Muss ich meine Cybersicherheitsreife gesetzlich nachweisen?
Gemäß der EU-NIS2-Richtlinie sind bestimmte Organisationen, die als wesentlich und wichtig eingestuft werden, gesetzlich verpflichtet, Maßnahmen zum Cybersicherheitsrisikomanagement zu ergreifen. Wesentliche Einrichtungen müssen die Reife der Cybersicherheit nachweisen. Dazu gehören Sektoren wie Energie, Verkehr, Gesundheit, Finanzen, digitale Infrastruktur und öffentliche Verwaltung. Nichteinhaltung kann zu Audits, Korrekturmaßnahmen und Geldbußen führen. Das Zentrum für Cybersicherheit [...]
Wo finde ich das CyFun® Framework?
Das offizielle CyFun®-Framework wird vom Centre for Cybersecurity Belgium (CCB) veröffentlicht und ist auf der Website atwork.safeonweb verfügbar.
Was ist der Unterschied zwischen CyFun® und ISO/IEC 27001?
Aspect CyFun® ISO/IEC 27001 Scope NIS2-Konformität, praktische Kontrollen Umfassendes ISMS, globale Standardlevel Basic, Important, Essential No Levels; Eine Norm Zertifizierung Nationale/EU-Anerkennung, CCB-getriebene internationale, ISO-akkreditierte Stellen Ziel Alle Organisationen ausgereifte Organisation Ansatz umfassen OT, IT und anderen Standard sowie (NIST, CIS...) ISO CyFun® und ISO/IEC 27001 sind durch Referenzmatrizen miteinander verbunden, so dass [...]
Wo wird das CyFun® Label und die Verifizierung anerkannt?
Das CyFun®-Label ist in Belgien als vertrauenswürdiger Nachweis für die Reife der Cybersicherheit anerkannt. Es wird von Behörden, Partnern und Kunden als Nachweis der Compliance akzeptiert. Heute erkennen immer mehr EU-Länder CyFun® an, darunter Frankreich, Rumänien und Irland, weitere werden demnächst folgen. Für Unternehmen bedeutet CyFun® einen einfacheren Zugang zu neuen [...]
Wie werden die an Trust Check gesendeten Informationen geschützt?
Was kann ich tun, wenn ich nicht möchte, dass meinem Auftrag eine bestimmte Prüfstelle zugewiesen wird?
Was kann ich tun, wenn ich das Prüfergebnis nicht akzeptiere?
Wie viele Kontrollen werden auf jeder Ebene bewertet?
Diese Kontrollen stimmen mit dem CCB CyberFundamentals-Rahmen überein.
Wie lange dauert eine Verifizierung?
Die Dauer hängt vom Umfang und der Komplexität Ihrer IT-Umgebung ab. Typischerweise:
Kann die Verifizierungserklärung an Partner oder Aufsichtsbehörden weitergegeben werden?
Ja, der Prüfbericht kann geteilt werden, um die Einhaltung der Vorschriften nachzuweisen und bei Audits oder vertraglichen Bewertungen Nachweise zu erbringen.