Skip to content

The CYRA certification model consists of four steps

CYRA stands for “CYberRAting”. A tool to map digital resilience of companies and get started with improvements.

Entry

Organization

  • Information security and privacy policies
  • Access security
  • Registration and deregistration of users
  • Access rights
  • Roles and responsibilities in information security and privacy
  • Monitoring, assessing and managing changes in supplier services
  • Information security in adverse situations

Staff

  • Screening
  • Information security awareness, education and training
  • Telecommuting
  • Reporting of information security events

Physically

  • Physical security zone

Technology

  • Generating, storing and reviewing log files
  • Protecting information in networks and support systems
  • Ensure security in the use of network services.
  • Ensuring proper and effective use of encryption to ensure confidentiality, integrity and availability in line with applicable laws and regulations.
  • Secure Development Policy
  • Information security requirements in application design and procurement.
  • Change management
  • Secure login procedures.
  • Technical and organizational protection against malware
  • Prevent exploitation of technical vulnerabilities

Privacy

  • Purposes of the organization
  • Records related to the processing of personal data
start self assessment

Do the CYRA scan and quickly gain insight into your digital resilience

start self assessment

Convince yourself

“Met CYRA kan iedereen achterhalen wat er moet gebeuren om echt cyberweerbaar te zijn. Het schept vertrouwen als een toeleverancier een CYRA-certificaat kan tonen en dat scheelt inkoopafdelingen weer werk.”

Paul van Nunen, Directeur Cyber Weerbaarheidscentrum Brainport

“CYRA is dé standaard voor informatie- en privacy maatregelen, voorsorterend op een eventuele ISO 27001 certificering.”

Vincent schijven, TÜV NORD Nederland

“CYRA staat voor "CYberRAting”

CYRA staat voor "CYberRAting

“CYRA is uitermate geschikt voor bedrijven die onder de NIS-2 gaan vallen en ‘iets’ met hun toeleveranciers moeten of willen. Door een bepaald niveau van certificaat te vragen aan de bedrijven waarmee je zaken doet, krijg je wél de bevestiging dat je partners hun cyberweerbaarheid op (een) niveau hebben. Zonder dat je daar inhoudelijk bij betrokken moet zijn - en daarmee wellicht wel een verant woordelijkheid in krijgt.”

Evelien Bras, directeur bestuurder stichting FERM

“De route naar digitaal weerbaar ondernemen kent 7 stappen. Zet vandaag nog de eerste stap.”

Erik Miedema, Directeur MKB Cyber Campus

Stay informed