用者資訊與說明;
- 2.
具數位元素的產品之設計、開發與生產及漏洞處理流程之說明,包括:
- (a)
該具數位元素的產品設計與開發之必要資訊,於適用時包括圖說與圖表,以及系統架構之說明,闡明各軟體組件如何相互建構或相互提供輸入,並整合至整體處理流程之中;
- (b)
製造商所建立漏洞處理流程之必要資訊與規格,包括軟體材料清單、協調式漏洞揭露政策、提供聯絡地址供通報漏洞之證明,以及為安全散布更新所選定技術解決方案之說明;
- (c)
該具數位元素的產品之生產與監測流程及該等流程驗證之必要資訊與規格;
- 3.
依第 13 條,該具數位元素的產品於設計、開發、生產、交付與維護時所因應之網路安全風險評估,包括附件 I 第一部分所定基本網路安全要求之適用方式;
- 4.
為依第 13 條第 8 項決定該具數位元素的產品支援期間所納入考量之相關資訊;
- 5.
全部或部分適用、且其出處已於《歐盟官方公報》公布之協調標準清單,本法規第 27 條所定之共同規範,或依本法規第 27 條第 8 項並依第 (EU) 2019/881 號法規所採納之歐洲網路安全驗證機制;未適用該等協調標準、共同規範或歐洲網路安全驗證機制者,並應說明為符合附件 I 第一部分與第二部分所定基本網路安全要求所採行之解決方案,包括所適用其他相關技術規範之清單。協調標準、共同規範或歐洲網路安全驗證機制僅部分適用者,技術文件應載明所適用之部分;
- 6.
為查核該具數位元素的產品及漏洞處理流程符合附件 I 第一部分與第二部分所定適用基本網路安全要求所執行測試之報告;
- 7.
歐盟符合性聲明之副本;
- 8.
於適用時,經市場監督機關附具理由之要求且該機關為查核附件 I 所定基本網路安全要求之遵循情形所必要者,軟體材料清單。