Cyberbeveiliging, NIS2 en CyFun®: ga vooruit met een duidelijke en controleerbare aanpak
Cyberbeveiliging is al lang geen puur technisch onderwerp meer. Het raakt aan de bedrijfscontinuïteit, het vertrouwen van uw klanten, de gegevensbescherming en de verantwoordelijkheid van uw onderneming. Met de inwerkingtreding van NIS2 en de ontwikkeling van het CyberFundamentals-raamwerk moeten veel bedrijven vandaag de dag hun maturiteitsniveau bepalen, hun bewijsstukken structureren en de genomen maatregelen aantonen.
Normec CertUp begeleidt organisaties bij deze transitie met een duidelijk aanbod: audits, voorlopige beoordelingen, conformiteitsbeoordelingen, tools voor zelfevaluatie en erkende certificeringen. Het doel is eenvoudig: wij willen je helpen om stap voor stap vooruitgang te boeken – met een begrijpelijke, pragmatische aanpak die is afgestemd op uw rijpheidsniveau.
Een aanpak op maat van uw situatie
Niet alle organisaties hebben dezelfde eisen. Een MKB-bedrijf dat een eerste objectief overzicht van zijn cyberbeveiliging wil krijgen, heeft niet hetzelfde uitgangspunt als een onderneming die onder de NIS2-richtlijn valt, of een organisatie die al een certificeringstraject volgens ISO 27001 doorloopt.
Normec CertUp helpt je bij het kiezen van de juiste weg:
- Voer een eerste pragmatische audit uit met Qfor CyberScan;
- een CyFun®-zelfbeoordeling voor te bereiden met de Qfor CyberSecurity Assessment Software;
- een voorlopige controle te organiseren voorafgaand aan een officiële beoordeling;
- uw informatiebeveiliging te structureren door middel van een ISO 27001-certificering
Onze cyberbeveiligingsdiensten
- Qfor CyberScan-audit
- Qfor Cybersecurity Assessment-software
- CyFun-voorafgaande beoordeling
- CyFun®-conformiteitsbeoordeling Basic & Important
- ISO 27001-certificering
Welke aanpak moet je kiezen?
Als je een kmo bent en een eerste onafhankelijke beoordeling wenst, begin dan met Qfor CyberScan.
Als je zich moet voorbereiden op een CyFun®- of NIS2-procedure, kan de Qfor Cybersecurity Assessment Software je helpen bij het structureren van uw zelfbeoordeling.
Als je de vereisten beter wilt begrijpen vóór de officiële audit, is de CyFun®-voorlopige beoordeling een zinvolle stap.
Als uw organisatie onder NIS2 valt en een CyFun-erkenning nastreeft, is een CyFun®-/NIS2-conformiteitsbeoordeling de belangrijkste stap.
Als uw organisatie streeft naar een internationaal kader voor informatiebeveiligingsbeheer, kan een ISO 27001-certificering de meest geschikte weg zijn.
Wil je meer weten over cyberbeveiliging, NIS2 en CyFun®?
Deze diensten zijn wellicht ook interessant voor jou
Veelgestelde vragen over cyberveiligheid, NIS2 en CyFun®
-
Dat hangt af van de sector, de omvang van je organisatie, je rol in de toeleveringsketen en je activiteiten. Organisaties in essentiële of belangrijke sectoren moeten hun situatie analyseren en, indien nodig, de vereiste maatregelen nemen.
-
Een Qfor CyberScan-audit is een vrijwillige cyberbeveiligingsaudit, die met name geschikt is voor kmo's. CyFun® is een referentiekader voor het structureren en beoordelen van cyberbeveiligingsmaatregelen, met name in de context van NIS2.
-
Dat hangt af van je mate van voorbereiding. Als je eerst je antwoorden en bewijsstukken wilt structureren, is software nuttig. Als je een externe beoordeling van de situatie wilt, kan een audit of een voorlopige controle geschikter zijn.
-
Nee, niet automatisch. ISO 27001 vormt een solide basis, maar NIS2 bevat specifieke eisen die moeten worden geanalyseerd.