Skip to content

The CYRA certification model consists of four steps

CYRA stands for “CYberRAting”. A tool to map digital resilience of companies and to get started with improvements.

Basic

Organization

  • Classification of information
  • Information security policy for supplier relationships
  • Inclusion of security aspects in supplier agreement
  • Information and communication technology supply chain
  • Information security for the use of cloud services
  • Lessons learned from information security incidents
  • Privacy and protection of personal data
  • Documented operating procedures
  • Threat intelligence and analysis
  • Inventory of information and other related assets

Staff

  • Terms of employment
  • Confidentiality or non-disclosure agreement

Physically

  • Security of cabling
  • Safe disposal or reuse of equipment
  • Physical access security
  • Securing offices, spaces and facilities
  • Monitoring physical security
  • Protect against outside threats
  • Working in secure areas
  • Clear desk and clear screen policy
  • Placement and protection of equipment
  • Protection of equipment and assets off site

Technology

  • Control of information stored or processed on workplaces and/or mobile devices.
  • Erase information
  • Preventing data leaks
  • Backup of information
  • Protecting operational systems through software installation procedures and measures
  • Manage special access rights
  • Restriction of access to information

Privacy

  • Agreement with the customer
  • Disclosure of subcontractors used for the processing of personal data
  • Customer Obligations
start self assessment

Do the CYRA scan and quickly gain insight into your digital resilience

start self assessment

Convince yourself

“Met CYRA kan iedereen achterhalen wat er moet gebeuren om echt cyberweerbaar te zijn. Het schept vertrouwen als een toeleverancier een CYRA-certificaat kan tonen en dat scheelt inkoopafdelingen weer werk.”

Paul van Nunen, Directeur Cyber Weerbaarheidscentrum Brainport

“CYRA is dé standaard voor informatie- en privacy maatregelen, voorsorterend op een eventuele ISO 27001 certificering.”

Vincent schijven, TÜV NORD Nederland

“CYRA staat voor "CYberRAting”

CYRA staat voor "CYberRAting

“CYRA is uitermate geschikt voor bedrijven die onder de NIS-2 gaan vallen en ‘iets’ met hun toeleveranciers moeten of willen. Door een bepaald niveau van certificaat te vragen aan de bedrijven waarmee je zaken doet, krijg je wél de bevestiging dat je partners hun cyberweerbaarheid op (een) niveau hebben. Zonder dat je daar inhoudelijk bij betrokken moet zijn - en daarmee wellicht wel een verant woordelijkheid in krijgt.”

Evelien Bras, directeur bestuurder stichting FERM

“De route naar digitaal weerbaar ondernemen kent 7 stappen. Zet vandaag nog de eerste stap.”

Erik Miedema, Directeur MKB Cyber Campus

Stay informed