CyFun®-/NIS2-Konformitätsbewertung: Lassen Sie Ihre Cybersicherheitsmaßnahmen überprüfen
Die NIS2-Richtlinie verschärft die Cybersicherheitsanforderungen für zahlreiche Organisationen. In Belgien bildet das „CyberFundamentals Framework“ einen Referenzrahmen für die Strukturierung, Umsetzung und Bewertung der erwarteten Cybersicherheitsmaßnahmen.
Die CyFun®-/NIS2-Konformitätsbewertung ermöglicht es Ihrer Organisation, ihre Selbsteinschätzung, ihre Nachweise und die tatsächliche Umsetzung der im Geltungsbereich festgelegten Maßnahmen überprüfen zu lassen.
Welche Organisationen sind betroffen?
NIS2 betrifft Organisationen, die in kritischen oder wichtigen Sektoren tätig sind, wie Energie, Verkehr, Logistik, Banken, Versicherungen, Gesundheitswesen, IT-Dienstleistungen, digitale Anbieter, Pharmaindustrie, Chemie, Lebensmittelindustrie, Postdienste oder Abfallwirtschaft.
Bestimmte Organisationen können auch indirekt betroffen sein, beispielsweise wenn sie Teil der Lieferkette eines NIS2-unterliegenden Unternehmens sind.
Cyberrisiken verstehen
Die Cybersicherheits-Bewertungssoftware von Qfor ermöglicht es Organisationen, eine Selbstbewertung auf der Grundlage des CyFun®-Rahmenwerks durchzuführen. Dies verschafft Ihnen einen Überblick über die Cyberresilienz Ihrer Organisation und ermöglicht es Ihnen, gezielte Verbesserungen vorzunehmen.
Die CyFun®-Stufen
Das vom Center for Cybersecurity Belgium entwickelte CyberFundamentals-Framework basiert auf mehreren Reifegraden. Die Stufen „Basic“, „Important“ und „Essential“ ermöglichen es, die Anforderungen an das Risikoprofil der Organisation anzupassen.
Die Stufe „Basic“ umfasst die Standardmaßnahmen der Cybersicherheit. Die Stufe „Important“ zielt auf einen fortgeschrittenen Schutz vor gezielten Angriffen ab. Die Stufe „Essential“ richtet sich an Organisationen, deren Kritikalitätsgrad einen noch umfassenderen Schutz erfordert.
Wie läuft eine Prüfung ab?
Ein CyFun®-Audit der Stufen „Basic“ und „Important“ – für die Normec akkreditiert ist – umfasst in der Regel mehrere Schritte:
- eine Zulässigkeitsprüfung zur Validierung des Umfangs, der Informationen der Organisation und des Antrags;
- eine Aktenprüfung der Selbsteinschätzung und der verfügbaren Nachweise;
- ein Vor-Ort-Audit, um die tatsächliche Umsetzung der Maßnahmen zu überprüfen und sich mit den betroffenen Personen auszutauschen.
Der Normec-Prüfer analysiert die Kohärenz der Selbsteinschätzung, die Qualität der Nachweise und die tatsächliche Umsetzung der Cybersicherheitsmaßnahmen.
Vorzubereitende Unterlagen
Vor Beginn des CyFun®-Prüfungsauftrags müssen Sie die erforderlichen Unterlagen vorbereiten. Dazu können gehören:
- die Konformitätserklärung für die angestrebte Stufe;
- den genauen Umfang der Prüfung;
- etwaige Ausschlüsse und deren Begründung;
- das ausgefüllte Selbstbewertungsformular;
- die den Maßnahmen entsprechenden Dokumente und objektiven Nachweise;
- die Informationen zu den betroffenen Standorten, Prozessen, IT-Systemen und OT-Umgebungen.
Eine gründliche Vorbereitung erleichtert den Ablauf der CyFun®-Prüfung erheblich. Wichtig
Warum sollten Sie sich für Normec bei einer CyFun®-Konformitätsbewertung entscheiden?
Normec verbindet fundierte Erfahrung im Bereich der Auditierung mit umfassenden Kenntnissen über Dienstleistungsorganisationen. Die Auditoren des Unternehmens sind insbesondere in den Bereichen Schulung, Beratung und organisatorische Prozesse tätig.
Diese Expertise ist im Rahmen einer CyFun®-Bewertung besonders relevant. Cybersicherheit beruht nicht nur auf technischen Maßnahmen: Sie erfordert auch klare Richtlinien, festgelegte Zuständigkeiten, kontrollierte Prozesse, zuverlässige Nachweise und eine effektive Umsetzung innerhalb der Organisation.
Normec ist offiziell von BELAC akkreditiert und vom CCB, dem belgischen Zentrum für Cybersicherheit, zur Durchführung von CyFun®-Prüfungen im Zusammenhang mit der NIS2-Richtlinie auf den Stufen „Basic“ und „Important“ gemäß der Norm EN ISO/IEC 17029:2019 und dem Konformitätsbewertungssystem des CyberFundamentals Framework.
Möchten Sie Ihre CyFun®-/NIS2-Konformität bewerten lassen?
Häufig gestellte Fragen – CyFun®-/NIS2-Konformitätsbewertung
-
NIS2 ist eine europäische Rechtsvorschrift, die Organisationen verpflichtet, Maßnahmen zur Cybersicherheit und zum Risikomanagement zu ergreifen.
-
NIS2 gilt für Organisationen, die als wichtig oder wesentlich eingestuft werden, aber auch andere Organisationen tun gut daran, ihre Cyber-Resilienz zu verbessern.
-
Es handelt sich um ein Rahmenwerk des belgischen Zentrums für Cybersicherheit, das Organisationen beim Aufbau und der Verbesserung ihrer Cyber-Resilienz hilft.
-
Mit dieser Software können Sie eine Selbstbewertung durchführen, Risiken identifizieren und sich auf ein externes Audit oder eine Überprüfung vorbereiten.
-
Für bestimmte Organisationen wird eine externe Überprüfung oder ein Audit ab 2026 obligatorisch.