Frameworks

Bewijs je beveiligingsverhaal met Cyra

Zonder Cyra-certificering twijfelen Nederlandse klanten en overheidspartners aan je beveiligingsvolwassenheid.

Tidal maakt certificering haalbaar. Doorloop volwassenheidsniveaus systematisch, implementeer beheermaatregelen in alle domeinen en behaal de certificering die deuren opent naar grotere kansen.

Product screenshot

CYRA in detail

CYRA staat voor Cyber Rating, het certificatieschema dat wordt beheerd door het CCV, het Centrum voor Criminaliteitspreventie en Veiligheid. Het beoordeelt hoe ver een organisatie is met haar digitale weerbaarheid, en de beheersmaatregelen komen uit ISO/IEC 27001 en ISO/IEC 27701 voor IT, de NEN 7510-serie voor de zorg, en delen 2-1 en 3-3 van IEC 62443 voor operationele techniek.

In de praktijk wordt cybervolwassenheid geclaimd in plaats van beoordeeld. Een leverancier zegt beveiliging serieus te nemen, de klant heeft daar geen maatstaf voor, en beide vallen terug op een vragenlijst.

Door naar een CYRA-certificaat te werken wordt die vergelijking concreet. Niveaus en beheersmaatregelen liggen vast in het schema en worden beoordeeld door een certificatie-instelling met een licentie van het CCV, zodat een klant om een niveau kan vragen in plaats van om een belofte.

Hoe Tidal je helpt met certificering

Waarom Tidal Control

We begrijpen jouw uitdagingen omdat we er zelf zijn geweest. Ons team van GRC-experts en security professionals heeft Tidal gebouwd om de echte problemen op te lossen waar compliance-teams dagelijks mee te maken hebben.

Gemaakt in Europa

Gebouwd en gehost in Europa. Jouw compliance-data blijft in de EU voor volledige controle.

Continue automatisering

Geautomatiseerde bewijsverzameling van cloud providers en tools werken 24/7 voor je.

Echte beveiliging

Bouw systemen die je bedrijf beschermen en auditors tevreden stellen, niet alleen vakjes afvinken.

Integreer met je bestaande tools

Testimonials

Wat onze klanten zeggen

Met één druk op de knop toetsen we met één test van Tidal tientallen disks op encryptie. Handmatig zou dat veel tijd kosten.

Profielfoto van Chiel Bos
Chiel Bos
COO·CBYTE
CBYTE logo

Veelgestelde vragen

CYRA (Cyber Rating) is een Nederlands cybersecurity volwassenheidscertificeringsschema dat wordt beheerd door het CCV, het Centrum voor Criminaliteitspreventie en Veiligheid. Het helpt organisaties hun beveiligingscapaciteiten aantonen en wordt steeds vaker vereist door Nederlandse overheid en private sector bij het selecteren van leveranciers en partners, vooral voor kritieke diensten.

CYRA kent vier niveaus: Entry, Basic, Intermediate en Advanced. Welk niveau passend is hangt af van je branche, klanteisen en risicoprofiel, en de meeste organisaties mikken eerst op Entry of Basic en groeien daarna door. Ons platform helpt je huidige niveau beoordelen en de stap naar je doelniveau plannen.

CYRA haalt zijn beheersmaatregelen uit ISO/IEC 27001 en ISO/IEC 27701 voor IT, de NEN 7510-serie voor de zorg, en delen 2-1 en 3-3 van IEC 62443 voor operationele techniek. Als je een van deze normen hebt geïmplementeerd, heb je een sterke basis voor CYRA. Ons platform helpt je bestaande beheermaatregelen koppelen aan CYRA-eisen.

De tijdlijn hangt af van het niveau dat je nastreeft en je huidige beveiligingspositie. Entry of Basic bereiken duurt meestal 3-6 maanden, en de stap naar Intermediate daarna nog 6-9 maanden. Ons platform helpt je efficiënt implementeren met heldere eisen en geautomatiseerde bewijs verzameling.

Het schema is opgedeeld in subdomeinen: CYRA-IT, CYRA-OT, CYRA-Health Care en CYRA-NDO voor weerbaarheid tegen digitale ondermijning. We bieden voorgebouwde beheermaatregelen, begeleiden je door de implementatie en helpen bewijs bijhouden in de subdomeinen die in je scope zitten.

Ons platform monitort continu je beveiligingsmaatregelen, volgt bewijs van volwassenheidsbehoud en plant vereiste beoordelingen. Je ontvangt meldingen voor komende reviews en tekortkomingen, zodat je certificering behoudt en in de tijd progressie boekt naar hogere volwassenheidsniveaus.