Frameworks
Bewijs je beveiligingsverhaal met Cyra
Zonder Cyra-certificering twijfelen Nederlandse klanten en overheidspartners aan je beveiligingsvolwassenheid.
Tidal maakt certificering haalbaar. Doorloop volwassenheidsniveaus systematisch, implementeer beheermaatregelen in alle domeinen en behaal de certificering die deuren opent naar grotere kansen.

CYRA in detail
CYRA staat voor Cyber Rating, het certificatieschema dat wordt beheerd door het CCV, het Centrum voor Criminaliteitspreventie en Veiligheid. Het beoordeelt hoe ver een organisatie is met haar digitale weerbaarheid, en de beheersmaatregelen komen uit ISO/IEC 27001 en ISO/IEC 27701 voor IT, de NEN 7510-serie voor de zorg, en delen 2-1 en 3-3 van IEC 62443 voor operationele techniek.
In de praktijk wordt cybervolwassenheid geclaimd in plaats van beoordeeld. Een leverancier zegt beveiliging serieus te nemen, de klant heeft daar geen maatstaf voor, en beide vallen terug op een vragenlijst.
Door naar een CYRA-certificaat te werken wordt die vergelijking concreet. Niveaus en beheersmaatregelen liggen vast in het schema en worden beoordeeld door een certificatie-instelling met een licentie van het CCV, zodat een klant om een niveau kan vragen in plaats van om een belofte.
Hoe Tidal je helpt met certificering
Meteen aan de slag
Begin met onze vooraf gebouwde controls, beleidsdocumenten, en templates voor risicobeoordeling.
Ons platform begeleidt je bij het vaststellen van jouw ISMS-reikwijdte, het identificeren van assets en het implementeren van passende beheersmaatregelen die aansluiten bij jouw zakelijke behoeften.


Waarom Tidal Control
We begrijpen jouw uitdagingen omdat we er zelf zijn geweest. Ons team van GRC-experts en security professionals heeft Tidal gebouwd om de echte problemen op te lossen waar compliance-teams dagelijks mee te maken hebben.
Gemaakt in Europa
Gebouwd en gehost in Europa. Jouw compliance-data blijft in de EU voor volledige controle.
Continue automatisering
Geautomatiseerde bewijsverzameling van cloud providers en tools werken 24/7 voor je.
Echte beveiliging
Bouw systemen die je bedrijf beschermen en auditors tevreden stellen, niet alleen vakjes afvinken.
Ga verder dan Cyra
Verken aanvullende frameworks die je cybersecurity-volwassenheid versterken.
ISO 27001
Internationale beveiligingsfundamenten opbouwen? ISO 27001 biedt het beveiligingsframework dat aan Cyra-volwassenheid ten grondslag ligt en zowel lokale als wereldwijde erkenning mogelijk maakt.
NIST SP 800-53
Afstemmen met wereldwijde beveiligingsstandaarden? NIST SP 800-53 biedt aanvullende beheermaatregelen die Cyra's beveiligingsaanpak versterken met internationale best practices.
ABDO
Defensieopdrachten beschermen? ABDO-beveiligingseisen complementeren Cyra voor defensieorganisaties en -leveranciers.
BIO
Voldoen aan overheidsbeveiligingseisen? BIO sluit aan bij Cyra's volwassenheidsbenadering voor Nederlandse overheidsorganisaties en hun leveranciers.
Integreer met je bestaande tools

Testimonials
Wat onze klanten zeggen
Met één druk op de knop toetsen we met één test van Tidal tientallen disks op encryptie. Handmatig zou dat veel tijd kosten.
Veelgestelde vragen
CYRA (Cyber Rating) is een Nederlands cybersecurity volwassenheidscertificeringsschema dat wordt beheerd door het CCV, het Centrum voor Criminaliteitspreventie en Veiligheid. Het helpt organisaties hun beveiligingscapaciteiten aantonen en wordt steeds vaker vereist door Nederlandse overheid en private sector bij het selecteren van leveranciers en partners, vooral voor kritieke diensten.
CYRA kent vier niveaus: Entry, Basic, Intermediate en Advanced. Welk niveau passend is hangt af van je branche, klanteisen en risicoprofiel, en de meeste organisaties mikken eerst op Entry of Basic en groeien daarna door. Ons platform helpt je huidige niveau beoordelen en de stap naar je doelniveau plannen.
CYRA haalt zijn beheersmaatregelen uit ISO/IEC 27001 en ISO/IEC 27701 voor IT, de NEN 7510-serie voor de zorg, en delen 2-1 en 3-3 van IEC 62443 voor operationele techniek. Als je een van deze normen hebt geïmplementeerd, heb je een sterke basis voor CYRA. Ons platform helpt je bestaande beheermaatregelen koppelen aan CYRA-eisen.
De tijdlijn hangt af van het niveau dat je nastreeft en je huidige beveiligingspositie. Entry of Basic bereiken duurt meestal 3-6 maanden, en de stap naar Intermediate daarna nog 6-9 maanden. Ons platform helpt je efficiënt implementeren met heldere eisen en geautomatiseerde bewijs verzameling.
Het schema is opgedeeld in subdomeinen: CYRA-IT, CYRA-OT, CYRA-Health Care en CYRA-NDO voor weerbaarheid tegen digitale ondermijning. We bieden voorgebouwde beheermaatregelen, begeleiden je door de implementatie en helpen bewijs bijhouden in de subdomeinen die in je scope zitten.
Ons platform monitort continu je beveiligingsmaatregelen, volgt bewijs van volwassenheidsbehoud en plant vereiste beoordelingen. Je ontvangt meldingen voor komende reviews en tekortkomingen, zodat je certificering behoudt en in de tijd progressie boekt naar hogere volwassenheidsniveaus.


























