Moet ik mijn cybersecurity-volwassenheid wettelijk aantonen?
Op grond van de NIS2-richtlijn van de EU zijn bepaalde organisaties die als essentieel en belangrijk zijn aangemerkt wettelijk verplicht om maatregelen voor het beheer van cyberbeveiligingsrisico’s te nemen. Essentiële entiteiten tonen maturiteit op het gebied van cyberbeveiliging aan. Dit omvat sectoren zoals energie, vervoer, gezondheid, financiën, digitale infrastructuur en openbaar bestuur. Niet-naleving kan leiden tot audits, corrigerende maatregelen en administratieve boetes. Het centrum voor cybersecurity [...]
Waar kan ik het CyFun® framework vinden?
Het officiële CyFun® framework wordt gepubliceerd door het Centre for Cybersecurity Belgium (CCB) en is beschikbaar op hun website atwork.safeonweb.
Wat is het verschil tussen CyFun® en ISO/IEC 27001?
Aspect CyFun® ISO/IEC 27001 Scope NIS2 compliance, praktische controles Uitgebreid ISMS, wereldwijde standaard Niveaus Basis, Belangrijk, Essentieel Geen niveaus; Eén standaard Certificering Nationale/EU-erkenning, CCB-gestuurde internationale, ISO-geaccrediteerde instanties Target Alle organisaties volwassen organisatie Aanpak Inclusief OT, IT en andere standaard ook (NIST, CIS...) ISO CyFun® en ISO/IEC 27001 zijn met elkaar verbonden door middel van referentiematrices, waardoor [...]
Waar wordt het CyFun®-label en de verificatie erkend?
Het CyFun®-label wordt nationaal erkend in België als een betrouwbaar bewijs van volwassenheid op het gebied van cyberbeveiliging. Het wordt geaccepteerd door autoriteiten, partners en klanten als bewijs van naleving. Tegenwoordig erkennen steeds meer EU-landen CyFun®, waaronder Frankrijk, Roemenië en Ierland, en andere zullen naar verwachting binnenkort volgen. Voor organisaties betekent CyFun® eenvoudigere toegang tot nieuwe [...]
Hoe wordt de informatie naar Trust Check gestuurd?
Wat kan ik doen als ik niet wil dat een specifieke verificateur aan mijn missie wordt toegewezen?
Wat kan ik doen als ik het verificatieresultaat niet accepteer?
Hoeveel controles worden op elk niveau geëvalueerd?
Deze controles sluiten aan bij het CCB CyberFundamentals framework.
Hoe lang duurt een verificatie?
De duur is afhankelijk van de omvang en complexiteit van uw IT-omgeving. Typisch:
Kan een verificatieverklaring worden gedeeld met partners of toezichthouders?
Ja, het verificatieverslag kan worden gedeeld om de naleving aan te tonen en bewijs te leveren tijdens audits of contractuele evaluaties