NIS2: Bent u in het toepassingsgebied?
De nieuwe Belgische cybersecurity-wet wordt binnenkort van kracht. Bekijk het nu.
Het CyberFundamentals Framework is een reeks concrete maatregelen om jouw gegevens te beschermen, het risico op de meest voorkomende cyberaanvallen aanzienlijk te verminderen en de cyberweerbaarheid van jouw organisatie te vergroten. Het framework is gebaseerd op:
Om te reageren op de ernst van de dreiging waaraan een organisatie wordt blootgesteld, worden naast het startniveau Small, 3 assurantieniveaus geboden: Basic, Important en Essential.
Met het startersniveau Small kan een organisatie een eerste inschatting maken. Het is bedoeld voor micro-organisaties of organisaties met een beperkte technische kennis.
Het zekerheidsniveau Basis bevat de standaardmaatregelen voor informatiebeveiliging voor alle ondernemingen. Deze bieden een effectieve beveiligingswaarde met technologie en processen die over het algemeen al beschikbaar zijn. Waar gerechtvaardigd, zijn de maatregelen op maat gesneden en verfijnd.
Het zekerheidsniveau Belangrijk is bedoeld om naast de gekende cyberbeveiligingsrisico’s ook de risico’s op gerichte cyberaanvallen door actoren met gebruikelijke vaardigheden en middelen tot een minimum te beperken.
Het zekerheidsniveau Essentieel gaat nog een stap verder en is bedoeld om een antwoord te bieden op het risico op geavanceerde cyberaanvallen door actoren met uitgebreide vaardigheden en middelen.
De CyberFundamentals Toolbox bevat alle middelen die je kunnen helpen om te voldoen aan het CyberFundamentals Framework. De Toolbox is enkel beschikbaar in het Engels.
Het verkrijgen van het CyberFundamentals label biedt aanzienlijke voordelen voor elke organisatie, voornamelijk door het verbeteren van de cyberbeveiligingspositie en het verkrijgen van een concurrentievoordeel op de markt. Het label geeft aan dat de organisatie heeft voldaan aan een erkende standaard van cyberbeveiligingspraktijken, wat zorgt voor de implementatie van essentiële beveiligingscontroles om haar systemen en gegevens te beschermen.
Het conformiteitsbeoordelingsproces helpt niet alleen bij het verminderen van risico's die samenhangen met cyberdreigingen, maar toont ook aan stakeholders, klanten en partners dat de organisatie zich inzet voor het handhaven van robuuste cyberbeveiligingsmaatregelen. Als gevolg hiervan bevordert het vertrouwen en vertrouwen bij klanten en partners, wat mogelijk kan leiden tot meer zakelijke kansen en partnerschappen.
Extra hulpmiddelen en uitleg om je te helpen een label te krijgen, zijn beschikbaar in de CyFun Toolbox.
1. Voer een risicobeoordeling uit om uw zekerheidsniveau te selecterenDe CyFun Selection Tool is een tool voor risicobeoordeling die resulteert in een goed geïnformeerde selectie van het juiste CyberFundamentals Assurance Level. | Download de CyFun Selection Tool |
2. Voltooi jouw Self Assessment en implementeer corrigerende maatregelenDe CyFun Self-Assessment Tool is een MS Excel-formaat tool om zelfbeoordeling voor te bereiden en bevat spinnenwebdiagrammen ter ondersteuning van managementrapportage. | Download de Self-Assessment Tool |
3. Selecteer een geautoriseerde Conformity Assessment Body (CAB) en laat hen jouw Self-Assessment verifiëren of certificerenNeem contact op met een Conformity Assessment Body (CAB) om jouw Self Assessment en de implementatie van corrigerende maatregelen te laten beoordelen. | Download de lijst van geautoriseerde CABs |
4. Vraag jouw label aan op het Safeonweb@work portaalZodra het conformiteitsbeoordelingsproces is afgerond met jouw CAB, vraagt je jouw CyFun label aan in het Safeonweb@work portaal. | Ga naar het Safeonweb@work portaal |
Het is ook mogelijk om een CyFun-label te verkrijgen door gebruik te maken van uw bestaande ISO27001-certificering met de juiste scope. Neem contact op met uw geselecteerde CAB om de reikwijdte van uw certificaat te laten verifiëren.
Het CyberFundamentals Framework is een raamwerk dat eigendom is van het Centrum voor Cybersecurity België (CCB), dat onder het gezag van de Eerste Minister van België opereert.
Het acroniem "CyFun" staat voor "CyberFundamentals Framework" en is een geregistreerd handelsmerk van het CCB.
Het CyFun Framework en het CyberFundamentals Conformiteitsbeoordelingsschema (CAS) zijn beschikbaar op www.cyfun.be.
Het gebruik van de afkorting "CyFun" en/of delen van dit document is toegestaan, mits de bron duidelijk wordt vermeld.
Elk commercieel gebruik van CyFun is onderworpen aan een voorafgaande overeenkomst met het CCB.
Er is een speciale pagina beschikbaar voor CABs die accreditatie en autorisatie nastreven voor het CyberFundamentals Framework.