Ga naar de inhoud

Het CYRA certificeringsmodel bestaat uit vier stappen

CYRA staat voor “CYberRAting”. Een hulpmiddel om digitale weerbaarheid van ondernemingen in kaart te brengen en aan de slag te gaan met verbeteringen.

Basic

Organisatie

  • Classificatie van informatie
  • Informatiebeveiligingsbeleid voor leveranciersrelaties
  • Opnemen van beveiligingsaspecten in leveranciersovereenkomsten
  • Toeleveringsketen van informatie- en communicatietechnologie
  • Informatiebeveiliging voor het gebruik van clouddiensten
  • Lering uit informatiebeveiligingsincidenten
  • Privacy en bescherming van persoonsgegevens
  • Gedocumenteerde bedieningsprocedures
  • Informatie en analyse over dreigingen
  • Inventarisatie van informatie en andere samenhangende bedrijfsmiddelen

Personeel

  • Arbeidsvoorwaarden
  • Vertrouwelijkheids- of geheimhoudingsovereenkomst

Fysiek

  • Beveiliging van bekabeling
  • Veilig verwijderen of hergebruiken van apparatuur
  • Fysieke toegangsbeveiliging
  • Kantoren, ruimten en faciliteiten beveiligen
  • Monitoren van de fysieke beveiliging
  • Beschermen tegen bedreigingen van buitenaf
  • Werken in beveiligde gebieden
  • ‘Clear desk’- en ‘clear screen’-beleid
  • Plaatsing en bescherming van apparatuur
  • Beveiliging van apparatuur en bedrijfsmiddelen buiten het terrein

Techniek

  • Beheersing van informatie die wordt opgeslagen of verwerkt op werkplekken en/of mobiele apparaten.
  • Wissen van informatie
  • Voorkomen van gegevenslekken
  • Back-up van informatie
  • Beschermen van operationele systemen door procedures en maatregelen voor de installatie van software
  • Beheren van speciale toegangsrechten
  • Beperking toegang tot informatie

Privacy

  • Overeenkomst met de klant
  • Bekendmaking van onderaannemers die worden ingezet voor het verwerken van persoonsgegevens
  • Verplichtingen van klanten
start self assessment

Doe de CYRA scan en krijg snel inzicht in jouw digitale weerbaarheid

start self assessment

Overtuig jezelf

“Met CYRA kan iedereen achterhalen wat er moet gebeuren om echt cyberweerbaar te zijn. Het schept vertrouwen als een toeleverancier een CYRA-certificaat kan tonen en dat scheelt inkoopafdelingen weer werk.”

Paul van Nunen, Directeur Cyber Weerbaarheidscentrum Brainport

“CYRA is dé standaard voor informatie- en privacy maatregelen, voorsorterend op een eventuele ISO 27001 certificering.”

Vincent schijven, TÜV NORD Nederland

“CYRA staat voor "CYberRAting”

Robbert Kramer, ASML

“CYRA is uitermate geschikt voor bedrijven die onder de NIS-2 gaan vallen en ‘iets’ met hun toeleveranciers moeten of willen. Door een bepaald niveau van certificaat te vragen aan de bedrijven waarmee je zaken doet, krijg je wél de bevestiging dat je partners hun cyberweerbaarheid op (een) niveau hebben. Zonder dat je daar inhoudelijk bij betrokken moet zijn - en daarmee wellicht wel een verant woordelijkheid in krijgt.”

Evelien Bras, directeur bestuurder stichting FERM

“De route naar digitaal weerbaar ondernemen kent 7 stappen. Zet vandaag nog de eerste stap.”

Erik Miedema, Directeur MKB Cyber Campus

Blijf op de hoogte