Dois-je démontrer ma maturité en matière de cybersécurité par la loi?
En vertu de la directive SRI 2 de l’UE, certaines organisations classées comme essentielles et importantes sont légalement tenues de prendre des mesures de gestion des risques en matière de cybersécurité. Les entités essentielles démontrent leur maturité en matière de cybersécurité. Cela inclut des secteurs tels que l’énergie, les transports, la santé, la finance, les infrastructures numériques et l’administration publique. Le non-respect peut donner lieu à des audits, à des mesures correctives et à des amendes administratives. Le centre de cybersécurité [...]
Où puis-je trouver le framework CyFun®?
Le cadre officiel CyFun® est publié par le Centre pour la Cybersécurité Belgique (CCB) et disponible sur leur site web atwork.safeonweb.
Quelle est la différence entre CyFun® et ISO/IEC 27001?
Aspect CyFun® ISO/IEC 27001 Scope NIS2 compliance, practical controls Comprehensive ISMS, global standard Levels Basic, Important, Essential No levels; Une seule norme Certification Reconnaissance nationale/UE, CCB-driven International, organismes accrédités ISO Cible Toutes les organisations organisation mature Approche Inclure OT, IT et d'autres normes ainsi (NIST, CIS...) ISO CyFun® et ISO/IEC 27001 sont interconnectés par des matrices de référence, permettant [...]
Où l'étiquette et la vérification CyFun® sont-elles reconnues?
Le label CyFun® est reconnu à l'échelle nationale en Belgique comme une preuve fiable de maturité en matière de cybersécurité. Il est accepté par les autorités, les partenaires et les clients comme preuve de conformité. Aujourd'hui, de plus en plus de pays de l'UE reconnaissent CyFun®, y compris la France, la Roumanie et l'Irlande, et d'autres devraient bientôt suivre. Pour les organisations, CyFun® facilite l'accès aux nouveaux [...]
Comment les informations envoyées à Trust Check sont-elles protégées?
Que puis-je faire si je ne souhaite pas qu’un vérificateur spécifique soit affecté à ma mission?
Que puis-je faire si je n’accepte pas le résultat de la vérification?
Combien de contrôles sont évalués à chaque niveau?
Ces contrôles s'alignent sur le cadre CyberFundamentals de la BCC.
Combien de temps dure une vérification?
La durée dépend de la portée et de la complexité de votre environnement informatique. Typiquement:
La déclaration de vérification peut-elle être partagée avec des partenaires ou des organismes de réglementation?
Oui, le rapport de vérification peut être partagé pour démontrer la conformité et fournir des preuves lors d'audits ou d'évaluations contractuelles