# 智能摄像头 / 安防 IoT / 视频设备：客户文件预审资料清单

用途：用于企业在回复与“智能摄像头 / 安防 IoT / 视频设备”相关的客户问卷、DPA、尽调清单、数据出境问题、AI 治理要求或责任条款前，先做内部资料准备和风险预审。

适用产品：
- [ ] IP camera
- [ ] NVR/DVR
- [ ] 智能门铃
- [ ] 车载摄像头
- [ ] 儿童看护摄像头
- [ ] 视频传感器

一、客户已经发来的文件
- [ ] RED / cybersecurity questionnaire
- [ ] Product Safety Addendum
- [ ] SBOM request
- [ ] App / cloud security questionnaire
- [ ] Recall indemnity clause
- [ ] Supplier Code

二、先确认的产品事实
- [ ] 产品是否有 Wi-Fi、蓝牙、蜂窝通信或其他无线模块？
- [ ] 是否依赖移动 App、云存储、远程观看或远程固件升级？
- [ ] 是否有默认密码、弱口令策略、开放端口或本地调试接口？
- [ ] 客户是否要求安全更新支持期限、漏洞响应 SLA 或停止服务通知？
- [ ] 是否涉及儿童、老人、家庭环境或消费者可预见误用场景？
- [ ] 客户是否要求承担召回、下架、监管罚款、平台损失和第三方索赔？
- [ ] 是否需要区分制造商、品牌方、进口商、平台和经销商各自义务？
- [ ] 客户是否把数据安全、产品安全和保密义务写在同一份附件里？

三、建议准备的资料台账
- [ ] 无线与安全：RED/EMC/LVD 测试报告、无线模块资料、网络安全说明（用于：回应无线设备和网络安全问卷）
- [ ] 消费者安全：GPSR 风险评估、警示标签、说明书、召回流程（用于：支撑产品安全和消费者使用场景承诺）
- [ ] 软件与云：App/云功能说明、数据流图、软件更新政策（用于：区分硬件供应商和 App/云服务责任）
- [ ] 漏洞管理：漏洞接收邮箱、响应流程、CVE/CVSS 处理记录（用于：避免无法履行的绝对漏洞承诺）
- [ ] 责任边界：品牌归属、进口商信息、平台销售路径、售后流程（用于：区分客户自身 EU operator 义务和供应商义务）

四、需要重点标注的合同风险
- [ ] All EU product safety laws：覆盖客户/进口商/平台义务，范围过宽；建议方向：限定为供应商产品、技术文件和自身控制范围
- [ ] All security defects indemnity：把未知漏洞和第三方攻击风险全部转嫁；建议方向：限定为供应商违约、已确认缺陷和可合理补救范围
- [ ] Recall and marketplace losses：把平台处罚、下架损失和客户声誉损失并入赔偿；建议方向：排除间接损失，限定合理召回费用和责任上限
- [ ] Cloud/App compliance warranty：硬件供应商可能无法控制客户 App、云平台或品牌方配置；建议方向：按硬件、固件、App、云服务、客户配置拆分责任

五、内部确认人
- [ ] 销售 / 客户经理：确认客户、订单阶段、回复期限和商业压力。
- [ ] 法务 / 合同负责人：确认采购合同、附件、责任限制和谈判空间。
- [ ] 研发 / 软件负责人：确认软件组件、固件版本、更新政策和漏洞处理能力。
- [ ] 质量 / 认证负责人：确认 CE、测试报告、技术文件、风险评估和召回流程。
- [ ] 供应链负责人：确认供应商声明、制裁、强迫劳动、下游追索和审计配合。

六、相关法规来源锚点
- Cyber Resilience Act
- Radio Equipment Directive
- RED cybersecurity delegated act
- General Product Safety Regulation
- Product Liability Directive

七、提交前提醒
- 避免在公开表单粘贴源代码、完整 SBOM、客户名单、价格条款或商业秘密。
- 避免直接承诺“所有法律”“所有漏洞”“所有召回”“全部供应链”“所有下游流向”。
- 正式法律意见应基于具体产品、客户文件、交易阶段和已有证据另行判断。

在线提交这个行业场景：
https://civcom.org/contact/?industry=smart-security-camera-iot-device&source=solution-supplier-security-questionnaire-fastcheck&origin=download-checklist&checklist=smart-security-camera-iot-device-pre-review-checklist

Last reviewed: 2026-06-18
