De niveaus en kernmaatregelen

Read more : Small
three people behind a computer

Small

Het startniveau Small stelt een organisatie in staat om een eerste beoordeling te maken, waarbij de aspecten met betrekking tot de interne ontwikkeling van applicaties buiten beschouwing worden gelaten. Het startniveau Small is bedoeld voor micro-organisaties of organisaties met beperkte technische kennis.

Download

Read more : CyFun® BASIC
three people behind a computer

CyFun® BASIC

Het zekerheidsniveau Basic bevat de standaardmaatregelen voor informatiebeveiliging voor alle ondernemingen. Deze bieden een effectieve beveiligingswaarde met technologie en processen die over het algemeen al beschikbaar zijn. Waar gerechtvaardigd, worden de maatregelen op maat gemaakt en verfijnd.

Download

Read more : CyFun® IMPORTANT
three people behind a computer

CyFun® IMPORTANT

Het zekerheidsniveau Important is bedoeld om de risico's van gerichte cyberaanvallen door actoren met gangbare vaardigheden en middelen, naast bekende cyberbeveiligingsrisico's, tot een minimum te beperken.

Download 

Read more : CyFun® ESSENTIAL
three people behind a computer

CyFun® ESSENTIAL

Het zekerheidsniveau Essential gaat een stap verder en is bedoeld om het risico van geavanceerde cyberaanvallen door actoren met uitgebreide vaardigheden en middelen aan te pakken.

Download 

Richtlijnen voor maturiteitsniveaus

Read more : Richtlijnen maturiteitsniveau BASIC
A staircase diagram illustrating the CyberFundamentals Maturity Levels, with an upward arrow labeled “Cost & Complexity” on the left. There are 5 levels: Initial, Repeatable, Defined, Managed, Optimising

Richtlijnen maturiteitsniveau BASIC

This document provides a detailed description of the maturity levels and practical use cases of the Basic assurance level to help you assess your maturity level for the framework. 

Download 

Read more : Richtlijnen maturiteitsniveau IMPORTANT
A staircase diagram illustrating the CyberFundamentals Maturity Levels, with an upward arrow labeled “Cost & Complexity” on the left. There are 5 levels: Initial, Repeatable, Defined, Managed, Optimising

Richtlijnen maturiteitsniveau IMPORTANT

Dit document bevat een gedetailleerde beschrijving van de maturiteitsniveaus en praktische richtlijnen van het zekerheidsniveau Important om u te helpen uw maturiteitsniveau voor het raamwerk te beoordelen.

Download 

Read more : Richtlijnen maturiteitsniveau ESSENTIAL
A staircase diagram illustrating the CyberFundamentals Maturity Levels, with an upward arrow labeled “Cost & Complexity” on the left. There are 5 levels: Initial, Repeatable, Defined, Managed, Optimising

Richtlijnen maturiteitsniveau ESSENTIAL

Dit document bevat een gedetailleerde beschrijving van de maturiteitssniveaus en praktische richtlijnen van het zekerheidsniveau Essential om u te helpen uw maturiteitsniveau voor het raamwerk te beoordelen.

Download 

Self-Assesment tool

Read more : Self-Assessment BASIC
cover_of_the_basic_booklet

Self-Assessment BASIC

Deze  CyFun® Self-Assessment tool is een tool in MS Excel-formaat die entiteiten met het zekerheidsniveau ‘Basic’ voorbereidt en spindiagrammen bevat ter ondersteuning van managementrapportages.

Download 

Read more : Self-Assessment IMPORTANT
cover_of_the_important_booklet

Self-Assessment IMPORTANT

Deze  CyFun® Self-Assessment tool is een tool in MS Excel-formaat die entiteiten met het zekerheidsniveau ‘Important’ voorbereidt en spindiagrammen bevat ter ondersteuning van managementrapportage.

Download 

Read more : Self-Assessment ESSENTIAL
cover_of_the_essential_booklet

Self-Assessment ESSENTIAL

Deze CyFun® Self-Assessment tool is een tool in MS Excel-formaat die entiteiten met het zekerheidsniveau ‘Essential’ voorbereidt en spindiagrammen bevat ter ondersteuning van managementrapportage.

Download 

Hoe gebruikt u de self-assessment tool?

1. Algemeen

Ter ondersteuning van het ‘CyberFundamentals Framework’ heeft het Centrum voor Cybersecurity België (CCB) een tool ontwikkeld in MS© Excel.

De Self-Assessment tool houdt rekening met de vereisten voor het zekerheidsniveau ‘Basic’, het zekerheidsniveau ‘Important’ en het zekerheidsniveau ‘Essential’ van een specifieke versie van het CyberFundamentals Framework, evenals met de vereisten die zijn vastgesteld in het Conformity Assessment Scheme (CAS). De versies van het CyberFundamentals Framework en CAS waarmee de tool is afgestemd, worden in de tool vermeld. Om deze reden mag de tool niet worden gewijzigd als onderdeel van een verificatie- of certificeringsactiviteit.
 

2. Opbouw van de tool

De Self-Assessment tool in MS© Excel bestaat uit verschillende tabbladen, elk met een eigen functie. Naast de inleiding, maturiteitsniveaus en referenties zijn er tabbladen met de controles voor de zekerheidsniveaus ‘Basic’, ‘Important’ en ‘Essential’ (tabblad ‘Details’) en voor elk zekerheidsniveau een samenvatting (tabblad ‘Summary’).

De controles worden vanuit twee invalshoeken beoordeeld:

  • Documentatiematuriteit: De beoordeling van beleidsmaturiteit kijkt naar hoe goed jouw vastgelegde regels en procedures aansluiten bij de vereisten van het CyberFundamentals Framework.

  • Implementatiematuriteit: De beoordeling van implementatiematuriteit kijkt naar hoe ontwikkeld en effectief jouw dagelijkse operationele werkwijzen zijn in verhouding tot de vereisten van het CyberFundamentals Framework.

De onderstaande tabel toont de verschillende maturiteitsniveaus en de definities die worden gebruikt om de maturiteit vanuit beide invalshoeken te beoordelen:

A table comparing five CyberFundamentals maturity levels across two dimensions: Policy Maturity and Implementation Maturity. The rows represent levels from bottom to top:   Initial (Level 1):  Policy: No process documentation or not formally approved by management. Implementation: Standard process does not exist.    Repeatable (Level 2):  Policy: Formally approved process documentation exists but not reviewed in the previous 2 years. Implementation: Ad-hoc process exists and is done informally.    Defined (Level 3):  Policy: Formally approved process documentation exists; exceptions are documented and approved. Documented and approved exceptions occur less than 5% of the time. Implementation: Formal process exists and is implemented. Evidence available for most activities. Less than 10% process exceptions.    Managed (Level 4):  Policy: Formally approved process documentation exists; exceptions documented and approved. Documented and approved exceptions occur less than 3% of the time. Implementation: Formal process exists and is implemented. Evidence available for all activities. Detailed metrics captured and reported. Minimal target for metrics established. Less than 5% process exceptions.    Optimizing (Level 5):  Policy: Formally approved process documentation exists; exceptions documented and approved. Documented and approved exceptions occur less than 0.5% of the time. Implementation: Formal process exists and is implemented. Evidence available for all activities. Detailed metrics captured and reported. Minimal target for metrics established and continually improving. Less than 1% process exceptions.
3. Berekeningsmethode
  • Een subcategorie kan uit meerdere controles bestaan en elk van deze controles moet worden beoordeeld op documentatie en implementatie volgens de bovenstaande volwassenheidstabel. Per controle moet een waarde van 1 tot 5 worden ingevoerd in het tabblad “details” van het toepasselijke zekerheidsniveau. De tool berekent een rekenkundig gemiddelde voor documentatie en implementatie per subcategorie (bijv. ID.AM-1) om vervolgens een ander rekenkundig gemiddelde te berekenen voor documentatie en implementatie per categorie (bijv. ID.AM).

  • Deze berekende waarden zijn zichtbaar in het tabblad “details” van het toepasselijke zekerheidsniveau.

4. Samenvattend rapport
  • Het tabblad ‘Samenvatting’ voor de respectieve CyberFundamentals-zekerheidsniveaus bevat:

  • Een algemeen maturiteitsniveau (‘Totaal maturiteitsniveau’) berekend als het rekenkundig gemiddelde van de maturiteitsniveaus van de categorieën.
  • Een samenvatting van de verschillende maturiteitsniveaus voor elke categorie aan de hand van de respectieve waarden van de rekenkundige gemiddelden van wat in het tabblad ‘details’ is berekend.
  • Een lijst van de kernmaatregelen waaraan moet worden voldaan, waarvan de gegevens zijn ontleend aan de waarden die in het tabblad ‘details’ zijn ingevoerd.
  • Er wordt ook een radardiagram (spiderdiagram) weergegeven op basis van de gegevens uit de samenvatting van de categorieën.

Beoordeling van de conformiteit met het Conformity Assessment Scheme (CAS)

  • Het overzicht bevat de doelscores die zijn vastgesteld voor de specifieke zekerheidsniveaus zoals beschreven in het CAS. Aan de hand van deze doelscores worden de waarden van de zelfbeoordeling beoordeeld.

  • Als de waarden rood kleuren, voldoet men niet aan het vereiste maturiteitsniveau; groen geeft aan dat men wel voldoet.